Azure-erbjudanden

Azure erbjudanden om konfidentiell databehandling omfattar tre områden:

  • Virtuella datorer och containrar
  • Konfidentiella tjänster
  • Tilläggserbjudanden

Virtuella datorer och containrar

Azure stöder flera tekniker för konfidentiell databehandling, inklusive AMD SEV-SNP och Intel Trust Domain Extensions (TDX). Dessa tekniker hjälper till att skydda kod och data när de används.

Diagram som visar de olika konfidentiella databehandlingsaktiverade VM-SKU:er, container- och datatjänster.

Konfidentiella tjänster

Azure erbjuder även plattforms- och programvarutjänster som bygger på eller är integrerade med konfidentiell databehandling:

Den här portföljen fortsätter att utvecklas baserat på kundernas efterfrågan.

Så här använder Microsoft Azure konfidentiell databehandling

Microsoft använder även Azures funktioner för konfidentiell databehandling i egna tjänster och verksamheter. Dessa mönster överensstämmer med SFI-betoningen (Secure Future Initiative) på säker design, säker som standard och säkra åtgärder.

Exempel på Microsoft användning är:

  • Microsoft Entra ID: Skydda viktiga material- och identitetsinfrastrukturarbetsbelastningar för att minska risken för obehörig åtkomst.
  • Microsofts kryptografiska tjänster och kodsignering: Isolering av känsliga signerings- och kryptografiska åtgärder i betrodda exekveringsmiljöer för att stödja stora transaktionsvolymer (cirka 3 miljarder transaktioner per dag, vilket lyfts fram i Microsofts användningsexempel).
  • Data- och analysarbetsflöden (inklusive Azure Databricks): Köra analyspipelines på konfidentiella virtuella datorer för att skydda data under hela bearbetningens livscykel.
  • Privacy Sandbox-arbetslaster: Tillämpning av maskinvarubaserad isolering för att förbättra användarnas integritet samtidigt som plattformens funktioner bibehålls, inklusive scenarier som är utformade för att fungera utan tredjepartscookies.
  • Arbetsbelastningar för betalningsbearbetning (inklusive Microsoft Pay): Skydda känsliga betalningsbearbetningsdata som används under transaktionshanteringen (cirka 25 miljarder dollar per år, vilket beskrivs i Microsoft exempel på införande).
  • Scenarier för slutanvändarbaserad databehandling (inklusive Azure Virtual Desktop): Kryptografiskt isolera gästarbetsbelastningar för att minska exponeringen i högrisk- eller strikt reglerade åtkomstkontexter.

Här är några vanliga fördelar Microsoft fördelar med dessa distributioner:

  • Minska exponeringen av känsliga data i minnet genom att bearbeta data i maskinvarubaserade betrodda körningsmiljöer.
  • Begränsa risken för insider- och operatörsåtkomst genom attestering, principframtvingande och isolering av arbetsbelastningar.
  • Stärkt beredskap för regelefterlevnad i scenarier som rör identiteter, betalningar och integritetskänsliga uppgifter.
  • Aktivera bredare mönster för "kryptera data som används" mellan plattforms- och programtjänster.

Mer sammanhang finns i Microsoft Secure Future Initiative och dess förloppsrapport för april 2025 och förloppsrapporten för november 2025.

Tilläggserbjudanden

  • Trusted Launch lägger till säker start, virtuell betrodd plattformsmodul och övervakning av startintegritet till virtuella datorer i generation 2.
  • Azure Integrated HSM är allmänt tillgänglig och ger dedikerat nyckelskydd med låg latens på FIPS 140-3 nivå 3 i Azures infrastruktur.
  • Trusted Hardware Identity Management hanterar certifikatcachar för TEE:er i Azure och tillhandahåller information om den betrodda beräkningsbasen för attesteringsbaslinjer.

Nyheter inom konfidentiell databehandling i Azure