Categories: CloudCloud-Management

Datenverschlüsselung in der Cloud: Microsoft stellt Azure Confidential Computing vor

Microsoft bietet die Verarbeitung verschlüsselter Daten in Public-Cloud-Diensten mit Azure Confidential Computing an, einer Sammlung von Features und Services für mehr Datensicherheit. Ein Early-Access-Programm erlaubt Interessenten, die neuen Dienste zu testen. Durch eine Zusammenarbeit mit Intel werden sie außerdem außerhalb von Azure-basierten Systemen verfügbar.

Microsoft-Azure-CTO Mark Russinovich sieht Azure als ersten Cloud-Anbieter solcher Dienste „an der Schnittkante von Cloud-Sicherheit und -Privatsphäre“, die in mehrjähriger Vorarbeit geschaffen wurden. „Das bedeutet, dass Daten in der Cloud verarbeitet werden können mit der Gewissheit, dass sie immer unter der Kontrolle des Kunden sind“, schreibt er in einem Blogeintrag. Die Dienste sollen für Unternehmen aller Größen und Branchen relevant sein, da sie Daten innerhalb eines Trusted Execution Environment (TEE) – auch als Enklave bekannt – schützen.

Üblicherweise finden unverschlüsselte Daten für eine effiziente Datenverarbeitung Verwendung. Das strikte TEE-Prinzip soll jeglichen Einblick Dritter in die Daten verhindern – auch wenn sie über Administrationsrechte verfügen, direkt auf die Hardware zugreifen oder Sicherheitslücken in Betriebssystemen und Anwendungen ausnutzen. Gleichzeitig soll damit sichergestellt werden, dass nur autorisierter Code auf die Daten zugreifen kann.

Als Anwendungsszenarien bieten sich Blockchain, IoT und Big Data an. Außerhalb eines TEE wären so im Finanzsektor personenbezogene Portfoliodaten nicht mehr sichtbar. Im Gesundheitswesen könnten Patientendaten oder Genom-Analysen gemeinsam genutzt werden, ohne sie an andere Organisationen weiterzugeben. Daten müssten nicht eigens verschlüsselt und danach entschlüsselt werden, um Machine-Learning-Analysen durchzuführen.

„Die zunehmende Kreativität von Bedrohungen und die wachsende Komplexität von Cloud-Anwendungen stellen höchste Anforderungen an die Absicherung der Prozesse und Daten in der Cloud“, lässt sich Oliver Gürtler zitieren, Senior Director Cloud & Enterprise Business Group bei Microsoft Deutschland. „Microsoft investiert Jahr für Jahr rund eine Milliarde US-Dollar in Cyber-Security. Die neuen Services für den Schutz verschlüsselter und unverschlüsselter Daten sind ein enorm wichtiger Schritt auf diesem Weg.“

Zwei TEE-Varianten unterstützt Microsoft zum Start von Azure Confidential Computing. Als Software-basiertes TEE findet das über Hyper-V in Windows 10 und Windows Server 2016 implementierte TEE Virtual Secure Mode Unterstützung. Intel SGX hingegen ist Hardware-basiert und läuft auf den ersten SGX-fähigen Servern in der Public Cloud, um die Dienste auch außerhalb Azure-basierter Systeme bereitzustellen. Dieses Modell will Microsoft zusammen mit Intel und weiteren Partnern auf zusätzliche Hardware übertragen.

ZDNet.de Redaktion

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

7 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

11 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

12 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

12 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

12 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

15 Stunden ago