Neden AWS Nitro Enclaves?
AWS Nitro Enclaves, Amazon EC2 bulut sunucularındaki kişisel kimlik bilgileri (PII), sağlık bilgileri, finans bilgileri ve fikri mülkiyet verileri gibi hassasiyet düzeyi yüksek verilerini daha da iyi korumak ve güvenli bir şekilde işlemek isteyen müşterilere yalıtımlı işlem ortamları oluşturma olanağı tanır. Nitro Enclaves, EC2 bulut sunucuları için CPU ve bellek yalıtımı sağlayan Nitro Hypervisor teknolojisini kullanır.
Nitro Enclaves, müşterilere en hassas veri işleme uygulamalarının saldırı yüzeyini küçültme konusunda yardımcı olur. Enclave'ler, güvenlik açısından kritik uygulamaların barındırılması için yalıtılmış, güçlendirilmiş ve yüksek seviyede kısıtlanmış bir ortam sunar. Nitro Enclaves'in sunduğu şifre onayı özelliği sayesinde sadece onaylı kodların çalıştığından ve AWS Key Management Service ile entegrasyonun sağlandığından emin olabilir ve hassas içeriklere sadece kendi enclave'lerinizin erişmesini sağlayabilirsiniz.
Amazon EC2 bulut sunucuları ve Nitro Enclaves ile birlikte kullanılan diğer AWS hizmetlerinin kullanımı dışında AWS Nitro Enclaves kullanımı için ek ücret alınmaz.
Avantajlar
Kullanım örnekleri
Kaynaklar
Müşteri Hikayeleri
"ACINQ, Bitcoin tabanlı açık, yüksek performanslı bir ödeme ağı olan Lightning Network'ün ana geliştiricilerinden ve işletmecilerinden biridir. Ödeme düğümlerimizi AWS Nitro Enclaves içinde çalıştırarak, neredeyse hiç kod değişikliği yapmadan fonlarımızı kontrol eden özel anahtarlar için ihtiyaç duyduğumuz yüksek düzeyde korumaya sahip olduk. AWS Nitro Enclaves içinde karmaşık, kriptografik olarak onaylanmış uygulamaları çalıştırma becerisi, güvenlik açısından oyunun kurallarını değiştiriyor ve sistemlerimizi yönetmek için donanım cüzdanlarının kullanılması gibi ekstra güvenlik önlemleri uygulamamızı sağlıyor. AWS Nitro Enclaves'i kullanarak ağdaki en güvenli ödeme düğümlerinden birini çalıştırıyor ve genel sistemimizin saldırı yüzeyini azaltmak için daha fazla hizmeti AWS Nitro Enclaves'e taşımayı planlıyoruz."
Fabrice Drouin, Kurucu Ortak ve CTO, ACINQ
“Anjuna, AWS Nitro Enclaves’ten yararlanarak yüksek değerli varlıkları korumak için kurumsal kullanıma hazır bir yol geliştirdi. Artık müşterilerimiz, uygulamaları yeniden kodlamadan veya yeniden düzenlemeden bulut iş yüklerini dakikalar içinde işleyip sağlamlaştırmak için EC2'de yalıtılmış işlem ortamları kurup yönetebilir. Nitro Enclaves üzerine kurulu Anjuna Gizli Bilgi İşlem yazılımı, gizli ve hassas veri işleme uygulamaları için saldırı yüzeyini azaltır: kişiyi tanımlayabilecek bilgiler (PII), tescilli algoritmalar, çok taraflı hesaplama (MPC) uygulamaları, veritabanları ve anahtar/gizli dizi yönetimi. AWS Nitro Enclaves, Anjuna yazılımının finansal hizmetler, finans teknolojisi, kripto, devlet, sağlık hizmetleri ve SaaS sağlayıcıları gibi düzenlemelerin yoğun olduğu sektörlerdeki müşterilere daha iyi hizmet vermesini sağlıyor."
Ayal Yogev, CEO ve Kurucu Ortak, Anjuna Security
"Cape Privacy, buluttan yararlanan yapay zekâ teknolojisi için veri güvenliği ve gizliliğine odaklanmaktadır. Şirketler, hassas veya gizli veriler içerebilen özelleştirilmiş bir bilgi tabanına karşı büyük dil modellerinin gücünden yararlanmak için Cape API'yi kullanabilir. Cape API, bir büyük dil modeli kullanmanın değerinden ödün vermeden müşteri verileri için gizlilik sağlayacak şekilde tasarlanmıştır. Amazon EC2'de Cape modellerini kullanan müşteriler, hiç kimsenin verilerinizi görememesini sağlamak için gizliliği koruyan çeşitli veri işleme teknikleriyle AWS Nitro Sistemi'nin yanı sıra AWS Nitro Enclaves kullandıkları için Cape Privacy'nin hassas verilerini koruma yaklaşımına güvenebilirler."
Ché Wijesinghe, CEO, Cape Privacy
"Yüksek oranda erişilebilir ve güvenli doğrulayıcı altyapısı, sürdürülebilir kripto para birimi ağları ( Crypto.org Zinciri gibi) açısından kritik öneme sahiptir. Özellikle güvence altına alınması ve katılaştırılması gereken önemli hususlardan biri, fikir birliği protokol mesajlarının imzalanmasıdır. AWS Nitro Enclaves ve AWS KMS, bulut altyapımız dahilinde Crypto.com ile harici çözüm ortaklarımızın bu imzalama süreçlerini ölçeklendirmesini, dağıtmasını ve yönetmesini kolaylaştırmaktadır. AWS Nitro Enclaves, güvenli anahtar yönetimi için uygun maliyetli katılaştırma ve yalıtım sağlamaktadır."
Tomas Tauber, Zincir Başkanı, Crypto.com
"Bir Parola Yöneticisi olarak Dashlane, kuruluşlar için en hassas verilerden bazılarının güvenliğini sağlamaktan sorumludur. Müşterilerimiz, AWS Nitro Enclaves'i kullanarak entegrasyon kurulum sürelerini yarıya indirebiliyor ve en üst düzeyde güvenlik sağlayabiliyor. AWS Nitro Enclaves, şifreleme anahtarlarını tamamen izole etmek için yenilikçi bir yol sunarak kuruluşların, verilerinin gizli kaldığından ve korunduğundan, ayrıca Dashlane dahil olmak üzere yetkisiz tarafların anahtarları göremeyeceğinden veya anahtarlara erişemeyeceğinden emin olmalarını sağlıyor."
Frederic Rivain, Teknoloji Direktörü, Dashlane
"Finansal bilgiler, sağlık ve kimlik bilgileri ve özel bilgiler gibi yüksek seviyede hassas bilgilerin korunması ve işlenmesi, Evervault'un şifreleme altyapısının en çok kullanıldığı alanlardan birisidir. Evervault'un en değerli varlığı, tüm şifreleme operasyonlarını gerçekleştiren ve müşterilerimiz için şifreleme anahtarlarını yöneten Evervault Encryption Engine (E3) adını verdiğimiz şifreleme motorumuzdur. E3, hassas verilerin işlenmesi için yalıtılmış, katılaştırılmış ve yüksek seviyede kısıtlanmış bir bilgi işlem ortamı sağlayan AWS Nitro Enclaves üzerine inşa edilmiştir. E3'ün AWS Nitro Enclaves'in üzerine inşa edilmesi, hem şifreleme onayı üzerinden güvenlik hem de diğer tüm Evervault ürün ve hizmetleri için sağlam bir temel sunmamızı mümkün kılıyor. Nitro Enclaves, her saniye binlerce şifreleme operasyonunu işleme kapasitesine sahip yüksek seviyede güvenli, uygun maliyetli ve ölçeklenebilir bir hizmeti hiçbir ilave maliyet olmadan sunmamıza olanak tanıyor."
Shane Curran, Kurucu ve CEO, Evervault
"Fireblocks, her büyüklükten şirketin işlerini blok zincirinde güvenle inşa etmesi, yürütmesi ve büyütmesi için destekliyor. Güvenlik, bizim ve müşterilerimizin operasyonlarının temelini oluşturur ve AWS Nitro Enclaves, çok katmanlı güvenlik mimarimizin önemli bir bileşenidir. Nitro Enclaves'ten yararlanarak çok taraflı hesaplama (MPC) cüzdan çözümümüzü geliştirdik, Nitro System tabanlı yalıtımla güvenli işlem imzalamayı sağladık ve bu kritik işlemlerin riskini azalttık. Bu entegrasyon, müşterilerimizin bulut dağıtımının ölçeklenebilirliği ve esnekliğinden yararlanırken varlıkları üzerinde kontrol sağlamalarını mümkün kılıyor. Nitro Enclaves'in onaylama özellikleri, bu güvenli ortamlarda yalnızca yetkili kodun çalıştığına dair şifreleme güvencesi sağlıyor. Nitro Enclaves'i kapsamlı güvenlik araç setimizin bir parçası olarak sunarak küresel müşteri tabanımızın çeşitli ihtiyaçlarını karşılayabiliyor ve tercih ettikleri altyapıdan bağımsız olarak dijital varlıkları son teknoloji güvenlikle yönetebilmelerini ve işlem yapabilmelerini sağlıyoruz."
Pavel Berengoltz, Baş Teknoloji Müdürü ve Kurucu Ortak, Fireblocks
"Footprint'in misyonu interneti yeniden güvenli bir ortam haline getirmektir; ilk önceliğimiz, müşterilerimiz ve onların kullanıcıları için hassas finansal ve kişisel verileri depolama, şifreleme ve işleme süreçlerine yönelik olarak en sofistike ve sağlam kasa mimarisini kullandığımızdan emin olmaktır. Bunu başarmak için, sağladığı birinci sınıf güvenlik nedeniyle Footprint'in temel kasa altyapısını AWS Nitro Enclaves üzerinde tasarladık ve inşa ettik. AWS Nitro Enclaves, saldırı yüzey alanını büyük ölçüde düşürmek ve müşterilerimize işletmelerin günümüzde kullandığı normal yaklaşımları açık ara geride bırakan bir güvenlik temeli sağlamak üzere bir CPU, bellek ve ağ yalıtımlı ortamda kriptografik olarak imzalanıp onaylanmış kod çalıştırma yeteneğine sahip."
Alex Grinman, Footprint Kurucu Ortağı ve CTO'su
"Gizli hesaplamada öncü olan Fortanix, çok taraflı veri işbirliğini, federe makine öğrenimini ve gizli veri arama kullanım senaryolarını güçlendiriyor. Fortanix müşterileri, hassas verilerin kullanım sırasında korunmasını sağlamak için gizli uygulamalarını olduğu gibi taşımak ve bunları Amazon Esnek İşlem Bulutu (Amazon EC2) bulut sunucularında etkinleştirilmiş geniş yelpazeli AWS Nitro Enclaves üzerinde çalıştırmak için Gizli Bilgi İşlem Yöneticisi'ni kullanabilir. Fortanix, sağlık hizmetleri, fintech, finansal hizmetler ve üretim dahil olmak üzere çeşitli sektörlerdeki müşterilere gelişmiş güvenlik ve veri yaşam döngüsü boyunca (beklemede, hareket halinde ve kullanımda) korumalı verilerle AWS geçişlerini hızlandırmalarına yardımcı olur."
Anand Kashyap, Fortanix CEO'su
"Itaú Digital Assets, Itaú Unibanco'nun blok zinciri teknolojisini kullanan çözümlerin geliştirilmesinden sorumlu iş birimidir. Bu bağlamda Nitro Enclaves, kripto varlık saklama hizmetlerimizin kriptografik anahtar manipülasyonu için güvenli bir ortam oluşturmamıza yardımcı oldu ve başka bir koruma katmanı eklerken aynı zamanda saldırı yüzeyini de azalttı. Bu yüksek koruma düzeyi, kurumumuzun temel dayanaklarından biri olan mükemmel güvenlikle ilişkili karmaşık çözümlerin uygulanmasına izin veren kilit faktör oldu."
Carlos Eduardo Mazzei, Itaú Unibanco Baş Teknoloji Sorumlusu
“M10 Networks, Inc, merkez bankası dijital para birimleri ve belirteçlere ayrılmış, yönetmeliklere tabi yükümlülükleri geliştirmek ve dağıtmak amacıyla kullanılan bir hizmet olan M10 Ledger Platformu’nu AWS’de geliştirir ve dağıtır. Ledger Platformu, işlem gruplarının imza doğrulamasını ve kriptografik yeniden imzalamayı gerçekleştirmek üzere AWS Nitro Enclaves hizmetini kullanır. En güncel M6i bulut sunucularında AWS Nitro Enclaves on AWS kullanarak M10, dijital para birimi piyasası için yüksek performanslı ve uygun maliyetli bir çözüm sunabilir.”
Sascha Wise, M10 Kurucu Mühendisi
"Bir Hizmet Olarak Kimlik (IDaaS) şirketi olan Okta, herhangi bir kişinin herhangi bir cihazdaki herhangi bir uygulamayla bağlantı kurmasına yardımcı olur. Okta, buluttaki veya şirket içi uygulamaları kullanan müşteriler için kurumsal düzeyde kimlik yönetimi hizmeti sağlar. Okta'nın Ayrıcalıklı Erişim Yönetimi (PAM) çözümü; ayrıcalıklı erişim yönetimi, kimlik bilgilerini saklama ve uygunluk raporlaması dahil olmak üzere kritik PAM özelliklerini temel Kimlik ve Erişim Yönetimi çözümüne getirerek kuruluşların riski yönetmesine yardımcı olur. Okta, müşteri altyapı kimlik bilgilerini kendi Okta PAM çözümünde güvenli bir şekilde yönetmek ve depolamak için Nitro Enclaves'i kullanır. Okta'nın PAM çözümü, müşteri kimlik bilgilerini denetlenmiş ve kriptografik olarak onaylanmış bir ortamda yönetmek için Nitro Enclaves'ten yararlanır. AWS Nitro Enclaves'i kullanan Okta, derinlemesine savunma mimarimizin bir parçası olarak müşterileri saldırılara karşı korur. Okta, müşteri ekosistemine erişimi korumak için güvenli bir temel oluşturmayı sürdüren Nitro Enclaves'in yanı sıra Okta Ayrıcalıklı Erişim'in sunduğu özellikleri artırmak için sabırsızlanıyor."
Smitha Prasad, Mühendislik Direktörü, Okta