• Tecnología
  • Equipo eléctrico
  • Industria de materiales
  • vida digital
  • política de privacidad
  • oh nombre
Localización: Hogar / Tecnología / Intel Blazes rastrea la seguridad y el software en Intel Vision

Intel Blazes rastrea la seguridad y el software en Intel Vision

techserving |
1736

Para la mayoría de las personas, el nombre Intel evoca hardware. Intel ha desempeñado un papel fundamental en la explosión y evolución de la tecnología de procesadores durante los últimos 50 años y sigue siendo un actor dominante en el campo del hardware informático. Sin embargo, en Intel Vision en Dallas la semana pasada, la compañía compartió una versión alternativa de "Intel Inside", que también abarca el lado del software de la ecuación.

En su presentación principal el día 2 del evento, Greg Lavender, vicepresidente sénior y director de tecnología; El gerente general de Intel Software and Advanced Technology Group, comenzó con un poco de su agradecimiento por las contribuciones de Michael Faraday y se describió a sí mismo como un "tipo de software, capturado en el campo electromagnético del hardware".

Habló sobre la transformación digital y los beneficios de las nuevas tecnologías, pero agregó una advertencia. “Cada innovación trae su propio conjunto de nuevos desafíos. Es cierto que la perfecta integración de la tecnología en nuestras vidas nos permite hacer más que nunca. Pero al mismo tiempo, está creando una superficie de ataque y vectores de ataque a una escala que nunca antes habíamos visto”.

Eso sentó las bases para discutir la importancia de la informática confidencial y las iniciativas en las que Intel está trabajando para aumentar la confianza y mejorar la ciberseguridad para todos.

Análisis de rendimiento como servicio

Hablé con Lavender durante el evento Intel Vision sobre su discurso de apertura y la oferta de Intel de una solución de software como servicio (SaaS) para ayudar a los desarrolladores a optimizar el rendimiento de las aplicaciones. O proporcionando un "botón fácil" como él lo explicó.

MÁS DEL ASESOR DE FORBES

Las mejores compañías de seguros de viaje

PorAmy DaniseEditor

Los mejores planes de seguro de viaje contra el COVID-19

PorAmy DaniseEditor

Intel se encuentra en una posición única para comprender cómo funciona el hardware. Ellos lo diseñaron. Como tal, Intel también está íntimamente familiarizado con lo que el hardware es capaz de hacer y cómo optimizar el rendimiento.

Por el contrario, Lavender señaló que hay aproximadamente 25 millones de desarrolladores de software, con aproximadamente un millón agregado solo en el último año. Muchos no son programadores profundos y experimentados. La llegada de las herramientas de desarrollo low-code y no-code ha bajado el listón de entrada. Estos desarrolladores quieren una aplicación que funcione, sea segura y pueda escalar, pero no necesariamente tienen el conocimiento o las habilidades para saber cómo hacer que todo eso suceda.

Intel Blazes rastros de seguridad y software en Intel Vision

De ahí el "botón fácil".

También puede haber costos significativos asociados con un rendimiento deficiente. Las plataformas y servicios en la nube normalmente se facturan en función del consumo de recursos. Las aplicaciones que utilizan esos recursos de manera ineficiente pueden generar una factura impactante a fin de mes.

Intel adquirió Granulate, una empresa centrada en optimizar el rendimiento de la nube. Granulate automatiza el proceso de identificación de problemas y cuellos de botella, y resuelve las ineficiencias para mejorar el rendimiento y reducir los costos.

Intel proporciona un perfil inicial y recomendaciones de forma gratuita. Sin embargo, para la mayoría de las empresas, el software cambia con frecuencia. Las prácticas de DevOps y las herramientas de CI/CD (integración continua/implementación continua) han acelerado el ciclo de vida del desarrollo. Para garantizar un rendimiento óptimo de forma constante, Intel ofrece análisis de rendimiento como servicio bajo una licencia de suscripción a través de Intel Developer Cloud.

Proyecto Amber

Otra iniciativa basada en software que Intel compartió en Intel Vision es el "Proyecto Amber".

La confianza hace que el mundo gire, especialmente en línea. Nuestro mundo depende y gira cada vez más en torno a la tecnología. La conexión a plataformas y servicios, la interacción con aplicaciones y la comunicación entre dispositivos o personas requieren confianza: confianza en que la entidad en el otro extremo es legítima y que cualquier comunicación y datos entre el Punto A y el Punto B serán seguros y estarán protegidos contra intercepciones. o acceso no autorizado.

La pregunta es cómo lograr esa confianza.

En pocas palabras, hay tres pasos que deben darse para la informática confidencial. Primero, solicita una instancia de la nube. En segundo lugar, la instancia se genera dentro de un entorno de ejecución de confianza (TEE). En tercer lugar, en función de esa atestación y confianza, implementa cargas de trabajo confidenciales en la nube.

Parece relativamente simple, pero hay problemas. Hablé con Nikhil Deshpande, director de desarrollo de productos de Intel, sobre los desafíos de la confianza en las interacciones en línea. Señaló que, en muchos casos, hoy en día, la plataforma en la nube a la que solicita la instancia está dando fe de la confiabilidad de su propio TEE. Esta autocertificación es un problema para algunos clientes, especialmente en industrias estrictamente reguladas.

Otro desafío al que se enfrentan las organizaciones es que muchas tienen entornos híbridos que abarcan varias plataformas en la nube. Pueden obtener la certificación de una plataforma en la nube, pero se limita solo a esa infraestructura. Si está ejecutando cargas de trabajo en tres plataformas de nube diferentes, termina con tres certificaciones diferentes y no hay una forma uniforme de garantizar la confianza en todo el entorno.

Por último, Deshpande dijo que un tercer desafío es que algunas organizaciones intentan resolver los dos primeros desafíos creando su propio marco para la certificación, pero eso es complejo. Cuesta mucho construir y mantener un sistema funcional.

Intel espera abordar estos desafíos con el "Proyecto Ámbar". El “Proyecto Amber” será una autoridad de confianza independiente de terceros. La forma más sencilla en que puedo explicar esta iniciativa es compararla con una Autoridad de certificación (CA). Una CA es un tercero independiente que proporciona garantía de certificados. El “Proyecto Ámbar” hará lo mismo por la confianza.

Dentro de un sistema, un TEE normalmente se basa en un módulo de plataforma segura (TPM), una tecnología física o integrada que reside en la placa base o en el procesador. Los TPM usan criptografía para almacenar de forma segura información esencial y crítica y habilitar la autenticación de la plataforma. La pregunta principal que tengo con respecto al “Proyecto Ámbar” es: “¿Cómo se obtiene ese nivel de confianza en la nube? ¿Cómo sabe que puede confiar en Trust Authority?

Deshpande explicó que un elemento del "Proyecto Amber" es una característica llamada Verificar la integridad de la autoridad de confianza. “Tendremos una capacidad de verificación para los usuarios finales para asegurarnos de que realmente puedan ver cómo el “Proyecto Amber” ha verificado ciertas cosas. Nuestra intención es ser muy transparentes, porque la seguridad necesita transparencia, y queremos ser transparentes en todos. Por lo tanto, hay funciones integradas en el servicio para garantizar al usuario del "Proyecto Amber" que así es como se ha protegido esta certificación".

La iniciativa se encuentra en las primeras etapas en este momento. Deshpande explicó que Intel planea lanzar un piloto del "Proyecto Amber" a fines de este año, con el objetivo de pasar a GA (disponibilidad general) a principios de 2023.

Esto es solo la punta del iceberg de Intel Vision. Los ejecutivos de Intel compartieron mucho más sobre la hoja de ruta y... bueno, la visión de lo que está por venir. Sin embargo, estos dos aspectos me llamaron la atención como ejemplos de una empresa que es sinónimo de hardware para PC que busca nuevos horizontes y explora cómo el software puede hacer que el hardware sea mejor y más seguro.