Protege los datos en uso con Confidential VMs, Confidential GKE, Confidential Dataflow, Confidential Dataproc y Confidential Space.
Mantén tus datos encriptados mientras los procesas para protegerlos
Implementación sencilla y fácil de usar que no afecta el rendimiento
Colaboración confidencial sin perder la propiedad de los datos
Beneficios
Las Confidential VMs son una tecnología de vanguardia que les permite a los clientes encriptar sus datos más sensibles en la nube mientras se procesan.
El enfoque de Google Cloud les permite a los clientes encriptar datos en uso sin realizar cambios en el código de sus aplicaciones ni afectar el rendimiento.
Confidential Computing puede resolver situaciones que no se hubieran podido solucionar antes. Las organizaciones pueden colaborar mientras preservan la confidencialidad de sus datos.
Características clave
Las Confidential VMs pueden proteger la confidencialidad de los datos en la nube mediante la encriptación de los datos en uso mientras se procesan. Las Confidential VMs aprovechan las tecnologías de seguridad que ofrecen las CPU modernas de AMD, Intel y otras. Con Confidential Computing, los clientes pueden confiar en que sus datos permanecerán privados y encriptados incluso mientras se procesan en la nube. Para las cargas de trabajo de IA/AA en Intel, también aprovechamos Intel AMX, un acelerador de CPU que está activado de forma predeterminada en la serie de máquinas C3 de uso general para Confidential VMs. Las Confidential VMs de la serie de máquinas C3 ofrecen protección en el nivel de hardware para tus datos y modelos de IA, y un aumento significativo del rendimiento para las cargas de trabajo de inferencia y aprendizaje profundo.
Las Confidential VMs en la serie de máquinas A3 optimizadas para aceleradores con GPU NVIDIA H100 pueden ayudar a las empresas a aprovechar todo el potencial de la IA y el aprendizaje automático, a la vez que protegen los datos sensibles. Las Confidential VMs con GPU H100 ayudan a garantizar que los datos permanezcan protegidos en toda la canalización de procesamiento, desde el momento en que ingresan a la GPU hasta el momento en que se generan los resultados. Esto reduce el riesgo de acceso no autorizado, incluso por parte de usuarios con privilegios o agentes maliciosos dentro del sistema. Con un entorno de ejecución confiable para las cargas de trabajo de IA, las Confidential VMs de la serie de máquinas A3 permiten a las empresas colaborar de forma más libre y segura con socios y proveedores externos.
Con Confidential GKE Node, puedes lograr la encriptación en uso para los datos procesados dentro de tu clúster de GKE, sin una degradación significativa del rendimiento. Los Confidential GKE Nodes se basan en la misma base tecnológica que las Confidential VMs. Esta función te permite mantener los datos encriptados en la memoria con claves dedicadas específicas de los nodos que genera y administra el procesador. Las claves se generan en el hardware durante la creación del nodo y residen únicamente dentro del procesador, por lo que no están disponibles para Google ni otros nodos que se ejecutan en el host.
Con Confidencial Space, las organizaciones pueden obtener valor mutuo a partir de la agregación y el análisis de datos sensibles, al mismo tiempo que mantienen la confidencialidad de sus datos. Las organizaciones pueden realizar tareas como el análisis conjunto de datos y el entrenamiento de modelos de aprendizaje automático (AA) con la confianza de que los datos de su propiedad estarán protegidos de todas las partes, lo que incluye protección endurecida frente al acceso de proveedores de servicios en la nube. La integración de Confidential Space en Privacy Sandbox proporciona un entorno de ejecución confiable y se puede usar para ejecutar análisis y remarketing de campañas publicitarias que preserven la privacidad en un entorno posterior a las cookies.
Dataflow es un servicio completamente administrado que admite una amplia gama de análisis de transmisiones y casos de uso de aprendizaje automático a gran escala. Con la compatibilidad de Confidential VMs en Dataflow, puedes procesar tus canalizaciones de datos mediante las Confidential VMs de Compute Engine, que proporcionan encriptación de memoria intercalada.
Dataproc permite el procesamiento de macrodatos mediante Spark, Hadoop y otras herramientas y framworks de código abierto completamente administrados. Con Confidential Dataproc, puedes crear un clúster de Dataproc que use Confidential VMs de Compute Engine para proporcionar encriptación de memoria intercalada. Esto mejora las garantías de seguridad, en especial cuando se procesan datos sensibles.
Clientes
Novedades
Regístrate para recibir los boletines informativos de Google Cloud con información sobre actualizaciones de productos, eventos, ofertas especiales y mucho más.
Documentación
Obtén más información sobre las Confidential VMs, como la compatibilidad con encriptaciones de extremo a extremo, las cargas de trabajo de mucho procesamiento y más funciones de seguridad y privacidad.
Aprende a lograr un control unificado de los datos en reposo, en uso y en tránsito con la encriptación de datos ubicua y la Herramienta de encriptación de confianza dividida.
Todas las características
Encriptación en uso y en tiempo real | Los clientes de Google Cloud pueden encriptar datos en uso y aprovechar la tecnología de seguridad que ofrecen las CPU modernas de AMD, Intel y otros, junto con los servicios confidenciales de computación en la nube. Los clientes pueden estar seguros de que sus datos permanecerán privados y encriptados incluso mientras se procesan. |
Confidencialidad lift-and-shift | Nuestra meta es hacer que Confidential Computing sea fácil de usar. La transición a Confidential VMs se da sin interrupciones. Todas las cargas de trabajo que ejecutas hoy en día (nuevas y existentes) se pueden gestionar como una VM confidencial. No es necesario que realices cambios en los códigos de tus aplicaciones cuando usas Confidential VMs. Es tan simple como seleccionar una casilla de verificación. |
Detección de ataques persistentes avanzados | Confidential Computing se basa en la protección que las VM protegidas ofrecen contra los rootkits y bootkits. Esta protección permite asegurar la integridad del sistema operativo que eliges ejecutar en tu VM confidencial. |
Innovación mejorada | Confidential Computing puede resolver situaciones de cálculo que no se hubieran podido solucionar antes. Ahora las organizaciones podrán colaborar respecto a los datos sensibles y regulados en la nube sin sacrificar la confidencialidad. |
Alto rendimiento | Las Confidential VMs ofrecen un rendimiento similar a las VM estándar de N2D. Explora los documentos técnicos y los informes. |
Precios
Los precios de Confidential VMs se basan en el uso de los tipos de máquinas, los discos persistentes y otros recursos que seleccionas para las máquinas virtuales.
Un producto o una función que se describe en esta página está en vista previa. Más información sobre las etapas de lanzamiento de los productos.
Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.