Azure-aanbiedingen

Azure confidential computing-aanbiedingen omvatten drie gebieden:

  • Virtuele machines en containers
  • Vertrouwelijke services
  • Aanvullende aanbiedingen

Virtuele machines en containers

Azure ondersteunt meerdere confidential computing-technologieën, waaronder AMD SEV-SNP en Intel Trust Domain Extensions (TDX). Deze technologieën helpen code en gegevens te beveiligen terwijl ze in gebruik zijn.

Diagram dat de verschillende VM-SKU's, container- en gegevensservices met ingeschakelde vertrouwelijke computing laat zien.

Vertrouwelijke services

Azure biedt ook platform- en softwareservices die zijn gebouwd op of geïntegreerd met confidential computing:

Dit portfolio blijft zich ontwikkelen op basis van de vraag van klanten.

Hoe Microsoft gebruikmaakt van Azure confidential computing

Microsoft past ook de mogelijkheden van Azure Confidential Computing toe in eigen services en operationele processen. Deze patronen sluiten aan bij de nadruk van het Secure Future Initiative (SFI) op beveiliging door ontwerp, standaardbeveiliging en veilige activiteiten.

Voorbeelden van Microsoft gebruik zijn:

  • Microsoft Entra ID: Belangrijke materiaal- en identiteitsinfrastructuurworkloads beveiligen om het risico op onbevoegde toegang te beperken.
  • Microsoft cryptografische en codeondertekeningsservices: gevoelige ondertekenings- en cryptografische bewerkingen isoleren in vertrouwde uitvoeringsomgevingen ter ondersteuning van transacties met grote volumes (ongeveer 3 miljard transacties per dag, zoals gemarkeerd in Microsoft acceptatievoorbeelden).
  • Werkstromen voor gegevens en analyses (inclusief Azure Databricks):het uitvoeren van analysepijplijnen op vertrouwelijke VM's om gegevens gedurende de gehele verwerkingslevenscyclus te beschermen.
  • Privacy sandbox-workloads: door hardware ondersteunde isolatie toe te passen om de privacy van gebruikers te verbeteren en tegelijkertijd platformfunctionaliteit te behouden, inclusief scenario's die zijn ontworpen om te werken zonder cookies van derden.
  • Workloads voor betalingsverwerking (inclusief Microsoft Pay): het beschermen van gevoelige betalingsgegevens die in gebruik zijn tijdens de verwerking van transacties (ongeveer $ 25 miljard per jaar, zoals benadrukt in Microsoft-klantvoorbeelden).
  • Scenario's voor eindgebruikerscomputing (inclusief Azure Virtual Desktop): gastworkloads cryptografisch isoleren om de blootstelling te helpen verminderen in toegangscontexten met een hoog risico of strenge regelgeving.

Veelvoorkomende voordelen die Microsoft uit deze implementaties haalt, zijn onder andere:

  • Het verminderen van blootstelling van gevoelige gegevens in het geheugen door gegevens te verwerken in door hardware ondersteunde vertrouwde uitvoeringsomgevingen.
  • Beperking van risico's voor insider- en operatortoegang via attestation, beleidshandhaving en workloadisolatie.
  • Het versterken van de nalevingspostuur voor identiteits-, betalingen en privacygevoelige scenario's.
  • Het inschakelen van bredere patronen voor het versleutelen van gegevens in gebruik in platform- en toepassingsservices.

Zie Microsoft's Secure Future Initiative en het voortgangsrapport van april 2025 en het voortgangsrapport van november 2025 voor meer context.

Aanvullende aanbiedingen

  • Trusted Launch voegt beveiligde opstartmodule, virtuele vertrouwde platformmodule en bewaking van opstartintegriteit toe aan VM's van de tweede generatie.
  • Azure Geïntegreerde HSM is algemeen beschikbaar en biedt speciale, lage latentie, FIPS 140-3 Niveau 3-sleutelbeveiliging in Azure infrastructuur.
  • Trusted Hardware Identity Management beheert certificaatcaches voor TEE's in Azure en biedt vertrouwde rekenbasisinformatie voor attestation-basislijnen.

Wat is er nieuw in Azure Confidential Computing?