<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=238571769679765&amp;ev=PageView&amp;noscript=1">
  • Não há sugestões porque o campo de pesquisa está em branco.
Pular para o conteúdo
Computação em Nuvem

Como implementar computação confidencial na nuvem da EVEO

Entenda como aplicar computação confidencial na nuvem, veja exemplos de TEE e conheça benefícios e desafios para proteger dados em uso na EVEO.

Por Redação EVEO 4 min de leitura
Como implementar computação confidencial na nuvem da EVEO

 

Computação confidencial protege dados enquanto são processados, usando enclaves seguros chamados Trusted Execution Environments (TEE). Tecnologias como Intel SGX, AMD SEV e ARM TrustZone criam áreas de memória isoladas que impedem acesso do sistema operacional ou hypervisor. Assim, informações sensíveis permanecem criptografadas em uso, reduzindo risco de vazamento durante análises ou treinamento de IA.

A computação confidencial é um novo paradigma de segurança que promete ser a principal tendência no mundo corporativo, influenciando principalmente as empresas que utilizam cloud computing.

Nos dias de hoje, cada vez mais as organizações precisam ter um cuidado especial quando o assunto é a proteção de dados. Afinal de contas, é a partir deles que muitos negócios são feitos e parcerias são fechadas. Mas, tudo isso só acontece quando ambas as partes sabem como manter seus dados protegidos.

Neste cenário, a computação confidencial surgiu como uma solução para manter os dados em uso mais protegidos, eliminando assim qualquer vulnerabilidade que possa surgir. 

No blog post, vamos falar mais sobre a computação confidencial, como as empresas a utilizam e quais os principais benefícios da tecnologia para os negócios.

O que é computação confidencial?

A computação confidencial é uma forma de manter os dados em uso na memória a salvo de qualquer tipo de vulnerabilidade. Para atingir isso, é utilizada uma abordagem tecnológica baseada no enclave seguro, que permite a criação de um ambiente de execução confiável.

Esse ambiente, que também é conhecido pela sigla TEE (trusted execution environment, em inglês) permite estabelecer um local isolado da memória e outros recursos do fornecedor da CPU. Assim, é possível criar enclaves mais seguros que podem manter os dados confidenciais protegidos enquanto estiverem em uso. 

Para usar computação confidencial, escolha um servidor dedicado da EVEO e habilite o recurso TEE suportado pelo processador. Instale a SDK do fornecedor (por exemplo, Intel SGX) no sistema operacional, crie um enclave para a aplicação sensível e execute-a dentro desse ambiente isolado, garantindo que nem o hipervisor nem outros processos acessem os dados em uso.

A partir desse novo paradigma de segurança, os dados em uso na memória passam a ter um nível de proteção extra. Além disso, os dados em repouso e aqueles em trânsito entre um sistema para o outro também são protegidos.

Qual a sua importância para as organizações?

No mundo corporativo, ter dados é como ter ouro. Eles são uma grande mina de informações que ajudam a criar estratégias e escalar o crescimento de uma empresa. Devido a isso, eles são continuamente atacados e sofrem o risco de ter a sua integridade danificada quando não existe uma boa segurança.

Para evitar maiores estragos, a ciência da computação confidencial já conseguiu criptografar dois tipos de dados: os de repouso e aqueles que estão em trânsito pela rede. Porém, os dados em uso na memória são aqueles que mais sofrem com a falta de proteção.

Visto isso, a computação confidencial nasceu justamente para proteger esses dados e eliminar qualquer tipo de falha fatal em seu processamento. Dessa forma, diferentes organizações podem fazer negócios sem comprometer o nível de proteção dos dados corporativos no meio do caminho.

Isso fez com que a solução de computação confidencial começasse a ser amplamente adotada pelas empresas. Segundo o estudo Top Strategic Technology Trends for 2021 da Gartner, até 2025 cerca de 50% das organizações vão adotar a computação confidencial para o processamento de dados não confiáveis.

Como as organizações podem usar a computação confidencial?

A computação confidencial consegue viabilizar a proteção dos dados. Mas, é só isso que ela faz? Não mesmo. A tecnologia faz muito mais do que manter a integridade dos dados. Confira mais três casos de uso dessa nova abordagem.

Dados sensíveis

A partir da computação confidencial, é possível utilizá-la em conjunto com os dados repousados e em trânsito para eliminar as altas cargas de trabalho de uma infraestrutura local. Dessa forma, a empresa migra a estrutura para um sistema de cloud computing mais completo, flexível e moderno.

Lógica de negócios

Outro momento em que conseguimos ver o uso da computação confidencial é nas estratégias de negócios. A tecnologia gera dados relacionados à lógica do negócio, funções para análise e até algoritmos de machine learning

Ao usar esse novo paradigma de segurança, é possível proteger todas essas informações relacionadas à lógica do negócio, e assim fazer com que elas se mantenham como propriedade exclusiva da empresa.

Parcerias mais seguras

No mundo corporativo, uma boa parceria pode fazer um negócio crescer exponencialmente, mas para isso acontecer é preciso cuidar dos seus dados. Ao utilizar a computação confidencial isso se torna possível. 

Aqui, ela pode ser utilizada para, por exemplo, combinar seus dados sensíveis com cálculos proprietários do seu parceiro, compartilhando apenas os dados necessários e não aqueles relacionados à lógica do seu negócio. 

Assim, você garante, além de uma parceria segura, uma forma de manter a integridade dos seus dados mais importantes.

Intel SGX oferece enclaves de memória protegida por hardware, focados em aplicações que exigem forte isolamento. AMD SEV protege máquinas virtuais completas, facilitando a adoção em ambientes de nuvem. ARM TrustZone isola partes do sistema em dispositivos móveis e alguns servidores, sendo mais leve porém com escopo menor.

Quais são os principais benefícios do seu uso?

O uso da computação confidencial consegue trazer diversos benefícios para o seu negócio. Mas, só de observar suas possibilidades de aplicação, já podemos perceber determinadas vantagens, como:

Os testes de benchmark mostram que o uso de enclaves TEE costuma introduzir um overhead moderado, tipicamente entre alguns poucos por cento e duzentos milésimos de segundo por operação, dependendo da carga. Esse impacto é aceitável para workloads críticos onde a confidencialidade supera a necessidade de latência mínima.

  • Manter suas estratégias blindadas, longe dos concorrentes;
  • Facilitar a proteção de dados mais sensíveis, como de seus clientes;
  • Promover uma colaboração segura que consegue trazer resultados positivos;
  • Aumentar a confiança em provedores de cloud computing sem perder os recursos;
  • Reduzir ameaças de invasores, já que os dados estarão protegidos na camada mais baixa do hardware.

A partir desses benefícios, a sua empresa consegue ganhar mais respeito e confiabilidade no mercado corporativo. Clientes e potenciais parceiros passam a reconhecer a autoridade da sua marca e o valor dos produtos e serviços da sua empresa.

Agora que você já conhece o conceito de computação confidencial, que tal conferir outro conteúdo aqui?

Para quem busca computação confidencial com hardware dedicado, conheça nosso servidor dedicado que suporta enclaves TEE.

Compartilhar LinkedIn X

Redação EVEO

Equipe tecnica da EVEO, provedora brasileira de infraestrutura de TI. Operamos data centers em Cotia e Osasco (SP), Curitiba (PR), Fortaleza (CE) e Miami (FL), com servidor dedicado, colocation, object storage compativel com S3, nuvem privada e servidores com GPU NVIDIA. O conteudo deste blog e escrito por quem provisiona, monitora e mantem esses ambientes em producao, com uptime contratual de 99,96%.

Comentários