Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

PrivateCore - это венчурный стартап, расположенный в Пало-Альто, Калифорния, который разрабатывает программное обеспечение для защиты данных сервера с помощью аттестации серверов и шифрования памяти . Технология аттестации и память шифрования компании заполняет пробел , который существует между « данными в движении » Шифрование ( TLS , шифрование электронной почты ) и « данными в покое » шифрование ( шифрование диска , шифрование ленты ) путем защиты « данные в использовании » ( оперативное запоминающее устройство ). Технология шифрования памяти PrivateCore защищает серверы от таких угроз, как атаки холодной загрузки , оборудованиесложные постоянные угрозы , руткиты / буткиты, атаки на цепочку поставок компьютерного оборудования и физические угрозы серверам от внутренних нарушителей. PrivateCore была приобретена Facebook, о сделке было объявлено 7 августа 2014 года.

История [ править ]

PrivateCore была основана в 2011 году ветеранами безопасности из VMware и Google при начальном финансировании от Foundation Capital . [2] [3] PrivateCore «виртуализирует» физическую безопасность и позволяет поставщикам услуг и предприятиям развертывать серверы, обрабатывающие конфиденциальные данные, в внешних средах, сохраняя при этом безопасность используемых данных. [4]

Технология шифрования памяти компании была вызвана рядом отраслевых тенденций, в том числе растущим изощренностью хакеров, увеличением количества серверов в средах, переданных на аутсорсинг, большими объемами конфиденциальных данных, помещаемых в постоянную память, и технологией виртуализации x86, которая может улучшить среду. поверхность атаки.

PrivateCore была приобретена Facebook , о сделке было объявлено 7 августа 2014 года. [5] [6]

Технология [ править ]

PrivateCore специализируется на защите данных, используемых на серверах x86 . Компания воспользовалась преимуществами последних микропроцессорных инноваций, в том числе более крупными кэшами микропроцессоров и технологией аппаратного криптографического ускорения, которая позволяет использовать более эффективные методы шифрования памяти при сохранении приемлемой производительности приложений. Технологический подход выходит за рамки предыдущих академических исследований, таких как TRESOR .

PrivateCore предполагает, что единственный элемент, которому необходимо доверять в системе, - это центральный процессор (ЦП). Фирма использует микросхемы Trusted Platform Module (TPM) и технологию Intel Trusted Execution Technology (Intel TXT) для обеспечения удаленной аттестации серверов. PrivateCore также поддерживает криптографическое аппаратное ускорение, обеспечиваемое технологией Intel AES-NI .

Технология PrivateCore позиционируется как наиболее подходящая для внешних или размещенных сред, в которых предприятие не может доверять вычислительной инфраструктуре. [7]

Продукты [ править ]

Портфель продуктов PrivateCore vCage включает vCage Manager и vCage Host. vCage Manager проверяет целостность серверов x86 под управлением Linux, а также хоста vCage. vCage Host устанавливается на голые серверы и предоставляет усиленный гипервизор на основе KVM, который может защищать оперативную память сервера (RAM) с помощью шифрования AES . vCage Host делает это, загружая защищенный гипервизор в кэш ЦП и выступая в качестве шлюза для шифрования подкачки памяти между кешем ЦП и ОЗУ. Шифрование памяти vCage использует гипервизор KVM, но также может поддерживать другие гипервизоры. vCage Host поддерживает существующие инструменты управления KVM.

vCage поддерживает ряд сценариев использования, включая создание доверенных вычислительных пулов OpenStack, а также защиту серверов x86 в облачных средах с совместным размещением и без операционной системы.

vCage Manager и vCage Host стали общедоступными 11 февраля 2014 г. [8]

Ссылки [ править ]

  1. ^ «PrivateCore.com WHOIS, DNS и информация о домене - DomainTools» . WHOIS . Проверено 21 марта 2016 . CS1 maint: обескураженный параметр ( ссылка )
  2. ^ CrunchBase, PrivateCore, 6 июня 2012 г .: "PrivateCore"
  3. ^ Angellist, PrivateCore, 6 июня 2012: "PrivateCore"
  4. Dark Reading, Роберт Лемос, 31 января 2013 г .: «Фактор физической безопасности с облачными провайдерами»
  5. Reuters, Курт Вагнер, 7 августа 2014 г .: «Facebook приобретает Security Startup PrivateCore, чтобы лучше защищать свои центры обработки данных»
  6. ^ TechCrunch, Сара Перес, 7 августа 2014 г .: «Facebook покупает у поставщика защищенных серверных технологий PrivateCore»
  7. ^ StartUpBeat, редактор StartUpBeat, 25 июня 2012 г .: «PrivateCore построила частную вычислительную платформу, которая дает пользователям высокий уровень безопасности данных как в сети, так и вне ее».
  8. ^ GCN, Джон Мур, 12 марта 2014 г .: «Как заблокировать данные при использовании - и в облаке»

Внешние ссылки [ править ]

  • Официальный веб-сайт
  • Повышение и снижение физических привилегий в мире x86 , выступление основателей на CanSecWest 2013