Secure encrypted server illustration

La seguridad moderna depende de la informática confidencial

Desde transacciones sin efectivo hasta consultas de IA, compartimos constantemente datos privados con aplicaciones anónimas y terceros. Los individuos tienen mucho en juego y las empresas tienen mucho más, riesgos tan altos que las cargas de trabajo extremadamente sensibles con frecuencia se ejecutan en hardware aislado.

La informática confidencial cambia la ecuación de riesgo, ya que protege las aplicaciones y los datos mientras se utilizan dentro de entornos TEE (trusted execution environment, entornos de ejecución de confianza) y cifrados. Gracias a la informática confidencial, los datos confidenciales permanecen privados y cifrados, incluso cuando son utilizados por aplicaciones, API y modelos de IA.

Al ayudar a proteger los datos dondequiera y comoquiera que se utilicen, la informática confidencial establece la base de confianza de la que todos dependemos, y la mayor parte de ella se ejecuta en las CPU para servidores AMD EPYC con AMD SEV.

Por qué AMD SEV es la base de la informática confidencial

server room photo

Protege los datos en uso hoy

AMD SEV está listo para ayudar a proteger las cargas de trabajo y los datos en el tiempo de ejecución en las CPU para servidores AMD EPYC en los centros de datos y en los principales proveedores de servicios en la nube y sistemas operativos.

IT professionals working in a datacenter

Sin cambios de código

Simplemente inicia una VM (virtual machine, máquina virtual) confidencial en una plataforma potenciada por la CPU AMD EPYC a fin de ayudar a proteger las cargas de trabajo del sistema operativo host, los hipervisores y el hardware.

Abstract Illustration of circuit board

Ayuda a proteger la IA confidencial

AMD SEV ayuda a proteger los datos de entrenamiento, los modelos y los flujos de inferencia, lo que sienta las bases para la IA colaborativa y confidencial.

Close-up view of server racks in a data center

Un ecosistema probado y consolidado

AMD SEV se basa en los estándares de la industria mediante el uso de tecnologías que pueden admitir la seguridad verificable y protocolos de confianza auditables en volúmenes de hiperescala.

Top 5 Reasons Confidential Computing Runs on AMD SEV

Cinco principales razones por las que la informática confidencial se ejecuta en AMD SEV

Descubre por qué los hiperescaladores, los proveedores de servicios en la nube, los sistemas operativos y las plataformas de virtualización crean sus soluciones de informática confidencial en base en AMD SEV. 

¿Cómo funciona AMD SEV?

AMD SEV es una tecnología de informática confidencial basada en hardware que está en las CPU para servidores AMD EPYC que crea un entorno de ejecución de confianza (TEE), sin que sean necesarios los cambios de código, las particiones de carga de trabajo ni el desarrollo para las aplicaciones y cargas de trabajo protegidas.

AMD SEV es una función integrada en las CPU para servidores AMD EPYC Series 7000, 8000 y 9000. AMD SEV no está disponible en las CPU para servidores AMD EPYC Serie 4000.

AMD EPYC

Arraigado en el hardware

AMD SEV utiliza cifrado basado en hardware y protección de integridad para aislar las cargas de trabajo del sistema operativo host, el hipervisor y otros usuarios, lo que mantiene la memoria de la máquina virtual protegida contra el acceso no autorizado.

White and blue firewall activated on server room data center 3D rendering

Simplifica la implementación con VM confidenciales

AMD SEV utiliza VM confidenciales para establecer entornos de ejecución de confianza (TEES). Puedes levantar y cambiar las cargas de trabajo existentes sin cambios en el código de la aplicación.

Flow of teal data lines with binary numbers and percentages spreading upward on dark background.

Admite servicios de certificación remota

AMD SEV verifica la confidencialidad en tiempo de ejecución y proporciona registros de certificación auditables que muestran que las cargas de trabajo están protegidas.

Server with AMP EPYC and Instinct

Amplía la informática confidencial a dispositivos compatibles

Las CPU para servidores AMD EPYC de 5.ª generación incluyen el protocolo TDISP (TEE Device Interface Security Protocol, protocolo de seguridad de interfaz de dispositivo TEE), que permite a las VM confidenciales compartir memoria cifrada con dispositivos compatibles.

Alcanzar todo el potencial de la IA

Al proteger las cargas de trabajo y los datos en VM confidenciales que pueden ponerse en marcha a pedido, AMD SEV ayuda a simplificar la seguridad y garantizar la privacidad durante todo el ciclo de vida de la IA, desde el entrenamiento hasta la inferencia.

Abstract illustration with glowing blue lines

Descubre cómo AMD SEV habilita la IA confidencial y la innovación de combustibles

Las plataformas, los proveedores en la nube y las empresas están creando nuevos productos y nuevas formas de trabajar en colaboración, además de ofrecer protección adicional para sus datos, todo mientras empiezan la producción más rápido gracias a la informática confidencial fácil de implementar, con tecnología de AMD SEV.

Black fade

Casos de Estudio

Conoce implementaciones reales de informática confidencial con tecnología de AMD SEV.

Opciones de implementación

Presentado en el 2017 en AMD EPYC™ 7001, y disponible en todas las CPU para servidores de las Series 7000, 8000 y 9000, AMD SEV evolucionó hasta convertirse en la tecnología de referencia para la informática confidencial. Es el ecosistema de informática confidencial más consolidado de la industria, respaldado por estándares abiertos y en el que confían las empresas de la lista Fortune 500, lo que ofrece varias opciones de servicios en la nube para que los clientes elijan.

Mother Board CPU

Los proveedores de nube utilizan AMD SEV para ofrecer informática confidencial a escala

Las soluciones de informática confidencial listas para usar con tecnología de AMD SEV están disponibles en los principales proveedores de nube. Simplemente inicia las VM confidenciales en instancias potenciadas por las CPU para servidores de AMD EPYC y ejecuta tus cargas de trabajo.

  • Amazon Web Services
  • Google Cloud
  • IBM Hybrid Cloud
  • Microsoft Azure
  • Oracle Cloud Infrastructure
Abstract code

Plataformas que crean soluciones de informática confidencial en AMD SEV

Los sistemas operativos, la informática nativa en la nube y el software de virtualización pueden utilizar AMD SEV para ofrecer soluciones de informática confidencial sin cambio de código.

  • KVM
  • Linux
  • Nutanix
  • OpenStack
  • Red Hat
  • SUSE
  • VMware
Close-up of a server

Los OEM ofrecen seguridad a nivel de hardware con AMD SEV

Los servidores y dispositivos creados con las CPU para servidores AMD EPYC incluyen AMD SEV, que los fabricantes pueden habilitar para ofrecer plataformas de informática confidencial listas para ejecutar.

  • Dell
  • HPE
  • IBM
  • Lenovo
  • Supermicro

Preguntas frecuentes

La informática confidencial es una tecnología de seguridad que aísla las cargas de trabajo mientras se procesan, lo que puede ayudar a protegerlas de agentes maliciosos como software manipulado, hipervisores comprometidos o administradores de sistemas maliciosos. Los datos y las cargas de trabajo se cargan en entornos de ejecución de confianza (TEE), tiempos de ejecución cifrados basados en hardware, que impiden que los administradores, otros usuarios y el propio host accedan al contenido de la TEE.

Al cifrar las cargas de trabajo y los datos en tiempo de ejecución, la informática confidencial puede ayudar a proteger las cargas de trabajo y los datos de los sistemas host y los agentes maliciosos, incluidos los hipervisores. La informática confidencial puede ayudar a garantizar la privacidad de los datos, lo que puede permitir a las organizaciones ejecutar cargas de trabajo sensibles en nubes públicas de varios usuarios de forma segura.

Las organizaciones también pueden utilizar la informática confidencial como base para compartir y procesar datos sin revelar los datos de origen, lo que permite formas colaborativas de trabajar con información confidencial. Por ejemplo, los servicios de IA pueden utilizar la informática confidencial durante la inferencia y el entrenamiento para mantener los datos confidenciales protegidos y anónimos mientras son procesados por el flujo de IA. Los usuarios pueden hacer preguntas, resumir texto y generar videos e imágenes de forma confidencial. Este modelo de ejecución confidencial de cargas de trabajo se puede extender al entrenamiento de modelos de IA, análisis en la atención médica y finanzas, simulaciones en el desarrollo de productos, prácticamente cualquier proceso que debe permanecer privado y seguro mientras se ejecuta.

Por último, la informática confidencial ayuda a simplificar el cumplimiento normativo. Cuando se usa la tecnología de AMD SEV, cada entorno de ejecución de confianza (TEE) verifica la confidencialidad en el tiempo de ejecución y proporciona registros de certificación auditables que muestran que las cargas de trabajo están protegidas.

Las VM confidenciales utilizan la virtualización para crear entornos de ejecución de confianza (TEE) que pueden ayudar a proteger los datos a pedido mientras están en uso. Debido a que el TEE está basado en VM, proteger las cargas de trabajo es tan simple como lanzar una VM o contenedor, por lo que no se requieren cambios de código. La VM confidencial proporciona la certificación en el inicio y durante todo su tiempo de ejecución. La virtualización cifrada segura de AMD (AMD SEV) es la solución más adoptada para las VM confidenciales en la industria1.

AMD SEV es una solución probada de informática confidencial basada en VM que protege los datos en uso sin cambios de código, para que las organizaciones puedan crear valor de forma segura a partir de datos confidenciales, ayudar a habilitar una colaboración segura y ejecutar cargas de trabajo e IA confidenciales en un ecosistema abierto con tecnología de las CPU para servidores AMD EPYC. AMD SEV es una función basada en hardware de las CPU para servidores AMD EPYC que, cuando está habilitada, cifra y descifra automáticamente la comunicación entre la VM confidencial y el procesador, la memoria y los hipervisores del host, lo que puede ayudar a garantizar que la carga de trabajo sea inaccesible para el host, otros usuarios y administradores.

AMD SEV es un componente de AMD Infinity Guard2 disponible en las CPU para servidores AMD EPYC Series 7000, 8000 y 9000. AMD SEV se puede utilizar para ayudar a proteger las cargas de trabajo en la nube, en entornos de nube híbrida y en las instalaciones. AMD SEV no se admite en las CPU para servidores AMD EPYC Serie 4000.

AMD SEV es una sofisticada solución de informática confidencial que aporta mucho valor, desde simplificar la informática confidencial hasta permitir flujos de trabajo colaborativos e IA confidencial. Estas son las razones principales por las que SEV es la opción preferida de la industria en la actualidad:

  • Protege los datos en uso hoy: no se requiere ingeniería, cambios de código ni particiones. Solo inicia una VM confidencial y tu carga de trabajo y datos estarán protegidos inmediatamente.
  • Sin cambios de código: no es necesario modificar el software invitado ni los datos para ejecutarse en una VM confidencial de AMD SEV. Software heredado, modelos de IA, bases de datos: si pueden ejecutarse en una VM o contenedor, pueden ejecutarse en una VM confidencial de AMD SEV.
  • Habilita la IA confidencial: con AMD SEV, puedes ayudar a proteger los modelos de IA patentados y los datos confidenciales durante el entrenamiento y la inferencia, lo que permite la colaboración confidencial. Los desarrolladores de IA pueden acelerar la innovación, mientras que los clientes de IA pueden compartir datos de forma privada y generar información sin exponer los datos a modelos de IA o colaboradores.
  • Un ecosistema amplio: AMD SEV es el ecosistema de informática confidencial más consolidado de la industria1 con adopciones probadas en distribuciones de Linux de código abierto de Red Hat, SUSE y Canonical. SEV es compatible con implementaciones de nube privada en VMware vSphere, Nutanix AOS y Microsoft Windows Server. Por último, todos los principales proveedores de servicios en la nube ofrecen VM confidenciales basadas en SEV: Microsoft Azure, AWS, Google Cloud, Oracle Cloud Infrastructure, IBM Cloud y Alibaba Cloud.
  • Está diseñado según los estándares de la industria: el firmware de AMD SEV se basa en protocolos y tecnologías desarrolladas con PCI-SIG, Caliptra y Confidential Computing Consortium.

AMD SEV genera un informe de certificación en el momento del inicio y cuando está autorizado por la VM confidencial o un usuario remoto. El informe incluye una clave aprobación que hace seguimiento desde la autenticidad hasta la raíz de confianza del hardware.

AMD SEV admite una amplia variedad de distribuciones de Linux, plataformas en la nube y entornos seleccionados de Windows y VMware. Consulta la documentación técnica de AMD SEV para ver las actualizaciones más recientes.

En general, AMD SEV admite:

Distribuciones de Linux

  • Ubuntu
  • Red Hat Enterprise Linux (RHEL)
  • SUSE Linux Enterprise Server (SLES)
  • Fedora
  • Oracle UEK

Entornos de Windows y VMware

  • Windows Server
  • VMware vSphere

Proveedores de nube

  • AWS EC2
  • Máquinas virtuales confidenciales de Google
  • Azure

AMD SEV se incluye en las CPU para servidores AMD EPYC a partir de las CPU para servidores AMD EPYC de primera generación. AMD SEV no está disponible en las CPU para servidores AMD EPYC Series 4004 y 4005 o las CPU AMD Ryzen™.

AMD EPYC 9005 Series

Cartera de productos

AMD SEV debutó en las CPU para servidores AMD EPYC de 1.a generación. En las CPU para servidores AMD EPYC de 5.ª generación más recientes, AMD SEV amplía el entorno de ejecución de confianza a los dispositivos conectados mediante PCIe, como GPU, NIC y almacenamiento que admiten el protocolo de seguridad de interfaz de dispositivo TEE (TDISP).

AMD SEV es una función integrada en las CPU para servidores AMD EPYC Series 7000, 8000 y 9000. AMD SEV no está disponible en las CPU para servidores AMD EPYC Serie 4000.

Recursos

Obtén más información sobre AMD SEV, además de información técnica para implementar informática confidencial en tu entorno.

Black fade

Conéctate con AMD

Regístrate para recibir noticias y anuncios de AMD, incluidos los próximos eventos y webinars.

Solicita que un experto en ventas de AMD EPYC se comunique contigo.

Notas al pie
  1. La informática confidencial en las CPU para servidores EPYC está habilitada por la función de seguridad de SEV, que se presentó en la primera generación de EPYC en el 2017. La segunda generación de EPYC impulsó la primera instancia de informática confidencial en la nube de Google Cloud en 2020. AMD EPYC: potencia la mayor cantidad de opciones de VM confidenciales disponibles en todos los CSP principales; admite tanto host como huésped en el kernel de Linux; está disponible en todas las distribuciones principales de Linux; tiene compatibilidad con VMware; admite contenedores confidenciales. (EPYC-056)
  2. las funciones de AMD Infinity Guard varían según la generación o serie del procesador EPYC™. Los fabricantes de equipos originales (OEM) de servidores o proveedores de servicios en la nube deben activar las funciones de seguridad de Infinity Guard para poder usarlas. Comunícate con tu OEM o proveedor para confirmar la disponibilidad de estas funciones. Obtén más información sobre Infinity Guard en https://www.amd.com/es/technologies/infinity-guard. (GD-183A)