Articulo de referencia

Contenedor de servicio seguro de IBM

IBM Secure Service Container es el entorno de ejecución de confianza disponible para los servidores IBM Z e IBM LinuxONE . Historia En 2016, IBM introdujo la función z Appliance...

IBM Secure Service Container es el entorno de ejecución de confianza disponible para los servidores IBM Z e IBM LinuxONE .

Historia

En 2016, IBM introdujo la función z Appliance Container Infrastructure ("zACI") para los servidores IBM z13, z13s, LinuxONE Rockhopper y LinuxONE Emperor, mediante una actualización de controlador (nivel de controlador 27). IBM concibió originalmente su entorno de ejecución confiable como el más adecuado para "dispositivos" de software, como sus propias ofertas de z/VSE Network Appliance, zAware y GDPS Virtual Appliance. [ 1 ] A medida que IBM mejoró zACI y amplió su aplicabilidad, la compañía cambió rápidamente su nombre a IBM Secure Service Container (SSC) cuando se lanzaron los modelos IBM z14 y LinuxONE Emperor II en 2017. [ 2 ]

Detalles

IBM Secure Service Container consta de una combinación de tecnologías de hardware, firmware y software disponibles comercialmente en los servidores IBM Z e IBM LinuxONE más recientes. Los elementos de hardware y firmware son principalmente extensiones de las tecnologías de particionamiento lógico (LPAR) PR/SM de IBM, que cuentan con la certificación Common Criteria Enterprise Assurance Level (EAL) 5+ para separación y aislamiento. [ 3 ] Está disponible un tipo de LPAR "SSC", y se pueden asignar hasta 16 TiB de memoria del sistema principal utilizable por LPAR (el límite de los modelos de servidor IBM z14 e IBM Emperor II introducidos en 2017).

IBM también proporciona un marco de software generalizado de código abierto para SSC en forma de IBM Secure Service Container para IBM Cloud Private y una función de habilitación basada en firmware. Este marco de software generalizado facilita la ejecución de máquinas virtuales (VM) convencionales y contenedores Docker en Linux dentro del SSC, sin necesidad de programación especial para adaptarse a la arquitectura del SSC. [ 4 ] En otras palabras, el IBM Secure Service Container (SSC) es la "envoltura" externa dentro de la cual las máquinas virtuales y los contenedores de software (como los contenedores Docker) se ejecutan en un entorno de ejecución altamente seguro y confiable.

IBM utiliza SSC para alojar muchos de sus propios servicios de nube pública, incluidos los servicios IBM Cloud Hyper Protect. Entre los primeros en adoptar las tecnologías IBM SSC se encuentran organizaciones con requisitos de seguridad extremadamente exigentes, incluidas empresas de activos digitales y criptomonedas como Digital Asset Custody Services (DACS). [ 5 ] La mayoría de las organizaciones que utilizan IBM Secure Service Container también dependen en gran medida de los servicios que proporcionan los módulos de seguridad de hardware Crypto Express y el equipo Trusted Key Entry (TKE) de IBM, certificados según FIPS 140-2 Nivel 4 , aunque estas características de los sistemas IBM Z e IBM LinuxONE también se pueden utilizar por separado.

Véase también

Referencias

  1. "Ampliando la cartera de IBM Systems con incorporaciones a IBM z Systems e IBM LinuxONE" . ibm.com . 16 de febrero de 2016. Archivado del original el 19 de junio de 2020. Consultado el 12 de julio de 2019 .
  2. "Los contenedores de servicio seguro son un marco de dispositivo virtual para cargas de trabajo sensibles" . IBM Systems Magazine . 1 de julio de 2017. Consultado el 12 de julio de 2019 .
  3. "Consideraciones de seguridad para entornos críticos" . ibm.com . 22 de octubre de 2018. Consultado el 12 de julio de 2019 .
  4. "IBM Secure Service Container" . ibm.com . Archivado del original el 12 de julio de 2019. Consultado el 12 de julio de 2019 .
  5. "Servicios de custodia de activos digitales (DACS)" . ibm.com . Archivado del original el 12 de julio de 2019. Consultado el 12 de julio de 2019 .
  • Servicios de hiperprotección en la nube de IBM