Schützen Sie aktive Daten mit Confidential VMs, Confidential GKE, Confidential Dataflow, Confidential Dataproc und Confidential Space.
Daten schützen, indem sie während der Verarbeitung verschlüsselt bleiben
Einfache, problemlose Bereitstellung ohne Abstriche bei der Leistung
Vertrauliche Zusammenarbeit unter Wahrung der Dateninhaberschaft
Vorteile
Confidential VMs stellen eine bahnbrechende Technologie dar, die das Verschlüsseln der sensibelsten Daten während der Verarbeitung in der Cloud ermöglicht.
Google Cloud ermöglicht es Kunden, aktive Daten zu verschlüsseln, ohne den Code ihrer Anwendungen anpassen oder Abstriche in Sachen Leistung hinnehmen zu müssen.
Confidential Computing kann Szenarien ermöglichen, die zuvor nicht realisierbar waren. Organisationen können unter Wahrung der Vertraulichkeit ihrer Daten zusammenarbeiten.
Wichtige Features
Confidential VMs schützen die Vertraulichkeit von Daten in der Cloud, indem sie aktive Daten während der Verarbeitung verschlüsseln. Confidential VMs nutzen die Sicherheitstechnologie moderner CPUs von AMD, Intel und anderen in Kombination mit Cloud-Diensten. Kunden können sicher sein, dass ihre Daten auch während der Verarbeitung vertraulich und verschlüsselt bleiben.
Mit Confidential GKE Nodes können Sie die Verschlüsselung aktiver Daten in Ihrem GKE-Cluster ohne signifikante Leistungseinbußen erzielen. Confidential GKE Nodes basieren auf derselben Technologiegrundlage wie Confidential VMs. Mit diesem Feature können Sie Daten mit knotenspezifischen, dedizierten Schlüsseln, die vom Prozessor generiert und verwaltet werden, im Arbeitsspeicher behalten. Die Schlüssel werden während der Knotenerstellung in der Hardware generiert und befinden sich ausschließlich innerhalb des Prozessors. Dadurch sind sie für Google oder andere auf dem Host ausgeführte Knoten nicht verfügbar.
Mit Confidential Space profitieren Organisationen von der Zusammenfassung und Analyse sensibler Daten beiderseitig, wobei die Vertraulichkeit der Daten gewahrt bleibt. Unternehmen können Aufgaben wie gemeinsame Datenanalysen und ML-Modelltraining mit Vertrauensgarantien ausführen, um zu gewährleisten, dass die Daten, die ihnen gehören, vor allen Parteien geschützt sind, einschließlich des gehärteten Schutzes gegen Cloud-Dienstanbieterzugriff. Die Einbindung von Confidential Space in die Privacy Sandbox bietet eine vertrauenswürdige Ausführungsumgebung und kann verwendet werden, um datenschutzkonforme Werbekampagnenanalysen und Remarketing in der Post-Cookie-Welt durchzuführen.
Dataflow ist ein vollständig verwalteter Dienst, der eine breite Palette von Streaminganalysen und Anwendungsfällen für maschinelles Lernen in großem Umfang unterstützt. Mit der Unterstützung für Confidential VMs in Dataflow können Sie Ihre Datenpipelines mit Confidential VMs von Compute Engine verarbeiten, die eine Inline-Speicherverschlüsselung bieten.
Dataproc ermöglicht die Big-Data-Verarbeitung über vollständig verwaltete Spark-, Hadoop- und andere Open-Source-Tools und -Frameworks. Mit Confidential Dataproc können Sie einen Dataproc-Cluster erstellen, der Confidential VMs von Compute Engine verwendet, um Inline-Arbeitsspeicherverschlüsselung bereitzustellen. Dies erhöht die Sicherheitsgarantien, insbesondere bei der Verarbeitung von hochvertraulichen Daten.
Kunden
Das ist neu
Dokumentation
Alle Features
Echtzeit-Verschlüsselung aktiver Daten | Google Cloud-Kunden können aktive Daten verschlüsseln, indem sie die Sicherheitstechnologie moderner CPUs von AMD, Intel und anderen zusammen mit Confidential Computing-Cloud-Diensten nutzen. Kunden können sicher sein, dass ihre Daten auch während der Verarbeitung vertraulich und verschlüsselt bleiben. |
Lift-and-Shift-Vertraulichkeit | Wir wollen Confidential Computing einfach gestalten. Die Umstellung auf Confidential VMs erfolgt nahtlos — alle von Ihnen aktuell genutzten neuen und älteren Arbeitslasten können als Confidential VM ausgeführt werden. Die Nutzung von Confidential VMs macht keine Änderungen an Ihrem Code erforderlich. Sie aktivieren nur ein Kästchen – einfacher geht es nicht. |
Erkennung von Advanced Persistent Threads | Confidential Computing nutzt den Schutz von Shielded VMs vor Rootkits und Bootkits. Dadurch wird die Integrität des in Ihrer Confidential VM ausgeführten Betriebssystems geschützt. |
Verbesserte Innovation | Confidential Computing kann Szenarien ermöglichen, die zuvor nicht realisierbar waren. Organisationen können jetzt an vertraulichen und regulierten Daten in der Cloud zusammenarbeiten und gleichzeitig die Vertraulichkeit wahren. |
Hohe Leistung | Confidential VMs bieten eine N2D-VMs ähnliche Leistung. Sehen Sie sich technische Dokumente und Whitepaper an. |
Preise
Confidential VM-Preise werden entsprechend den Maschinentypen, nichtflüchtigen Speichern und anderen Ressourcen berechnet, die Sie für Ihre virtuellen Maschinen nutzen.
Einige auf dieser Seite erwähnte Produkte oder Features befinden sich in der Vorschau. Weitere Informationen zu Markteinführungsphasen.
Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.