Ofertas do Azure

Azure ofertas de computação confidencial abrangem três áreas:

  • Máquinas virtuais e contêineres
  • Serviços confidenciais
  • Ofertas complementares

Máquinas virtuais e contêineres

Azure dá suporte a várias tecnologias de computação confidenciais, incluindo AMD SEV-SNP e Intel Trust Domain Extensions (TDX). Essas tecnologias ajudam a proteger código e dados enquanto estão em uso.

Diagrama que mostra os vários SKUs de VM, contêiner e serviços de dados habilitados para computação confidencial.

Serviços confidenciais

Azure também oferece serviços de plataforma e software criados ou integrados à computação confidencial:

Esse portfólio continua evoluindo com base na demanda do cliente.

Como Microsoft usa Azure computação confidencial

A Microsoft também aplica os recursos de computação confidencial do Azure em serviços e operações próprios. Esses padrões se alinham com a ênfase da SFI (Secure Future Initiative) em operações seguras por design, seguras por padrão e seguras.

Exemplos de uso de Microsoft incluem:

  • Microsoft Entra ID: proteger cargas de trabalho de infraestrutura de identidade e material chave para reduzir o risco de acesso não autorizado.
  • Serviços criptográficos e de assinatura de código da Microsoft: isolando operações confidenciais de assinatura e criptografia em ambientes de execução confiáveis para dar suporte a transações de serviço em alto volume (cerca de 3 bilhões de transações por dia, conforme destacado em exemplos de adoção da Microsoft).
  • Fluxos de trabalho de dados e análise (incluindo o Azure Databricks): Execução de pipelines analíticos em VMs confidenciais para ajudar a proteger os dados ao longo de todo o ciclo de vida do processamento.
  • Cargas de trabalho do Privacy Sandbox: aplicação de isolamento com base em hardware para melhorar a privacidade do usuário, mantendo a funcionalidade da plataforma, inclusive em cenários projetados para funcionar sem cookies de terceiros.
  • Cargas de trabalho de processamento de pagamentos (incluindo o Microsoft Pay): proteção de dados confidenciais de processamento de pagamentos em uso durante o processamento de transações (cerca de US$ 25 bilhões por ano, conforme destacado nos exemplos de adoção da Microsoft).
  • Cenários de computação do usuário final (incluindo Área de Trabalho Virtual do Azure): isolar criptograficamente cargas de trabalho de convidado para ajudar a reduzir a exposição em contextos de acesso de alto risco ou altamente regulamentados.

Os benefícios comuns que Microsoft percebe dessas implantações incluem:

  • Reduzindo a exposição de dados confidenciais na memória processando dados dentro de ambientes de execução confiáveis com suporte de hardware.
  • Limitando o risco de ameaças internas e de acesso por operadores por meio de atestação, aplicação de políticas e isolamento de carga de trabalho.
  • Fortalecendo a postura de conformidade para cenários sensíveis relacionados a identidade, pagamentos e privacidade.
  • Habilitar padrões mais amplos de "criptografar dados em uso" entre serviços de plataforma e aplicativo.

Para obter mais contexto, consulte Microsoft's Secure Future Initiative e seu relatório de progresso de abril de 2025 e o relatório de progresso de novembro de 2025.

Ofertas complementares

  • O Trusted Launch adiciona inicialização segura, módulo de plataforma virtual confiável e monitoramento de integridade de inicialização a VMs da Geração 2.
  • Azure Integrated HSM está disponível para o público em geral e fornece proteção de chaves dedicada, de baixa latência, em conformidade com o FIPS 140-3 Nível 3, na infraestrutura do Azure.
  • O Gerenciamento de Identidade de Hardware Confiável gerencia caches de certificado para TEEs no Azure e fornece informações de base de computação confiáveis para linhas de base de atestado.

Quais são as novidades na computação confidencial do Azure