เหตุใดจึงต้องใช้ AWS Nitro Enclaves
AWS Nitro Enclaves ทำให้ลูกค้าสามารถสร้างสภาพแวดล้อมการประมวลผลที่แยกออกมาเพื่อปกป้องและประมวลผลข้อมูลที่มีความสำคัญสูงให้ปลอดภัยได้ดียิ่งขึ้น เช่น ข้อมูลที่ระบุตัวตนของบุคคลได้ (PII), ข้อมูลการดูแลสุขภาพ, ข้อมูลการเงิน และข้อมูลทรัพย์สินทางปัญญาในอินสแตนซ์ Amazon EC2 Nitro Enclaves ใช้เทคโนโลยีไฮเปอร์ไวเซอร์ Nitro แบบเดียวกับที่ใช้กับ CPU และหน่วยความจำที่แยกออกจากกันสำหรับ EC2 instance
Nitro Enclaves ช่วยลดช่องโหว่ที่อาจถูกโจมตีได้ของคุณในแอปพลิเคชันที่ประมวลผลข้อมูลที่สำคัญมาก Enclaves มอบสภาพแวดล้อมที่แยกเดี่ยว ทนทาน และถูกควบคุมอย่างเข้มงวดเพื่อโฮสต์แอปพลิเคชันที่ต้องการความปลอดภัยอย่างสูง Nitro Enclaves มีการรับรองการเข้ารหัสลับสำหรับซอฟต์แวร์ของคุณ ดังนั้นคุณจึงมั่นใจได้ว่ามีแค่โค้ดที่ได้รับอนุญาตเท่านั้นที่ทำงานอยู่ และยังมีการผสานเข้ากับ AWS Key Management Service เพื่อให้มีเฉพาะ Enclaves ของคุณเท่านั้นที่สามารถเข้าถึงข้อมูลที่สำคัญ
ไม่มีค่าใช้จ่ายเพิ่มเติมสำหรับการใช้งาน AWS Nitro Enclaves นอกเหนือจากการใช้ Amazon EC2 instances และบริการอื่นๆ ของ AWS ซึ่งใช้กับ Nitro Enclaves
ประโยชน์
กรณีใช้งาน
ทรัพยากร
เรื่องราวความสำเร็จของลูกค้า
![ACINQ ACINQ](https://d1.awsstatic.com/acinq_logo.cb259816bbb48b3904c233175c4cb191500724c8.png)
"ACINQ คือหนึ่งในผู้พัฒนาและผู้ให้บริการหลักของ Lightning Network ซึ่งเป็นเครือข่ายการชำระเงินแบบเปิดที่มีประสิทธิภาพสูงโดยใช้ Bitcoin จากการเรียกใช้โหนดการชำระเงินของเราภายใน AWS Nitro Enclaves ทำให้เราสามารถได้รับการปกป้องระดับสูงที่เราต้องการสำหรับคีย์ส่วนตัวที่ควบคุมเงินของเราโดยแทบจะไม่ต้องแก้ไขโค้ดใดๆ เลย ความสามารถในการเรียกใช้แอปพลิเคชันที่เข้ารหัสที่ซับซ้อนภายใน AWS Nitro Enclaves จะเป็นตัวพลิกเกมในด้านความปลอดภัย และช่วยให้เราสามารถใช้มาตรการรักษาความปลอดภัยเพิ่มเติมได้ เช่น การใช้กระเป๋าเงินฮาร์ดแวร์เพื่อจัดการระบบของเรา เราจะดำเนินการหนึ่งในโหนดการชำระเงินที่ปลอดภัยที่สุดบนเครือข่ายโดยใช้ AWS Nitro Enclaves และวางแผนที่จะย้ายบริการเพิ่มเติมไปยัง AWS Nitro Enclaves มากขึ้นในอนาคตเพื่อลดจุดที่เสี่ยงต่อการถูกโจมตีของระบบโดยรวมของเรา"
Fabrice Drouin ผู้ร่วมก่อตั้งและ CTO จาก ACINQ
![Anuja Security Anuja Security](https://d1.awsstatic.com/re19/nitro-enclaves/Anjuna.b3b7870ce0508356fbb49fcb44d7c8064a5acf83.png)
“Anjuna ได้คิดค้นวิธีที่พร้อมใช้งานสำหรับองค์กรในการปกป้องสินทรัพย์มูลค่าสูงโดยใช้ประโยชน์จาก AWS Nitro Enclaves ตอนนี้ลูกค้าของเราจึงสามารถตั้งค่าและจัดการสภาพแวดล้อมในการประมวลผลที่แยกเป็นอิสระใน EC2 เพื่อประมวลผลและเสริมความแข็งแกร่งให้กับเวิร์กโหลดบนคลาวด์ภายในไม่กี่นาทีโดยไม่ต้องแก้ไขโค้ดหรือปรับโครงสร้างของโค้ดใหม่ในแอปพลิเคชัน ซอฟต์แวร์ Anjuna Confidential Computing ที่สร้างขึ้นบนระบบ Nitro Enclaves จะลดจุดที่เสี่ยงต่อการถูกโจมตีสำหรับแอปพลิเคชันการประมวลผลข้อมูลที่เป็นความลับและละเอียดอ่อน ได้แก่ ข้อมูลที่ระบุตัวตนของบุคคลได้ (PII), อัลกอริทึมที่เป็นกรรมสิทธิ์, แอปพลิเคชันการคำนวณแบบหลายฝ่าย (MPC), ฐานข้อมูล และการจัดการคีย์/ข้อมูลลับ AWS Nitro Enclaves ช่วยให้ซอฟต์แวร์ของ Anjuna สามารถให้บริการลูกค้าได้ดียิ่งขึ้นในอุตสาหกรรมที่มีการควบคุมอย่างเข้มงวด เช่น บริการทางการเงิน เทคโนโลยีทางการเงิน สกุลเงินดิจิทัล ภาครัฐ การดูแลสุขภาพ และผู้ให้บริการ SaaS”
Ayal Yogev ประธานเจ้าหน้าที่บริหารและผู้ร่วมก่อตั้งของ Anjuna Security
![Cape Privacy Cape Privacy](https://d1.awsstatic.com/CapePrivacy.aaaece9215d31b2eb1401d56331ffa31c3e1a31e.png)
"Cape Privacy เน้นความสำคัญกับความปลอดภัยของข้อมูลและความเป็นส่วนตัวสำหรับ AI ที่ใช้ประโยชน์จากระบบคลาวด์ บริษัทต่างๆ สามารถใช้ Cape API เพื่อใช้ประโยชน์จากพลังของโมเดลภาษาขนาดใหญ่กับฐานความรู้แบบกำหนดเองซึ่งอาจรวมไปถึงข้อมูลที่ละเอียดอ่อนหรือเป็นความลับ Cape API ได้รับการออกแบบมาเพื่อมอบความเป็นส่วนตัวในด้านข้อมูลของลูกค้าโดยไม่สูญเสียคุณค่าของการใช้โมเดลภาษาขนาดใหญ่ ลูกค้าที่ใช้โมเดล Cape บน Amazon EC2 สามารถมั่นใจในแนวทางของ Cape Privacy ในการปกป้องข้อมูลที่ละเอียดอ่อนของตนได้ เนื่องจากพวกเขาใช้ AWS Nitro Enclaves นอกเหนือจาก AWS Nitro System ด้วยเทคนิคการประมวลผลข้อมูลเพื่อรักษาความเป็นส่วนตัวด้านต่างๆ เพื่อให้แน่ใจว่าจะไม่มีใครสามารถเห็นข้อมูลของคุณได้"
Ché Wijesinghe ผู้บริหารสูงสุดของ Cape Privacy
![Crypto.com Crypto.com](https://d1.awsstatic.com/Crypto.com%20Blue%20horizontal.615929c86a54a8e49c92af115b7dabf352b3a2f8.615929c86a54a8e49c92af115b7dabf352b3a2f8.png)
“โครงสร้างพื้นฐานตัวตรวจสอบที่พร้อมใช้งานทุกเมื่อและปลอดภัยคือส่วนสำคัญอย่างยิ่งสำหรับเครือข่ายสกุลเงินดิจิทัลที่ยั่งยืน (เช่น Crypto.org Chain) โดยเฉพาะอย่างยิ่งการลงนามในข้อความโปรโตคอลฉันทามติที่ต้องปลอดภัยและแน่นหนา AWS Nitro Enclaves และ AWS KMS ในโครงสร้างพื้นฐานระบบคลาวด์ของเราช่วยให้ Crypto.com และพันธมิตรภายนอกของเราสามารถปรับขนาด ติดตั้งใช้จริง และจัดการกระบวนการลงนามเหล่านี้ได้อย่างง่ายดาย AWS Nitro Enclaves ช่วยรักษาความปลอดภัยและคัดแยกได้อย่างคุ้มค่าสำหรับการจัดการคีย์ความปลอดภัย”
Tomas Tauber, Chain Lead, Crypto.com
![Crypto.com Crypto.com](https://d1.awsstatic.com/Dashlane%20Lockup%20Green%201303X499%20(002).b0c7082953d5cdec270138c6aeea19e2b3f6db10.png)
"ในฐานะผู้จัดการรหัสผ่าน Dashlane มีหน้าที่รักษาความปลอดภัยของข้อมูลบางอย่างที่ละเอียดอ่อนที่สุดสำหรับองค์กร เมื่อใช้ AWS Nitro Enclaves ลูกค้าของเราจะสามารถลดเวลาในการตั้งค่าการผสานรวมลงได้ครึ่งหนึ่ง และมีการรับประกันด้านความปลอดภัยระดับสูงสุด AWS Nitro Enclaves นำเสนอวิธีที่สร้างสรรค์ในการแยกคีย์การเข้ารหัสอย่างสมบูรณ์ ช่วยให้องค์กรสามารถมั่นใจได้ว่าข้อมูลของตนนั้นมีความเป็นส่วนตัวและได้รับการปกป้อง และจะไม่มีบุคคลที่ไม่ได้รับอนุญาต รวมถึง Dashlane ที่จะสามารถดูหรือเข้าถึงคีย์ได้"
Frederic Rivain ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Dashlane
![Evervault Evervault](https://d1.awsstatic.com/ev-logo-transparent.c0f8c7139b6cf2f3cb1d269eb947bfef50067efa.png)
"การปกป้องและการประมวลผลข้อมูลที่มีความละเอียดอ่อนสูง เช่น ข้อมูลทางการเงิน ข้อมูลสุขภาพ ข้อมูลประจำตัว และข้อมูลที่เป็นกรรมสิทธิ์ ถือเป็นหนึ่งในกรณีใช้งานหลักสำหรับโครงสร้างพื้นฐานการเข้ารหัสของ Evervault หัวใจสำคัญของ Evervault คือ Evervault Encryption Engine (E3) ซึ่งจะดำเนินการเข้ารหัสทั้งหมดและจัดการคีย์การเข้ารหัสสำหรับลูกค้าของเรา E3 นั้นสร้างขึ้นด้วย AWS Nitro Enclaves ซึ่งช่วยให้มีสภาพแวดล้อมการประมวลผลแบบแยกต่างหาก แข็งแกร่ง และมีข้อจำกัดสูงสำหรับการประมวลผลข้อมูลละเอียดอ่อน การสร้าง E3 บน Nitro Enclaves ช่วยให้เราสามารถรักษาความปลอดภัยผ่านการรับรองการเข้ารหัสได้ และยังเป็นรากฐานที่แข็งแกร่งสำหรับผลิตภัณฑ์และบริการอื่นๆ ทั้งหมดของ Evervault อีกด้วย Nitro Enclaves ช่วยให้เราสามารถมอบบริการที่ปลอดภัยอย่างมาก คุ้มค่า และปรับขนาดได้ให้แก่ลูกค้าโดยเป็นบริการที่สามารถจัดการการเข้ารหัสหลายพันครั้งต่อวินาทีได้และไม่มีค่าใช้จ่ายเพิ่มเติมใดๆ”
Shane Curran ผู้ก่อตั้งและ CEO ของ Evervault
![Fireblocks 545 by 100 Fireblocks 545 by 100](https://d1.awsstatic.com/Fireblock%20logo.3b2b38dbecaef2993fa4434a3b6c1def04d9fcd2.png)
“Fireblocks ช่วยให้บริษัททุกขนาดสามารถสร้าง ดำเนินการ และขยายธุรกิจของตนบนบล็อกเชนได้อย่างมั่นใจ การรักษาความปลอดภัยเป็นพื้นฐานสำหรับการดำเนินงานของเราและลูกค้าของเรา และ AWS Nitro Enclaves เป็นองค์ประกอบสำคัญของสถาปัตยกรรมการรักษาความปลอดภัยหลายชั้นของเรา ด้วยการใช้ประโยชน์จาก Nitro Enclaves เราได้ปรับปรุงโซลูชันการประมวลผบแบบหลายฝ่าย (MPC) ของเราซึ่งช่วยให้สามารถลงนามในธุรกรรมได้อย่างปลอดภัยด้วยการแยกจากระบบ Nitro และลดความเสี่ยงที่เกี่ยวข้องกับการดำเนินงานที่สำคัญเหล่านี้ การผสานรวมนี้ช่วยให้ลูกค้าของเราสามารถรักษาการควบคุมสินทรัพย์ของตนในขณะเดียวกันก็ได้รับประโยชน์จากความสามารถในการปรับขนาดและความยืดหยุ่นของการนำไปใช้จริงของระบบคลาวด์ ฟีเจอร์การรับรองของ Nitro Enclaves ยังให้การรับรองการเข้ารหัสว่ามีเฉพาะรหัสที่ได้รับอนุญาตเท่านั้นที่ทำงานได้ในสภาพแวดล้อมที่ปลอดภัยเหล่านี้ ด้วยการนำเสนอ Nitro Enclaves เป็นส่วนหนึ่งของชุดเครื่องมือรักษาความปลอดภัยที่ครอบคลุมของเรา เราสามารถตอบสนองความต้องการที่หลากหลายของฐานลูกค้าทั่วโลกของเรา เพื่อให้แน่ใจว่าลูกค้าสามารถจัดการและทำธุรกรรมสินทรัพย์ดิจิทัลได้อย่างมั่นใจด้วยความปลอดภัยที่ล้ำสมัยโดยไม่คำนึงถึงโครงสร้างพื้นฐานที่พวกเขาต้องการ“
Pavel Berengoltz ประธานเจ้าหน้าที่เทคโนโลยีและผู้ร่วมก่อตั้ง Fireblocks
![โลโก้ Footprint โลโก้ Footprint](https://d1.awsstatic.com/re19/nitro-enclaves/FootprintLogo.64b385fb93388b58dd94ec2081f1cc0b32794d49.png)
"พันธกิจของ Footprint คือการนำความไว้วางใจกลับมาสู่อินเทอร์เน็ตอีกครั้ง และสิ่งสำคัญอันดับแรกของเราคือการทำให้แน่ใจว่าเราได้ใช้สถาปัตยกรรมการล็อกคลังนิรภัยที่ซับซ้อนและแข็งแกร่งที่สุดในการจัดเก็บข้อมูล เข้ารหัส และประมวลผลข้อมูลทางการเงินและส่วนบุคคลที่ละเอียดอ่อนสำหรับลูกค้าและผู้ใช้ของพวกเขา เพื่อให้สามารถบรรลุเป้าหมายนี้ เราจึงได้ออกแบบและสร้างโครงสร้างพื้นฐาน Core การล็อกคลังนิรภัยของ Footprint นอกเหนือจาก AWS Nitro Enclaves เนื่องจากเป็นรักษาความปลอดภัยระดับโลก ซึ่งมีความสามารถในการเรียกใช้การเข้ารหัสและยืนยันรหัสใน CPU หน่วยความจำ และสภาพแวดล้อมแบบแยกเครือข่ายเพื่อลดจุดที่เสี่ยงต่อการถูกโจมตีลงอย่างมาก และมอบรากฐานการรักษาความปลอดภัยแก่ลูกค้าของเราซึ่งเหนือชั้นกว่าวิธีการปกติที่ธุรกิจต่างๆ ใช้กันในปัจจุบัน”
Alex Grinman ผู้ร่วมก่อตั้งและ CTO ของ Footprint
![Fortanix Large Logo 3001x2001 Fortanix Large Logo 3001x2001](https://d1.awsstatic.com/fortanix-landscape-3001x2001.ed11e758e7c7b29adcf711d96e59b261b617f14d.png)
“Fortanix เป็นผู้บุกเบิกด้านการประมวลผลข้อมูลที่เป็นความลับซึ่งพัฒนาการทำงานร่วมกันของข้อมูลระหว่างหลายฝ่าย แมชชีนเลิร์นนิงที่เชื่อมโยงกัน และกรณีการใช้งานการค้นหาข้อมูลที่เป็นความลับ ลูกค้าของ Fortanix สามารถใช้ Confidential Computing Manager เพื่อ lift and shift แอปพลิเคชันที่เป็นความลับของตนและเรียกใช้แอปพลิเคชันเหล่านั้นบน AWS Nitro Enclaves ที่หลากหลายซึ่งเปิดใช้งานบนอินสแตนซ์ Amazon Elastic Compute Cloud (Amazon EC2) เพื่อให้แน่ใจว่าข้อมูลที่ละเอียดอ่อนยังคงได้รับการปกป้องในระหว่างการใช้งาน Fortanix ช่วยเหลือลูกค้าในอุตสาหกรรมที่หลากหลาย ทั้งในแวดวงการดูแลสุขภาพ ฟินเทค บริการทางการเงิน และการผลิต เพื่อเร่งการย้ายข้อมูล AWS ด้วยความปลอดภัยที่เพิ่มขึ้นและข้อมูลที่ได้รับการปกป้องตลอดวงจรชีวิตของข้อมูล ทั้งเวลาที่ข้อมูลดังกล่าวอยู่ในพื้นที่จัดเก็บ ระหว่างการโอนย้าย และกำลังใช้งานอยู่”
Anand Kashyap CEO ของ Fortanix
![itau logo 150x150 transparent itau logo 150x150 transparent](https://d1.awsstatic.com/itau_logo_150x150-transparent.c86c768c8d22f2192c4c2280562e8b4d185a5d58.png)
"Itaú Digital Assets เป็นหน่วยธุรกิจของ Itaú Unibanco ที่รับผิดชอบในการพัฒนาโซลูชันโดยใช้เทคโนโลยีบล็อกเชน ในบริบทนี้ Nitro Enclaves ช่วยให้เราสร้างสภาพแวดล้อมที่ปลอดภัยสําหรับการจัดการคีย์การเข้ารหัสของบริการดูแลสินทรัพย์ดิจิทัล โดยเพิ่มการป้องกันอีกชั้นหนึ่งสําหรับการประมวลผลข้อมูลในขณะที่ลดจุดที่เสี่ยงต่อการถูกโจมตีไปพร้อมๆ กัน การป้องกันระดับสูงนี้เป็นปัจจัยสําคัญที่ช่วยให้ใช้โซลูชันที่ซับซ้อนซึ่งเกี่ยวข้องกับความเป็นเลิศด้านความปลอดภัยที่เป็นหลักการสำคัญหนึ่งในองค์กรของเรา"
Carlos Eduardo Mazzei ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Itaú Unibanco
![M10 Networks, Inc. M10 Networks, Inc.](https://d1.awsstatic.com/re19/nitro-enclaves/m10-logo-blue.28d4611a02f0866c42ba89521db7f7bbf00abdfb.png)
"M10 Networks, Inc พัฒนาและปรับใช้แพลตฟอร์ม M10 Ledger ซึ่งเป็นบริการสำหรับการพัฒนาและแจกจ่ายสกุลเงินดิจิทัลของธนาคารกลางและหนี้สินที่มีการควบคุมด้วยโทเค็นบน AWS แพลตฟอร์มบัญชีแยกประเภทใช้ AWS Nitro Enclaves เพื่อดำเนินการตรวจสอบลายเซ็นและการลงนามด้วยการเข้ารหัสของกลุ่มธุรกรรม การใช้ AWS Nitro Enclaves บนอินสแตนซ์ M6i ล่าสุดของ AWS ทำให้ M10 สามารถส่งมอบโซลูชันที่มีประสิทธิภาพและคุ้มค่าสำหรับตลาดสกุลเงินดิจิทัล”
Sascha Wise วิศวกรผู้ก่อตั้ง M10
![Okta logo Okta logo](https://d1.awsstatic.com/Okta_Wordmark_Black_M.65c8c545ee7b4985ba81683df9805392ad0db683.png)
"Okta ซึ่งเป็นบริษัท Identity as a Service (IDaaS) ช่วยเชื่อมต่อบุคคลเข้ากับทุกแอปพลิเคชันไม่ว่าจะบนอุปกรณ์ใดก็ตาม Okta ให้บริการการจัดการข้อมูลประจำตัวระดับองค์กรสำหรับลูกค้าในระบบคลาวด์หรือโดยใช้แอปพลิเคชันในองค์กร โซลูชัน Privileged Access Management (PAM) ของ Okta ช่วยให้องค์กรต่างๆ จัดการความเสี่ยงโดยนำความสามารถ PAM ที่สำคัญมาไว้ในโซลูชันการจัดการข้อมูลประจำตัวและการเข้าถึงหลัก รวมถึงการจัดการการเข้าถึงแบบพิเศษ ระบบป้องกันข้อมูลประจำตัว และการรายงานการปฏิบัติตามข้อกำหนด Okta ใช้ Nitro Enclaves เพื่อจัดการและจัดเก็บข้อมูลประจำตัวในโครงสร้างพื้นฐานของลูกค้าไว้อย่างปลอดภัยในโซลูชัน Okta PAM ของลูกค้ารายนั้นๆ โซลูชัน PAM ของ Okta ใช้ประโยชน์จาก Nitro Enclaves เพื่อช่วยจัดการข้อมูลประจำตัวของลูกค้าในสภาพแวดล้อมที่ได้รับการตรวจสอบและมีการรับรองด้วยการเข้ารหัส Okta ปกป้องลูกค้าจากการโจมตีโดยใช้ AWS Nitro Enclaves โดยเป็นส่วนหนึ่งของสถาปัตยกรรมการป้องกันในเชิงลึกของเรา Okta เฝ้ารอที่จะขยายขีดความสามารถของ Okta Privileged Access เพิ่มเติมจาก Nitro Enclaves เพื่อสร้างรากฐานที่ปลอดภัยสำหรับปกป้องการเข้าถึงระบบนิเวศของลูกค้า"
Smitha Prasad ผู้อํานวยการฝ่ายวิศวกรรมของ Okta