Eviden Confidential VM est un environnement d'exécution sécurisé qui protège les charges de travail sensibles en les isolant au sein d'environnements d'exécution fiables basés sur du matériel. Il garantit la protection des données non seulement au repos et en transit, mais également pendant leur traitement.
Cette solution comble la faille de sécurité liée aux « données en cours d'utilisation », qui expose les informations sensibles pendant leur traitement. En isolant les charges de travail dans des environnements matériels sécurisés, elle empêche les fournisseurs de services cloud, les administrateurs ou les acteurs malveillants d'accéder aux données pendant leur traitement.
L'intégrité est garantie grâce à une vérification basée sur des instantanés et à une surveillance continue. Les instantanés permettent de capturer l'état du système, la séquence de démarrage et la configuration logicielle, tandis que des contrôles en temps réel détectent les modifications non autorisées afin de maintenir un environnement d'exécution fiable au fil du temps.
Eviden Confidential VM est conçu pour fonctionner de manière native avec les solutions de gestion des clés (KMS) d'Eviden. Cette intégration permet une gestion sécurisée des clés de chiffrement au sein d'environnements d'exécution fiables, garantissant ainsi que les opérations cryptographiques et les charges de travail sensibles restent protégées de bout en bout, même au sein d'une infrastructure non fiable. Elle renforce la protection globale des données en combinant une gestion sécurisée des clés et une exécution isolée.




