На выделенных или облачных серверах доступна технология Intel® Software Guard Extensions (Intel® SGX). Специальный набор инструкций процессора позволяет выделить часть оперативной памяти, поместить туда программный код или важную информацию и защитить все это от доступа со стороны других приложений. Это и называется анклав. Данные из памяти анклава могут быть расшифрованы только самим приложением.
Внутри сервера — пространство с защищенной частью оперативной памяти
Злоумышленники не доберутся до данных
Анклав изолирован от остальной системы, включая ОС, гипервизор и пользователей с root-доступом. То есть благодаря Intel® SGX пользователь исключается из цепочки доверия вне зависимости от уровня привилегий, которым он может обладать. Защищенную часть памяти видит только код, загруженный в анклав при его создании.
Безопасный обмен информацией
Если вы хотите безопасно передавать информацию без обмена ключами, используйте два связанных анклава: у вас и на стороне партнера, через удаленную аттестацию. Информация, переданная одним анклавом, может быть обработана в другом без передачи ключа в открытом виде.
Где пригодится создание анклавов
ML
Обучение моделей ML без раскрытия набора данных, безопасное федеративное и совместное обучение.
Хранение секретов
Безопасное хранение и использование ключей, сертификатов и токенов.
Блокчейн
Совместное безопасное владение цифровыми активами. Проведение транзакций с помощью генерации подписи из частей приватного ключа.
Работа с данными
Обеспечение безопасности обработки конфиденциальных, биометрических или платежных данных.
Компании, которые уже защищают свои данные
Наши клиенты
Выберите готовую конфигурацию с технологией SGX
Или соберите свою, если готовая конфигурация не подошла
Что входит в стоимость
- безлимитный интернет-трафик на скорости 1 Гбит/с,
- публичный IPv4-адрес,
- автоустановка ОС,
- техническая поддержка 24/7,
- сетевая статистика,
- замена комплектующих в течение трех часов.
Для дополнительной безопасности вы можете разместить сервер в аттестованном сегменте ЦОД
Аттестованный сегмент — инфраструктура, соответствующая законодательству и международным стандартам в области информационной безопасности. Размещение серверов в А-ЦОД позволит соответствовать требованиям российских законов, а дополнительные сервисы и средства защиты информации помогут обеспечить безопасность.
Системы с повышенными требованиями к безопасности можно разместить в отдельной стойке с выделенными под вас замками систем контроля и управления доступом, а также с отдельными камерами наблюдения. Доступ в стойку будет осуществляться по согласованному с вами регламенту.
Создайте анклав в облачном сервере
Выберите конфигурацию облачного сервера, опираясь на размер области памяти (EPC), где будут храниться код и данные. Процессор с технологией SGX защитит эти области от любых попыток доступа извне. Расшифровать данные может только приложение.
Выбранная конфигурация может быть недоступной в некоторых пулах.
Дополнительные услуги
Балансировщик нагрузки
Сервис, который распределит входящий трафик между серверами в одном пуле и обеспечит отказоустойчивость.
Тип балансировщикаРезервное копирование
Позаботьтесь о сохранности данных — настройте бэкапы дисков по расписанию. Все, что нужно, — создать план бэкапов и задать параметры хранения. Дальше сервис сделает все за вас.
Интернет-трафик
Мы уже выделили на все проекты в вашем аккаунте 3 ТБ бесплатного внешнего трафика. Вы можете рассчитать дополнительный. Его цена — 0,522 ₽/ГБ, а ширина канала — 3 Гбит/с.
Хранение образов
Вы можете арендовать место для копий файловой системы вашего диска и его содержимого. Из образов можно создавать загрузочные диски и затем разворачивать из них облачные серверы.
Особенности аренды облачных серверов
Простое масштабирование
Если задача потребует больше мощностей, их легко увеличить в панели управления.
Оплата по факту потребления
Сколько ресурсов израсходовали, за столько и заплатили.
Бесплатная защита от DDoS-атак
Фильтруем атаки на сетевом уровне L3-L4.
Можно выбрать диск
Локальный или сетевой — зависит от задач, который перед собой ставите. Подробнее о дисках рассказали в документации.
Пропускная способность канала — от 1 Гбит/с
Ее можно увеличить до 3 Гбит/с в публичных зонах или до 7 Гбит/с в приватных.
3 ТБ внешнего трафика в месяц бесплатно
Каждый ГБ выше лимита будет стоить 0,52 ₽.
Описание услуги
Оплата и биллинг
Начало работы с сервером готовой конфигурации
Начало работы с сервером произвольной конфигурации
Работа в KVM-консоли
Установка операционной системы
API выделенных серверов
Описание услуги
Конфигурации серверов
Начало работы
Регионы, зоны доступности и пулы
Оплата
Cloud Management
Custom Resources
Работа с Terraform
Что дальше?
Регистрация в панели управления
Чтобы заказать услугу, зарегистрируйтесь в панели управления Selectel и пополните баланс удобным способом.
Создать аккаунтКонсультация перед заказом
По телефону 8 800 555 06 75, почте sales@selectel.ru или в Telegram — изучим задачу и подберем лучшее решение под ваш бюджет и требования.