Tại sao nên chọn AWS Nitro Enclaves?
AWS Nitro Enclaves cho phép khách hàng tạo các môi trường điện toán cách ly để bảo vệ thêm và xử lý một cách bảo mật các dữ liệu rất nhạy cảm như thông tin nhận dạng cá nhân (PII), dữ liệu chăm sóc sức khỏe, tài chính và tài sản trí tuệ bên trong các phiên bản Amazon EC2 của họ. Nitro Enclaves sử dụng Nitro Hypervisor, chính là công nghệ cung cấp cách ly CPU và bộ nhớ cho các phiên bản EC2.
Nitro Enclaves giúp khách hàng giảm vùng bề mặt tấn công cho những ứng dụng xử lý dữ liệu các dữ liệu nhạy cảm nhất của họ. Phần tách rời cung cấp môi trường cách ly, được củng cố và hạn chế cao để lưu trữ các ứng dụng quan trọng với bảo mật. Nitro Enclaves bao gồm chứng nhận mật mã cho phần mềm của bạn để bạn có thể đảm bảo rằng chỉ mã được ủy quyền đang chạy, cùng tích hợp với AWS Key Management Service để đảm bảo chỉ phần tách rời của bạn có thể truy cập tài liệu nhạy cảm.
Bạn không mất thêm phí khi sử dụng AWS Nitro Enclaves ngoài việc sử dụng các phiên bản Amazon EC2 và bất kỳ dịch vụ AWS nào khác được dùng với Nitro Enclaves.
Lợi ích
Trường hợp sử dụng
Tài nguyên
Câu chuyện của khách hàng
"ACINQ là một trong những nhà phát triển và khai thác chính của Lightning Network, một mạng lưới thanh toán mở, hiệu năng cao dựa trên Bitcoin. Bằng cách chạy các nút thanh toán bên trong AWS Nitro Enclaves, chúng tôi đã có thể đạt được mức độ bảo vệ chặt chẽ cần thiết cho các khóa riêng có chức năng kiểm soát quỹ của chúng tôi mà gần như không phải sửa đổi mã. Xét từ góc nhìn bảo mật, khả năng chạy các ứng dụng phức tạp, được chứng thực bằng mật mã bên trong AWS Nitro Enclaves là một bước đột phá và cho phép chúng tôi triển khai thêm các biện pháp bảo mật như sử dụng ví phần cứng để quản lý hệ thống. Bằng cách sử dụng AWS Nitro Enclaves, chúng tôi vận hành một trong những nút thanh toán bảo mật nhất trên mạng và dự định di chuyển nhiều dịch vụ hơn nữa sang AWS Nitro Enclaves để giảm tấn công bề mặt cho hệ thống tổng thể của chúng tôi."
Fabrice Drouin, Người đồng sáng lập và CTO của ACINQ
“Anjuna đổi mới cách thức sẵn sàng cho doanh nghiệp để bảo vệ tài sản có giá trị cao bằng cách tận dụng AWS Nitro Enclaves. Giờ đây khách hàng của chúng tôi có thể thiết lập và quản lý môi trường điện toán phân lập trong EC2 để xử lý và củng cố khối lượng công việc trên đám mây trong vài phút mà không phải viết lại mã hay tái cấu trúc ứng dụng. Phần mềm Anjuna Confidential Computing được xây dựng trên Nitro Enclaves, giảm bề mặt tấn công cho các ứng dụng xử lý dữ liệu bí mật và nhạy cảm như: thông tin nhận dạng cá nhân (PII), thuật toán độc quyền, ứng dụng điện toán nhiều bên (MPC), cơ sở dữ liệu và quản lý khóa/bí mật. AWS Nitro Enclaves cho phép phần mềm của Anjuna phục vụ khách hàng tốt hơn trong các lĩnh vực được quản lý chặt chẽ như dịch vụ tài chính, công nghệ tài chính, tiền điện tử, chính phủ, chăm sóc sức khỏe và nhà cung cấp SaaS”.
Ayal Yogev, Giám đốc điều hành kiêm Nhà sáng lập, Anjuna Security
“Cape Privacy tập trung vào bảo mật dữ liệu và quyền riêng tư cho AI tận dụng đám mây. Các công ty có thể sử dụng API Cape để tận dụng sức mạnh của Mô Hình Ngôn Ngữ Lớn cho cơ sở kiến thức tùy chỉnh có thể bao gồm dữ liệu nhạy cảm hoặc bí mật. API Cape được thiết kế để cung cấp quyền riêng tư cho dữ liệu khách hàng mà không ảnh hưởng đến giá trị của việc sử dụng Mô Hình Ngôn Ngữ Lớn. Khách hàng sử dụng mô hình Cape trên Amazon EC2 có thể tự tin vào cách tiếp cận của Cape Privacy để bảo vệ dữ liệu nhạy cảm của họ vì họ sử dụng AWS Nitro Enclaves trên Hệ thống AWS Nitro với nhiều kỹ thuật xử lý dữ liệu bảo vệ quyền riêng tư khác nhau để đảm bảo rằng không ai có thể nhìn thấy dữ liệu của bạn.”
Ché Wijesinghe, Giám đốc điều hành, Cape Privacy
"Cơ sở hạ tầng của trình xác nhận với độ bảo mật và mức độ sẵn sàng cao là yếu tố thiết yếu đối với các mạng tiền ảo bền vững (như Chuỗi Crypto.org). Cụ thể, việc ký kết các thông điệp giao thức đồng thuận là một khía cạnh quan trọng cần được bảo mật và củng cố. Trong cơ sở hạ tầng đám mây của chúng tôi, AWS Nitro Enclaves và AWS KMS giúp Crypto.com và các đối tác bên ngoài của chúng tôi dễ dàng thay đổi quy mô, triển khai và quản lý những quy trình ký kết này. AWS Nitro Enclaves đem lại khả năng củng cố và cách ly tiết kiệm chi phí để quản lý khóa bảo mật.”
Tomas Tauber, Trưởng bộ phận chuỗi, Crypto.com
"Là một Trình quản lý mật khẩu, Dashlane chịu trách nhiệm bảo mật một số dữ liệu nhạy cảm nhất cho các tổ chức. Sử dụng AWS Nitro Enclaves, khách hàng của chúng tôi có thể cắt giảm một nửa thời gian thiết lập tích hợp của họ, đồng thời đảm bảo mức độ bảo mật cao nhất. AWS Nitro Enclaves cung cấp một phương thức đột phá để cô lập hoàn toàn các khóa mã hóa, cho phép các tổ chức yên tâm rằng dữ liệu của họ được bảo vệ và giữ kín, đồng thời những bên không được cấp quyền, kể cả Dashlane, sẽ không thể xem hay truy cập các khóa."
Frederic Rivain, Giám đốc công nghệ của Dashlane
"Một trong những trường hợp sử dụng chính đối với cơ sở hạ tầng mã hóa của Evervault là bảo vệ và xử lý các thông tin có độ nhạy cảm cao như tài chính, chăm sóc y tế, danh tính và dữ liệu độc quyền. Cốt lõi của Evervault là Evervault Encryption Engine (E3), một công cụ thực hiện các hoạt động mã hóa và xử lý khóa mã hóa cho khách hàng của chúng tôi. E3 được xây dựng trên AWS Nitro Enclaves, tính năng cung cấp một môi trường điện toán biệt lập, được củng cố và hạn chế cao để xử lý dữ liệu nhạy cảm. Khi xây dựng E3 trên Nitro Enclaves, chúng tôi có thể cung cấp cả khả năng bảo mật thông qua chứng thực mã hóa và một nền tảng vững chắc cho tất cả các sản phẩm và dịch vụ khác của Evervault. Nhờ có Nitro Enclaves, chúng tôi có thể cung cấp dịch vụ có độ bảo mật cao, tiết kiệm chi phí và quy mô linh hoạt cho khách hàng của mình; dịch vụ có khả năng xử lý hàng nghìn hoạt động mã hóa trên một giây, mà không bị tính thêm phí.”
Shane Curran, Nhà sáng lập và Giám đốc điều hành, Evervault
“Fireblocks hỗ trợ các công ty thuộc mọi quy mô tự tin xây dựng, điều hành và phát triển doanh nghiệp của họ trên blockchain. Bảo mật là nền tảng đối với hoạt động của chúng tôi và khách hàng và AWS Nitro Enclaves là một thành phần quan trọng trong kiến trúc bảo mật nhiều lớp của chúng tôi. Bằng cách tận dụng Nitro Enclaves, chúng tôi đã nâng cao giải pháp ví điện toán nhiều bên (MPC) của mình, cho phép ký kết giao dịch bảo mật với khả năng cách ly dựa trên Nitro System và làm giảm rủi ro liên quan đến các hoạt động cực kỳ quan trọng này. Khả năng tích hợp này giúp khách hàng của chúng tôi duy trì quyền kiểm soát tài sản của họ trong khi vẫn hưởng lợi từ khả năng điều chỉnh quy mô và tính linh hoạt trong việc triển khai đám mây. Các tính năng chứng thực của Nitro Enclaves cũng đảm bảo bằng mã hóa rằng chỉ mã được ủy quyền mới có thể chạy trong các môi trường bảo mật này. Bằng cách cung cấp Nitro Enclaves trong bộ công cụ bảo mật toàn diện của mình, chúng tôi có thể đáp ứng các nhu cầu đa dạng của nhóm khách hàng toàn cầu, đảm bảo rằng họ có thể tự tin quản lý và giao dịch tài sản kỹ thuật số với khả năng bảo mật hiện đại, phù hợp với cơ sở hạ tầng ưa thích của họ.”
Pavel Berengoltz, Giám đốc công nghệ và Người đồng sáng lập, Fireblocks
"Sứ mệnh của Footprint là mang sự tin tưởng trở lại với Internet và ưu tiên hàng đầu của chúng tôi là đảm bảo rằng chúng tôi sử dụng kiến trúc vault tinh vi và mạnh mẽ nhất để lưu trữ, mã hóa và xử lý dữ liệu tài chính và cá nhân nhạy cảm cho khách hàng của chúng tôi và người dùng của họ. Để đạt được điều này, chúng tôi đã thiết kế kiến trúc và xây dựng cơ sở hạ tầng vault lõi của Footprint trên AWS Nitro Enclaves nhờ khả năng bảo mật tầm cỡ thế giới mà tính năng này mang lại: khả năng chạy mã được ký và chứng thực bằng mật mã trong một CPU, bộ nhớ và môi trường biệt lập với mạng để giảm đáng kể diện tích tấn công bề mặt và mang lại cho khách hàng của chúng tôi một nền tảng bảo mật vượt xa các phương pháp tiện cận thông thường hiện đang được các doanh nghiệp sử dụng.”
Alex Grinman, Nhà đồng sáng lập kiêm CTO của Footprint
"Fortanix, công ty tiên phong trong lĩnh vực điện toán bảo mật, hỗ trợ cộng tác dữ liệu của nhiều bên, máy học liên kết và các trường hợp sử dụng tìm kiếm dữ liệu bảo mật. Khách hàng của Fortanix có thể sử dụng Trình quản lý điện toán bảo mật để bảo toàn và di chuyển các ứng dụng bảo mật của họ và chạy chúng trên nhiều loại AWS Nitro Enclaves được kích hoạt trên các phiên bản Đám mây điện toán linh hoạt của Amazon (Amazon EC2) để đảm bảo dữ liệu nhạy cảm vẫn được bảo vệ trong quá trình sử dụng. Fortanix hỗ trợ khách hàng trong nhiều ngành khác nhau, bao gồm chăm sóc sức khỏe, công nghệ tài chính, dịch vụ tài chính và sản xuất để đẩy nhanh quá trình di chuyển AWS của họ với dữ liệu được bảo vệ và bảo mật nâng cao trong toàn bộ vòng đời dữ liệu của mình—ở trạng thái nghỉ, khi di chuyển và đang sử dụng."
Anand Kashyap, Giám đốc điều hành, Fortanix
"Itaú Digital Assets là đơn vị kinh doanh của Itaú Unibanco chịu trách nhiệm phát triển các giải pháp sử dụng công nghệ blockchain. Trong bối cảnh này, Nitro Enclaves đã giúp chúng tôi tạo ra một môi trường an toàn cho việc thao tác các khóa mật mã của các dịch vụ lưu ký tài sản mã hóa của chúng tôi, bổ sung thêm một lớp bảo vệ khác để xử lý dữ liệu đồng thời giảm tấn công bề mặt. Mức độ bảo vệ cao này là một yếu tố quan trọng cho phép thực hiện các giải pháp phức tạp liên quan đến khả năng xuất sắc trong bảo mật, một trong những trụ cột chính của tổ chức của chúng tôi."
Carlos Eduardo Mazzei, Giám đốc công nghệ tại Itaú Unibanco
"M10 Networks, Inc phát triển và triển khai Nền tảng sổ cái M10, một dịch vụ nhằm phát triển và phân phối tiền kỹ thuật số của ngân hàng trung ương cũng như các khoản nợ theo quy định được mã hóa ký thuật số, trên AWS. Nền tảng sổ cái sử dụng AWS Nitro Enclaves để thực hiện xác minh chữ ký và ký lại mã hóa các lô giao dịch. Sử dụng AWS Nitro Enclaves trên các phiên bản M6i mới nhất của AWS, M10 có thể cung cấp giải pháp hiệu năng cao và tiết kiệm chi phí cho thị trường tiền kỹ thuật số.”
Sascha Wise, Kỹ sư sáng lập M10
"Okta là một công ty Danh tính dưới dạng dịch vụ (IDaaS), giúp kết nối bất kỳ ai với bất kỳ ứng dụng nào trên mọi thiết bị. Okta cung cấp dịch vụ quản lý danh tính cấp doanh nghiệp cho khách hàng trên nền tảng đám mây hoặc sử dụng các ứng dụng tại chỗ. Giải pháp Quản lý truy cập đặc quyền (PAM) của Okta giúp các tổ chức quản lý rủi ro bằng cách đưa các chức năng PAM tối quan trọng vào giải pháp Quản lý danh tính và truy cập cốt lõi, bao gồm quản lý truy cập đặc quyền, vault thông tin chứng thực và báo cáo tuân thủ. Okta sử dụng Nitro Enclaves để quản lý và lưu trữ bảo mật thông tin chứng thực cơ sở hạ tầng của khách hàng trong giải pháp PAM Okta tương ứng của mình. Giải pháp PAM của Okta tận dụng Nitro Enclaves để giúp quản lý thông tin chứng thực của khách hàng trong một môi trường được xem xét kỹ lưỡng và chứng thực bằng mật mã. Nhờ AWS Nitro Enclaves, Okta bảo vệ khách hàng khỏi các cuộc tấn công như một phần của kiến trúc phòng thủ theo chiều sâu của chúng tôi. Okta mong muốn mở rộng khả năng của Truy cập đặc quyền Okta trên Nitro Enclaves, tiếp tục xây dựng nền tảng bảo mật để bảo vệ quyền truy cập vào hệ sinh thái của khách hàng."
Smitha Prasad, Giám đốc kỹ thuật, Okta