為什麼選擇 AWS Nitro Enclaves?
AWS Nitro Enclaves 可讓客戶建立隔離的運算環境來進一步保護和安全處理高度敏感的資料,例如 Amazon EC2 執行個體內的個人身分識別資訊 (PII)、醫療保健、金融及智慧財產權資料。Nitro Enclaves 使用相同的 Nitro Hypervisor 技術,其可為 EC2 執行個體提供 CPU 和記憶體隔離。
Nitro Enclaves 可協助客戶減少其最敏感資料處理應用程式的攻擊面。Enclaves 提供隔離、強化以及高度受限的環境來主控安全性關鍵應用程式。Nitro Enclaves 包含適用於您軟體的加密證明,如此您可確保僅執行授權的程式碼,以及與 AWS Key Management Service 整合,這樣只有您的飛地可以存取機密材料。
除了使用 Amazon EC2 執行個體和與 Nitro Enclaves 一起使用的任何其他 AWS 服務外,使用 AWS Nitro Enclaves 無需支付額外費用。
優勢
使用案例
資源
客戶案例
「ACINQ 是 Lightning Network 的主要開發商和營運商之一,這是一個以比特幣為基礎的開放、高效能支付網路。透過在 AWS Nitro Enclaves 內執行我們的付款節點,幾乎不需要修改程式碼,即可達到控制資金的私密金鑰所需的高等級保護。能夠在 AWS Nitro Enclaves 內執行複雜且經過密碼編譯驗證的應用程式,從安全角度來看,它帶來了顛覆性變革,讓我們能夠實作額外的安全措施,例如使用硬體錢包來管理我們的系統。我們使用 AWS Nitro Enclaves,運作網路上最安全的支付節點之一,並打算將更多服務移至 AWS Nitro Enclaves,以減少整體系統的受攻擊面。」
ACINQ 聯合創辦人兼技術長 Fabrice Drouin
「Anjuna 運用 AWS Nitro Enclaves 來創新企業級服務以保護高價值資產。現在,我們的客戶可以在 EC2 中設定和管理隔離的運算環境,無須重新編碼或重構應用程式便能在數分鐘內處理和強化雲端工作負載。Anjuna 機密運算軟體在 Nitro Enclaves 上建置,可減少個人身分識別資訊 (PII)、專屬演算法、多方運算 (MPC) 應用程式、資料庫和金鑰/機密管理等機密和敏感資料處理應用程式的受攻擊面。AWS Nitro Enclaves 允許 Anjuna 的軟體能夠為金融服務、金融科技、加密、政府、醫療保健和 SaaS 服務廠商等嚴格監管行業的客戶提供更好的服務。」
Anjuna Security 執行長暨共同創辦人 Ayal Yogev
「Cape Privacy 專注於善用雲端的 AI 的資料安全性和隱私權。公司可針對可能包含敏感或機密資料的自訂知識庫,使用 Cape API 來善用大型語言模型的強大功能。Cape API 致力於在不影響使用大語言模型價值的情況下,為客戶資料提供隱私。客戶在 Amazon EC2 上使用 Cape 模型,可對 Cape Privacy 保護其敏感資料的方法充滿信心,因為他們在 AWS Nitro System 之上使用 AWS Nitro Enclaves,並搭配各種隱私權保護資料處理技術,確保任何人都無法看到您的資料。」
Cape Privacy 執行長 Ché Wijesinghe
「高度可用且安全的驗證器基礎設施對於可持續的加密貨幣網路 (例如 Crypto.org 鏈) 至關重要。具體來說,需要保護和加固的一個關鍵方面是共識協議訊息的簽署。在我們的雲基礎設施中,AWS Nitro Enclaves 和 AWS KMS 使 Crypto.com 和我們的外部合作夥伴可以輕鬆擴展、部署和管理這些簽署流程。AWS Nitro Enclaves 為安全的金鑰管理提供經濟實惠的強化和隔離。」
Crypto.com 鏈主管 Tomas Tauber
「身為密碼管理員,Dashlane 負責為組織保護一些最敏感的資料。使用 AWS Nitro Enclaves,我們的客戶能夠將其整合設定時間縮短一半,同時確保最高等級的安全性。AWS Nitro Enclaves 提供一種創新的方式,可完全隔離加密金鑰,讓組織能夠確信自己的資料是私有且受到保護,而且包括 Dashlane 在內的未經授權方都無法看到或存取金鑰。」
Dashlane 技術長 Frederic Rivain
「保護和處理金融、醫療保健、身分和專有資料等高度敏感的資訊是 Evervault 加密基礎設施的主要使用案例之一。Evervault 的核心是我們的 Evervault 加密引擎 (E3),它執行所有加密操作並為我們的客戶處理加密金鑰。E3 建置於 AWS Nitro Enclaves 之上,提供隔離、強化且高度受限的運算環境供處理敏感資料。在 Nitro Enclaves 上建置 E3 意味著我們可以透過加密證明提供安全性,並為所有其他 Evervault 產品和服務提供強大的基礎。Nitro Enclaves 無需額外費用,使我們能夠為客戶提供高度安全、經濟實惠且可擴展的服務;一種能夠每秒處理數千次加密操作的服務。」
Evervault 創辦人兼執行長 Shane Curran
「Fireblocks 讓各種規模的公司能夠自信地在區塊鏈上建置、執行和發展其業務。安全是我們和客戶營運的基礎,AWS Nitro Enclaves 是我們多層安全架構的重要組成部分。透過善用 Nitro Enclave,我們增強了多方運算 (MPC) 錢包解決方案,從而能夠透過以 Nitro System 為基礎的隔離進行安全交易簽署,並降低這些關鍵營運涉及的風險。這項整合讓我們的客戶能夠維持對其資產的控制,同時受益於雲端部署的可擴展性與靈活性。Nitro Enclaves 的驗證功能還提供加密保證,確保只有授權的程式碼才能在這些安全環境中執行。透過提供 Nitro Enclaves 做為我們整套安全工具組的組成部分,我們能夠滿足全球客戶群的多樣化需求,確保他們能夠以最先進的安全性來自信地管理和交易數位資產,無論其偏好的基礎架構為何。」
Fireblocks 技術長兼聯合創辦人 Pavel Berengoltz
「Footprint 的使命是將信任帶回網際網路,我們的首要任務是確保我們使用最先進、最強大的文件庫架構,來為我們的客戶及其使用者存放、加密和處理敏感的財務和個人資料。為實現這一目標,我們在 AWS Nitro Enclaves 之上設計並建置了 Footprint 的核心存放庫基礎設施,因為它提供了世界級的安全性:能夠在 CPU、記憶體和網路隔離環境執行經過加密簽名和證明的程式碼,以極大地降低受攻擊面,並為我們的客戶提供遠超當今企業所用標準方法的安全基礎。」
Alex Grinman Footprint 聯合創辦人兼技術長
「Fortanix 是機密運算領域的先驅,能夠支援多方資料協作、聯合機器學習,以及機密資料搜尋使用案例。Fortanix 客戶可使用機密運算管理員來隨即轉移機密應用程式,並在 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體上啟用的各種 AWS Nitro Enclaves 上執行這些應用程式,以確保敏感資料在使用期間受到保護。Fortanix 為各種產業的客戶提供協助,包括醫療保健、金融科技、金融服務和生產製造業,透過增強的安全性和受保護資料,在整個資料生命週期 – 靜態、動態和使用中,加速 AWS 遷移。」
Fortanix 執行長 Anand Kashyap
「Itaú Digital Assets 是 Itaú Unibanco 的業務單位,負責使用區塊鏈技術開發解決方案。在這種情況下,Nitro Enclaves 協助我們打造一個安全的環境,用於操控我們的加密資產託管服務的加密金鑰,為處理資料提供了另一層保護,同時減少受攻擊面。這種高度保護是允許執行與卓越安全性相關的複雜解決方案的關鍵因素,是我們機構的主要支柱之一。」
Itaú Unibanco 首席技術官 Carlos Eduardo Mazzei
「M10 Networks, Inc 在 AWS 上開發和部署他們的 M10 Ledger Platform,這是一種用於開發和分配中央銀行數位貨幣和字符化受監管責任的服務。Ledger Platform 使用 AWS Nitro Enclaves 來執行批量交易的簽章驗證和加密重新簽署。在 AWS 最新的 M6i 執行個體上使用 AWS Nitro Enclaves,M10 能夠為數位貨幣市場提供高效能且具成本效益的解決方案。」
Sascha Wise,M10 創始工程師
「Okta 是一家身份即服務 (IDaaS) 公司,協助所有人連線所有裝置的所有應用程式。Okta 為雲端或使用內部部署應用程式的客戶提供企業級身分管理服務。 Okta 的特殊權限存取管理 (PAM) 解決方案將重要的 PAM 功能帶入核心身分及存取管理解決方案,包括特殊權限存取管理、憑證存放與合規報告,進而協助組織管理風險。 Okta 採用 Nitro Enclaves 以安全的方式管理客戶基礎架構憑證,並儲存於其各自的 Okta PAM 解決方案。 Okta 的 PAM 解決方案運用 Nitro Enclaves 在經過審核及加密證實的環境協助管理客戶憑證。Okta 採用 AWS Nitro Enclaves 作為我們深度防禦架構的一部分來保護客戶免受攻擊。 Okta 期待以 Nitro Enclaves 為基礎擴大 Okta 特殊權限存取的功能,繼續為保護客戶生態系統的存取建立安全基礎。」
Smitha Prasad,Okta 工程總監