Secure encrypted server illustration

A segurança moderna depende da computação confidencial

De transações sem dinheiro a consultas de IA, estamos constantemente compartilhando dados privados com aplicativos anônimos e terceiros. Os riscos são altos para os indivíduos e ainda mais altos para as empresas, de modo que cargas de trabalho extremamente confidenciais geralmente são executadas em hardware isolado.

A computação confidencial altera a equação de risco, protegendo aplicativos e dados enquanto eles estão em uso dentro de ambientes de execução confiáveis (TEEs) criptografados. Com a computação confidencial, os dados sensíveis permanecem privados e criptografados, mesmo quando são usados por aplicativos, APIs e modelos de IA.

Ao ajudar a proteger os dados onde e como forem usados, a computação confidencial define a base de confiança de que todos dependemos, e a maioria deles está sendo executada em CPUs de servidor AMD EPYC com AMD SEV.

Por que a AMD SEV é a base da computação confidencial

server room photo

Proteja os dados em uso hoje mesmo

A AMD SEV está pronta para ajudar a proteger cargas de trabalho e dados em tempo de execução em CPUs de servidor AMD EPYC no data center e nos principais provedores de serviços de nuvem e sistemas operacionais.

IT professionals working in a datacenter

Nenhuma alteração de código

Basta iniciar uma máquina virtual (VM) confidencial em uma plataforma equipada com CPU AMD EPYC para ajudar a proteger as cargas de trabalho do SO host, hipervisores e hardware.

Abstract Illustration of circuit board

Ajuda a proteger a IA confidencial

A AMD SEV ajuda a proteger dados de treinamento, modelos e pipelines de inferência, estabelecendo a base para uma IA colaborativa e confidencial.

Close-up view of server racks in a data center

Um ecossistema comprovado e maduro

A AMD SEV foi desenvolvida com base em padrões do setor, usando tecnologias que podem oferecer suporte a protocolos de segurança verificáveis e confiança auditável em volumes hiperescala.

Top 5 Reasons Confidential Computing Runs on AMD SEV

Os cinco principais motivos pelos quais a computação confidencial é executada na AMD SEV

Veja por que hiperescaladores, provedores de serviços em nuvem, sistemas operacionais e plataformas de virtualização criam suas soluções de computação confidencial na AMD SEV. 

Como a AMD SEV funciona?

A AMD SEV é uma tecnologia de computação confidencial baseada em hardware nas CPUs de servidor AMD EPYC que cria um ambiente de execução confiável (TEE), sem alterações de código, particionamento de carga de trabalho ou desenvolvimento necessário para os aplicativos e cargas de trabalho protegidos.

A AMD SEV é um recurso incorporado nas CPUs de servidor AMD EPYC Séries 7000, 8000 e 9000. A AMD SEV não está disponível nas CPUs de servidor AMD EPYC Série 4000.

AMD EPYC

Com base em hardware

A AMD SEV usa criptografia e proteção de integridade baseadas em hardware para isolar as cargas de trabalho do sistema operacional host, hipervisor e outros locatários, mantendo a memória da VM protegida contra acesso não autorizado.

White and blue firewall activated on server room data center 3D rendering

Simplifica a implantação com VMs confidenciais

A AMD SEV utiliza VMs confidenciais para estabelecer ambientes de execução confiáveis (TEEs). Você pode transferir as cargas de trabalho existentes sem alterar o código do aplicativo.

Flow of teal data lines with binary numbers and percentages spreading upward on dark background.

Suporta serviços de atestado remoto

A AMD SEV verifica a confidencialidade em tempo de execução e fornece registros de atestado auditáveis que mostram que as cargas de trabalho estão protegidas.

Server with AMP EPYC and Instinct

Estenda a computação confidencial para dispositivos compatíveis

As CPUs de servidor AMD EPYC de 5ª geração incluem o TDISP (TEE Device Interface Security Protocol), que permite que VMs confidenciais compartilhem memória criptografada com dispositivos compatíveis.

Alcançando todo o potencial da IA

Ao proteger cargas de trabalho e dados em VMs confidenciais que podem ser ativadas sob demanda, a AMD SEV ajuda a simplificar a segurança e garantir a privacidade em todo o ciclo de vida da IA, desde o treinamento até a inferência.

Abstract illustration with glowing blue lines

Veja como a AMD SEV possibilita a IA confidencial e impulsiona a inovação

Plataformas, fornecedores de nuvem e empresas estão criando novos produtos, novas formas de trabalhar em colaboração e oferecendo proteção adicional para seus dados — tudo isso enquanto entram em produção mais rapidamente graças à computação confidencial fácil de implantar, equipada com a AMD SEV.

Black fade

Estudos de caso

Explore implantações de computação confidencial no mundo real equipadas com a AMD SEV.

Opções de implantação

Lançada em 2017 no AMD EPYC™ 7001 e disponível em todas as CPUs de servidor das séries 7000, 8000 e 9000, a AMD SEV evoluiu para se tornar a tecnologia preferida para computação confidencial. É o ecossistema de computação confidencial mais maduro do setor, apoiado por padrões abertos e com a confiança das empresas da Fortune 500, oferecendo várias opções de provedores de serviços em nuvem para os clientes escolherem.

Mother Board CPU

Provedores de nuvem usam a AMD SEV para fornecer computação confidencial em escala

Soluções completas de computação confidencial equipadas com AMD SEV estão disponíveis nos principais provedores de nuvem. Basta iniciar VMs confidenciais em instâncias equipadas com CPU de servidor AMD EPYC e executar suas cargas de trabalho.

  • Amazon Web Services
  • Google Cloud
  • IBM Hybrid Cloud
  • Microsoft Azure
  • Oracle Cloud Infrastructure
Abstract code

Plataformas criam soluções de computação confidencial com a AMD SEV

Sistemas operacionais, computação nativa da nuvem e software de virtualização podem usar a AMD SEV para oferecer soluções de computação confidencial sem alteração de código.

  • KVM
  • Linux
  • Nutanix
  • OpenStack
  • Red Hat
  • SUSE
  • VMware
Close-up of a server

OEMs oferecem segurança no nível do hardware com AMD SEV

Os servidores e dispositivos desenvolvidos com CPUs de servidor AMD EPYC incluem AMD SEV, que os fabricantes podem habilitar para oferecer plataformas de computação confidenciais prontas para uso.

  • Dell
  • HPE
  • IBM
  • Lenovo
  • Supermicro

Perguntas frequentes

A computação confidencial é uma tecnologia de segurança que isola as cargas de trabalho enquanto elas estão sendo processadas, o que pode ajudar a protegê-las contra agentes mal-intencionados, como softwares adulterados, hipervisores comprometidos ou administradores de sistemas mal-intencionados. Os dados e as cargas de trabalho são carregados em ambientes de execução confiáveis (TEEs), que são tempos de execução criptografados baseados em hardware, e que impedem que administradores, outros usuários e o próprio host acessem o conteúdo do TEE.

Ao criptografar cargas de trabalho e dados em tempo de execução, a computação confidencial pode ajudar a proteger cargas de trabalho e dados contra sistemas host e agentes mal-intencionados, incluindo hipervisores. A computação confidencial pode ajudar a garantir a privacidade dos dados, o que permite que as organizações executem cargas de trabalho confidenciais em nuvens públicas e multilocatárias com segurança.

As organizações também podem usar a computação confidencial como base para compartilhar e processar dados sem revelar os dados de origem, possibilitando formas colaborativas de trabalhar com informações confidenciais. Por exemplo, os serviços de IA podem usar computação confidencial durante inferência e treinamento para manter os dados confidenciais protegidos e anônimos enquanto são processados pelo pipeline de IA. Os usuários podem fazer perguntas, resumir textos e gerar vídeos e imagens confidencialmente. Esse modelo de execução confidencial de cargas de trabalho pode se estender ao treinamento de modelos de IA, análises na área da saúde e finanças, simulações no desenvolvimento de produtos — praticamente qualquer processo que deva permanecer privado e seguro enquanto é executado.

Por fim, a computação confidencial ajuda a simplificar a conformidade regulatória. Quando equipado com AMD SEV, cada ambiente de execução confiável (TEE) verifica a confidencialidade em tempo de execução e fornece registros de atestado auditáveis que mostram que as cargas de trabalho estão protegidas.

As VMs confidenciais usam a virtualização para criar ambientes de execução confiável (TEEs) que podem ajudar a proteger os dados sob demanda enquanto estiverem em uso. Como o TEE é baseado em VM, proteger cargas de trabalho é tão simples quanto iniciar uma VM ou contêiner, nenhuma alteração de código é necessária. A VM confidencial fornece certificação na inicialização e durante todo o tempo de execução. A AMD SEV (Virtualização Criptografada Segura) é a solução mais amplamente adotada para VMs confidenciais no setor.1

A AMD SEV é uma solução comprovada de computação confidencial baseada em VM que protege os dados em uso sem alterações de código, para que as organizações possam criar valor a partir de dados confidenciais com segurança, ajudar a possibilitar a colaboração segura e executar IA e cargas de trabalho confidenciais em um ecossistema aberto equipado com CPUs de servidor AMD EPYC. A AMD SEV é um recurso baseado em hardware das CPUs de servidor AMD EPYC que, quando habilitada, criptografa e descriptografa automaticamente a comunicação entre a VM confidencial e o processadores host, a memória e os hipervisores, o que pode ajudar a garantir que a carga de trabalho esteja inacessível ao host, a outros usuários e administradores.

A AMD SEV é um componente AMD Infinity Guard2 disponível nas CPUs de servidor AMD EPYC Séries 7000, 8000 e 9000. A AMD SEV pode ser usada para ajudar a proteger cargas de trabalho na nuvem, em ambientes de nuvem híbrida e no local. A AMD SEV não é compatível com as CPUs de servidor AMD EPYC Série 4000.

A AMD SEV é uma solução sofisticada de computação confidencial que agrega muito valor, desde a simplificação da computação confidencial até a viabilização de fluxos de trabalho colaborativos e IA confidencial. Aqui estão as principais razões pelas quais a SEV é a escolha preferida do setor atualmente:

  • Proteja os dados em uso hoje: Não é necessário fazer engenharia, alterações de código ou particionamento. Basta iniciar uma VM confidencial e sua carga de trabalho e seus dados serão protegidos imediatamente.
  • Sem alterações de código: O software e os dados guest não precisam ser modificados para serem executados em uma VM confidencial AMD SEV. Software legado, modelos de IA, bancos de dados — se puder ser executado em uma VM ou contêiner, pode rodar em uma VM confidencial AMD SEV.
  • Habilite a IA confidencial: Com a AMD SEV, você pode ajudar a proteger modelos de IA proprietários e dados confidenciais durante o treinamento e a inferência, permitindo a colaboração confidencial. Os desenvolvedores de IA podem acelerar a inovação, enquanto os clientes de IA podem compartilhar dados de forma privada e gerar insights sem expor os dados a modelos de IA ou colaboradores.
  • Um amplo ecossistema: A AMD SEV é o ecossistema de computação confidencial mais maduro do setor1, com adoções comprovadas em distribuições Linux de código aberto da Red Hat, SUSE e Canonical. A SEV é compatível com implantações em nuvem privada no VMware vSphere, Nutanix AOS e no Microsoft Windows Server. Por fim, todos os principais provedores de serviços em nuvem oferecem VMs confidenciais baseadas na SEV: Microsoft Azure, AWS, Google Cloud, Oracle Cloud Infrastructure, IBM cloud e Alibaba Cloud.
  • É construída com base em padrões da indústria: O firmware da AMD SEV é baseado em protocolos e tecnologias desenvolvidos com PCI-SIG, Caliptra e o Confidential Computing Consortium.

A AMD SEV gera um relatório de certificação na inicialização e quando autorizada pela VM confidencial ou por uma parte remota. O relatório inclui uma chave de endosso que rastreia a autenticidade até a raiz de confiança do hardware.

A AMD SEV oferece suporte a uma ampla variedade de distribuições Linux, plataformas em nuvem e ambientes Windows e VMware selecionados. Consulte a documentação técnica da AMD SEV para obter as atualizações mais recentes.

Em geral, a AMD SEV é compatível com:

Distribuições do Linux

  • Ubuntu
  • Red Hat Enterprise Linux (RHEL)
  • SUSE Linux Enterprise Server (SLES)
  • Fedora
  • Oracle UEK

Ambientes Windows e VMware

  • Servidor Windows
  • VMware vSphere

Provedores de nuvem

  • AWS EC2
  • VMs confidenciais do Google
  • Azure

A AMD SEV está incluída nas CPUs de servidor AMD EPYC, a partir da 1ª geração de CPUs de servidor AMD EPYC. A AMD SEV não está disponível nas CPUs de servidor AMD EPYC Séries 4004 e 4005 nem nas CPUs AMD Ryzen™.

AMD EPYC 9005 Series

Portfólio de produtos

A AMD SEV foi lançada nas CPUs de servidor AMD EPYC de 1a geração. Nas mais recentes CPUs de servidor AMD EPYC de 5a geração, a AMD SEV expande o ambiente de execução confiável para dispositivos conectados por PCIe, como GPUs, NICs e armazenamento que suportam o TDISP (TEE Device Interface Security Protocol).

A AMD SEV é um recurso incorporado nas CPUs de servidor AMD EPYC Séries 7000, 8000 e 9000. A AMD SEV não está disponível nas CPUs de servidor AMD EPYC Série 4000.

Recursos

Saiba mais sobre a AMD SEV e obtenha informações técnicas para implementar a computação confidencial em seu ambiente.

Black fade

Conecte-se com a AMD

Inscreva-se para receber notícias e anúncios da AMD, incluindo os próximos eventos e webinars.

Peça a um especialista em vendas da AMD EPYC para entrar em contato com você.

Notas de rodapé
  1. A computação confidencial nas CPUs de servidor EPYC é habilitada pelo recurso de segurança SEV, que foi lançado com a 1ª geração da EPYC em 2017. A 2ª geração da EPYC equipou a primeira instância de computação em nuvem confidencial no Google Cloud em 2020. AMD EPYC: capacita o maior número de opções de VM confidenciais disponíveis em todos os principais CSPs; suporta tanto host quanto guest no Kernel do Linux; está disponível em todas as principais distribuições do Linux; tem suporte no VMware; suporta contêineres confidenciais. (EPYC-056)
  2. Os recursos do AMD Infinity Guard variam de acordo com as gerações e/ou séries de processadores EPYC™. Para que funcionem, os recursos de segurança do Infinity Guard devem ser habilitados pelos OEMs do servidor e/ou pelos provedores de serviços em nuvem. Entre em contato com seu OEM ou fornecedor para confirmar o suporte para esses recursos. Saiba mais sobre o Infinity Guard em https://www.amd.com/pt/technologies/infinity-guard. (GD-183A)