Google Cloud cité comme l'un des leaders du marché dans le rapport "The Forrester Wave™ Data Security Platforms" (Plates-formes de sécurité des données) du 1er trimestre 2023. Lire le rapport.
Accéder à

Informatique confidentielle

Protégez les données utilisées grâce aux outils Confidential VMs, Confidential GKE, Confidential Dataflow, Confidential Dataproc et Confidential Space.

  • Sécurisez vos données en les conservant chiffrées en cours d'utilisation, et même lors du traitement

  • Déploiement simple et intuitif, sans compromis sur les performances

  • Collaboration confidentielle tout en conservant la propriété des données

Avantages

Révolution en matière de confidentialité

Les Confidential VMs offrent une technologie révolutionnaire permettant de chiffrer les données les plus sensibles dans le cloud pendant qu'elles sont traitées.

Simplicité pour tous

L'approche de Google Cloud permet aux clients de chiffrer les données utilisées sans modifier le code de leurs applications et sans compromettre les performances.

Élargissement du champ des possibles

L'informatique confidentielle ouvre la voie à des scénarios jusqu'alors inenvisageables. Les entreprises pourront désormais collaborer tout en préservant la confidentialité de leurs données.

Principales fonctionnalités

Plate-forme d'informatique confidentielle

VM confidentielles

Les Confidential VMs protègent la confidentialité des données dans le cloud en chiffrant les données utilisées pendant leur traitement. Les Confidential VMs s'appuient sur les technologies de sécurité intégrées aux processeurs modernes (par exemple, l'extension Secure Encrypted Virtualization des processeurs AMD EPYC™ de 3e génération), ainsi que sur les services cloud d'informatique confidentielle. Les clients sont ainsi assurés que leur données restent privées et chiffrées, même pendant leur traitement.

Nœuds Confidential GKE Node

Grâce aux nœuds Confidential GKE Node, vous pouvez appliquer le chiffrement en cours d'utilisation aux données traitées dans votre cluster GKE et ce, sans dégradation notable des performances. Les nœuds Confidential GKE Node reposent sur la même technologie de base que les Confidential VMs et utilisent la technologie AMD SEV (Secure Encrypted Virtualization). Cette fonctionnalité vous permet de conserver les données chiffrées en mémoire à l'aide de clés dédiées spécifiques à un nœud, qui sont générées et gérées par le processeur. Les clés sont générées dans le matériel lors de la création des nœuds et résident exclusivement dans le processeur. Elles ne sont donc pas disponibles pour Google ni pour les autres nœuds exécutés sur l'hôte.

Confidential Space

Avec Confidential Space, les entreprises peuvent dégager mutuellement de la valeur en agrégeant et en analysant des données sensibles, tout en préservant leur confidentialité et en gardant un contrôle total dessus. Les organisations peuvent réaliser des tâches telles que l'analyse conjointe de données et l'entraînement conjoint de modèles de ML, avec des garanties fortes sur le fait que les données dont elles sont propriétaires restent protégées vis-à-vis de tous les tiers, y compris des protections renforcées contre tout accès par les fournisseurs de services cloud. Que vous soyez un chercheur du domaine clinique partageant des résultats ou une banque cherchant à gérer les risques dans différentes régions du monde, Confidential Space peut vous aider à collaborer en permettant l'utilisation de données sensibles ou réglementées en toute sécurité entre différentes équipes, organisations et pays.

Confidential Dataflow

Dataflow est un service entièrement géré compatible avec un large éventail de cas d'utilisation d'analyses de flux et de machine learning à très grande échelle. La compatibilité des Confidential VMs dans Dataflow vous permet de traiter vos pipelines de données à l'aide des Compute Engine Confidential VMs, qui fournissent un chiffrement intégré de la mémoire.

Confidential Dataproc

Dataproc permet de traiter des big data à l'aide de services entièrement gérés Spark, Hadoop, et d'autres frameworks et outils Open Source. Confidential Dataproc vous permet de créer un cluster Dataproc qui utilise des Confidential VMs Compute Engine pour fournir un chiffrement intégré de la mémoire. Cela renforce les garanties de sécurité, en particulier lors du traitement de données hautement sensibles.

Documentation

Documentation

Principes de base de Google Cloud
Confidential VMs et Compute Engine

Apprenez-en davantage sur les Confidential VMs dans Compute Engine, y compris sur la gestion du chiffrement de bout en bout, les charges de travail gourmandes en ressources de calcul, et sur d'autres fonctionnalités de sécurité et de confidentialité.

Guide de démarrage rapide
Créer une instance de Confidential VM

Utilisez les paramètres par défaut de Google Cloud Console pour créer une instance de Confidential VM et être rapidement opérationnel.

Guide de démarrage rapide
Essayer Confidential VM

Découvrez comment créer une instance Confidential VM grâce à un tutoriel interactif.

Tutoriel
Valider des Confidential VMs à l'aide de Cloud Monitoring

Découvrez comment utiliser Cloud Monitoring pour surveiller et valider l'intégrité du système d'exploitation d'une Confidential VM, l'intégrité et la version du SEV de la VM, et bien plus encore.

Guide de démarrage rapide
Nœuds Confidential GKE Node

Lancez-vous avec les nœuds Confidential GKE Node.

Tutoriel
Informatique confidentielle de Dataproc

Découvrez comment créer un cluster Dataproc qui utilise des Confidential VMs de Compute Engine pour fournir un chiffrement de mémoire intégrée.

Principes de base de Google Cloud
Chiffrement des données omniprésentes avec l'outil de chiffrement par répartition de confiance

Découvrez comment effectuer un contrôle unifié des données au repos, en cours d'utilisation et en transit à l'aide du chiffrement omniprésent des données et de l'outil de chiffrement par répartition de confiance.

API et bibliothèques
API et documentations de référence

Affichez les API, documentations de référence et autres ressources associées aux Confidential VMs.

Toutes les fonctionnalités

Toutes les fonctionnalités

Chiffrement des données utilisées en temps réel Les clients Google Cloud peuvent chiffrer les données utilisées en s'appuyant sur les technologies de sécurité intégrées aux processeurs modernes (par exemple, la virtualisation chiffrée sécurisée des processeurs AMD EPYC™ de 3e génération), ainsi que sur les services cloud d'informatique confidentielle. Ils assurent ainsi la confidentialité et le chiffrement de leurs données même pendant qu'elles sont traitées.
Confidentialité Lift and Shift Notre objectif est de faciliter l'informatique confidentielle. La transition vers des Confidential VMs s'effectue en toute simplicité : toutes les charges de travail que vous exécutez aujourd'hui, nouvelles et existantes, peuvent être exécutées en tant que Confidential VM. Inutile de modifier le code de vos applications pour utiliser des Confidential VMs. Une case à cocher, et le tour est joué.
Détection des attaques persistantes avancées L'informatique confidentielle s'appuie sur la sécurité fournie par les VM protégées pour lutter contre les rootkits et les bootkits. L'intégrité du système d'exploitation que vous choisissez d'exécuter sur votre Confidential VM est ainsi garantie.
Amélioration de l'innovation L'informatique confidentielle ouvre la porte à des scénarios jusqu'alors impossibles. Les organisations pourront désormais collaborer sur des données sensibles et réglementées dans le cloud, tout en préservant leur confidentialité.
Hautes performances Les Confidential VMs offrent des performances semblables aux VM N2D standard. Explorer les documents techniques et les livres blancs.

Tarifs

Tarifs

Les tarifs des Confidential VMs sont basés sur l'utilisation des types de machines, des disques persistants et des autres ressources que vous sélectionnez pour vos machines virtuelles.