微軟本周宣布DCsv2系列虛擬機(VM)全面上市,并且Google通知客戶Shielded VM現(xiàn)在是Google Compute Engine用戶的默認設(shè)置。
Microsoft已宣布 DCsv2系列VM面向三個地區(qū)的Azure客戶全面可用,并計劃在今年年底之前將該產(chǎn)品擴展到其他地區(qū)。
DCsv2 VM是Azure機密計算產(chǎn)品的一部分,旨在允許客戶通過在使用基于Intel的Software Guard Extensions(SGX)的基于硬件的受信任執(zhí)行環(huán)境(TEE)的服務器上運行來保護數(shù)據(jù),以保護數(shù)據(jù)。
“傳統(tǒng)上,應用程序在休息和運輸過程中都受到保護。現(xiàn)在,您可以交付在使用時保護數(shù)據(jù)的應用程序。這就實現(xiàn)了多方共享之類的新方案,在此方案中,可以合并來自多家公司的數(shù)據(jù)以運行機器學習模型,而無需兩家公司訪問彼此的數(shù)據(jù)!
Google另一方面宣布,默認情況下,使用Compute Engine的每個人都將啟用其統(tǒng)一可擴展固件接口(UEFI)和Shielded VM,而無需支付額外費用。
Shielded VM是強化的虛擬機實例,可確保VM在啟動時運行經(jīng)過驗證的引導加載程序和內(nèi)核。這可以幫助組織抵御各種威脅,例如惡意來賓OS固件,啟動和內(nèi)核漏洞以及惡意內(nèi)部人員。
Shielded VM已于2019年4月全面上市,并且Google現(xiàn)在默認為所有人啟用了它。
“目前,我們要特別注意組織面臨的許多挑戰(zhàn)。通過將Shielded VM設(shè)置為Google Compute Engine的默認設(shè)置,我們希望能夠幫助簡化您的工作流程,并讓您安心地保護自己的VM和基于VM的服務免受永久性rootkit和bootkit的侵害。” Google Cloud產(chǎn)品經(jīng)理Jasika Bawa 在博客文章中進行了解釋。
自Shielded VM啟動以來,Google已將其使用范圍擴展到其多種云服務,包括Cloud SQL,Kaggle,Google Kubernetes Engine和Microsoft Active Directory托管服務。用戶現(xiàn)在還可以使用Security Health Analytics檢測器來識別支持Shielded VM但未啟用安全啟動的虛擬機。