Microsoft bietet die Verarbeitung verschlüsselter Daten in Public-Cloud-Diensten mit Azure Confidential Computing an, einer Sammlung von Features und Services für mehr Datensicherheit. Ein Early-Access-Programm erlaubt Interessenten, die neuen Dienste zu testen. Durch eine Zusammenarbeit mit Intel werden sie außerdem außerhalb von Azure-basierten Systemen verfügbar.
Microsoft-Azure-CTO Mark Russinovich sieht Azure als ersten Cloud-Anbieter solcher Dienste „an der Schnittkante von Cloud-Sicherheit und -Privatsphäre“, die in mehrjähriger Vorarbeit geschaffen wurden. „Das bedeutet, dass Daten in der Cloud verarbeitet werden können mit der Gewissheit, dass sie immer unter der Kontrolle des Kunden sind“, schreibt er in einem Blogeintrag. Die Dienste sollen für Unternehmen aller Größen und Branchen relevant sein, da sie Daten innerhalb eines Trusted Execution Environment (TEE) – auch als Enklave bekannt – schützen.
Üblicherweise finden unverschlüsselte Daten für eine effiziente Datenverarbeitung Verwendung. Das strikte TEE-Prinzip soll jeglichen Einblick Dritter in die Daten verhindern – auch wenn sie über Administrationsrechte verfügen, direkt auf die Hardware zugreifen oder Sicherheitslücken in Betriebssystemen und Anwendungen ausnutzen. Gleichzeitig soll damit sichergestellt werden, dass nur autorisierter Code auf die Daten zugreifen kann.
Als Anwendungsszenarien bieten sich Blockchain, IoT und Big Data an. Außerhalb eines TEE wären so im Finanzsektor personenbezogene Portfoliodaten nicht mehr sichtbar. Im Gesundheitswesen könnten Patientendaten oder Genom-Analysen gemeinsam genutzt werden, ohne sie an andere Organisationen weiterzugeben. Daten müssten nicht eigens verschlüsselt und danach entschlüsselt werden, um Machine-Learning-Analysen durchzuführen.
„Die zunehmende Kreativität von Bedrohungen und die wachsende Komplexität von Cloud-Anwendungen stellen höchste Anforderungen an die Absicherung der Prozesse und Daten in der Cloud“, lässt sich Oliver Gürtler zitieren, Senior Director Cloud & Enterprise Business Group bei Microsoft Deutschland. „Microsoft investiert Jahr für Jahr rund eine Milliarde US-Dollar in Cyber-Security. Die neuen Services für den Schutz verschlüsselter und unverschlüsselter Daten sind ein enorm wichtiger Schritt auf diesem Weg.“
Zwei TEE-Varianten unterstützt Microsoft zum Start von Azure Confidential Computing. Als Software-basiertes TEE findet das über Hyper-V in Windows 10 und Windows Server 2016 implementierte TEE Virtual Secure Mode Unterstützung. Intel SGX hingegen ist Hardware-basiert und läuft auf den ersten SGX-fähigen Servern in der Public Cloud, um die Dienste auch außerhalb Azure-basierter Systeme bereitzustellen. Dieses Modell will Microsoft zusammen mit Intel und weiteren Partnern auf zusätzliche Hardware übertragen.
Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.
Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.
Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.
Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…
Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…
Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.