• Technologie
  • Équipement électrique
  • Industrie des matériaux
  • La vie numérique
  • politique de confidentialité
  • Ô nom
Emplacement: Accueil / Technologie / Intel ouvre la voie à la sécurité et aux logiciels chez Intel Vision

Intel ouvre la voie à la sécurité et aux logiciels chez Intel Vision

Plateforme de services à guichet unique |
1737

Pour la plupart des gens, le nom Intel évoque le matériel. Intel a joué un rôle central dans l'explosion et l'évolution de la technologie des processeurs au cours des 50 dernières années et reste un acteur dominant dans le domaine du matériel informatique. À Intel Vision à Dallas la semaine dernière, cependant, la société a partagé une version alternative d'"Intel Inside" - englobant également le côté logiciel de l'équation.

Dans son discours d'ouverture du deuxième jour de l'événement, Greg Lavender, vice-président principal et directeur de la technologie ; Le directeur général d'Intel Software and Advanced Technology Group, a commencé par exprimer son appréciation pour les contributions de Michael Faraday et s'est décrit comme un "logiciel, capturé dans le champ électromagnétique du matériel".

Il a parlé de la transformation numérique et des avantages des nouvelles technologies, mais a ajouté une mise en garde. « Chaque innovation apporte son lot de nouveaux défis. Il est vrai que l'intégration transparente de la technologie dans nos vies nous permet de faire plus que jamais. Mais en même temps, cela crée une surface d'attaque et des vecteurs d'attaque à une échelle que nous n'avons jamais vue auparavant.

Cela a préparé le terrain pour discuter de l'importance de l'informatique confidentielle et des initiatives sur lesquelles Intel travaille pour renforcer la confiance et améliorer la cybersécurité pour tous.

Performance Analytics as a Service

J'ai parlé avec Lavender lors de l'événement Intel Vision de son discours d'ouverture et d'Intel proposant une solution de logiciel en tant que service (SaaS) pour aider les développeurs à optimiser les performances des applications. Ou, fournir un "bouton facile" comme il l'a expliqué.

PLUS DE CONSEILLER FORBES

Meilleures compagnies d'assurance voyage

ParAmy DaniseEditor

Meilleurs plans d'assurance voyage Covid-19

ParAmy DaniseEditor

Intel est dans une position unique pour comprendre le fonctionnement du matériel. Ils l'ont conçu. En tant que tel, Intel connaît également intimement ce dont le matériel est capable et comment optimiser les performances.

En revanche, Lavender a noté qu'il y a environ 25 millions de développeurs de logiciels, dont environ un million l'année dernière. Beaucoup ne sont pas des programmeurs profonds et expérimentés. L'avènement des outils de développement low-code et no-code a abaissé la barre d'entrée. Ces développeurs veulent une application qui fonctionne, qui soit sécurisée et qui puisse évoluer, mais ils n'ont pas nécessairement les connaissances ou les compétences nécessaires pour savoir comment faire en sorte que tout cela se produise.

Intel ouvre la voie à la sécurité et aux logiciels chez Intel Vision

D'où le "bouton facile".

Des performances médiocres peuvent également entraîner des coûts importants. Les plates-formes et services cloud sont généralement facturés en fonction de la consommation de ressources. Les applications qui utilisent ces ressources de manière inefficace peuvent entraîner une facture choquante à la fin du mois.

Intel a acquis Granulate, une société axée sur l'optimisation des performances du cloud. Granulate automatise le processus d'identification des problèmes et des goulots d'étranglement, ainsi que la résolution des inefficacités pour améliorer les performances et réduire les coûts.

Intel fournit gratuitement un profil initial et des recommandations. Pour la plupart des entreprises, cependant, les logiciels changent souvent. Les pratiques DevOps et les outils CI/CD (intégration continue/déploiement continu) ont accéléré le cycle de développement. Pour garantir des performances optimales sur une base cohérente, Intel propose l'analyse des performances en tant que service sous une licence d'abonnement via Intel Developer Cloud.

Project Amber

Une autre initiative basée sur un logiciel qu'Intel a partagée lors d'Intel Vision est "Project Amber".

La confiance fait tourner le monde, surtout en ligne. Notre monde dépend de plus en plus de la technologie et tourne autour de celle-ci. La connexion aux plates-formes et aux services, l'interaction avec les applications et la communication entre les appareils ou les individus nécessitent toutes la confiance - la confiance que l'entité à l'autre bout est légitime et que toutes les communications et données entre le point A et le point B seront sécurisées et protégées contre l'interception ou un accès non autorisé.

La question est de savoir comment obtenir cette confiance.

En un mot, il y a trois étapes à suivre pour l'informatique confidentielle. Tout d'abord, vous demandez une instance à partir du cloud. Deuxièmement, l'instance est générée dans un environnement d'exécution sécurisé (TEE). Troisièmement, sur la base de cette attestation et de cette confiance, vous déployez des charges de travail sensibles dans le cloud.

Cela semble relativement simple, mais il y a des problèmes. J'ai parlé à Nikhil Deshpande, directeur du développement de produits chez Intel, des défis de la confiance dans les interactions en ligne. Il a souligné que dans de nombreux cas aujourd'hui, la plate-forme cloud à partir de laquelle vous demandez l'instance atteste de la fiabilité de son propre TEE. Cette auto-attestation est un problème pour certains clients, en particulier dans les secteurs étroitement réglementés.

Un autre défi auquel les entreprises sont confrontées est que nombre d'entre elles disposent d'environnements hybrides qui s'étendent sur plusieurs plates-formes cloud. Ils peuvent obtenir une attestation d'une plate-forme cloud, mais celle-ci est limitée à cette infrastructure. Si vous exécutez des charges de travail sur trois plates-formes cloud différentes, vous vous retrouvez avec trois attestations différentes et aucun moyen uniforme d'assurer la confiance dans l'ensemble de l'environnement.

Enfin, Deshpande a déclaré qu'un troisième défi est que certaines organisations tentent de résoudre les deux premiers défis en créant leur propre cadre d'attestation, mais c'est complexe. Il en coûte beaucoup pour construire et maintenir un système fonctionnel.

Intel espère relever ces défis avec le "Project Amber". "Project Amber" sera une autorité de confiance tierce indépendante. La façon la plus simple d'expliquer cette initiative est de la comparer à une autorité de certification (AC). Une autorité de certification est une tierce partie indépendante qui fournit l'assurance des certificats. "Project Amber" fera la même chose pour la confiance.

Au sein d'un système, un TEE s'appuie généralement sur un module de plateforme sécurisée (TPM), une technologie physique ou intégrée qui réside sur la carte mère ou dans le processeur. Les TPM utilisent la cryptographie pour stocker en toute sécurité les informations essentielles et critiques et permettre l'authentification de la plate-forme. La principale question que j'ai concernant le "Projet Amber" est la suivante : "Comment obtenez-vous ce niveau de confiance dans le cloud ? Comment savez-vous que vous pouvez faire confiance à l'autorité de confiance ? »

Deshpande a expliqué qu'un élément du "Project Amber" est une fonctionnalité appelée Vérifier l'intégrité de l'autorité de confiance. "Nous aurons une capacité de vérification pour les utilisateurs finaux afin de nous assurer qu'ils peuvent réellement voir comment" Project Amber "a vérifié certaines choses. Notre intention est d'être très transparent, car la sécurité a besoin de transparence, et nous voulons être transparents sur tous. Ainsi, il existe des fonctionnalités intégrées au service pour fournir l'assurance à l'utilisateur "Project Amber" que c'est ainsi que cette attestation a été protégée.

L'initiative en est actuellement à ses débuts. Deshpande a expliqué qu'Intel prévoyait de lancer un pilote du "Project Amber" d'ici la fin de cette année, avec pour objectif de passer à GA (disponibilité générale) d'ici début 2023.

Ce n'est que la pointe de l'iceberg d'Intel Vision. Les dirigeants d'Intel ont partagé des tonnes de plus sur la feuille de route, et… eh bien, une vision de ce qui nous attend. Ces deux aspects se sont toutefois démarqués pour moi, en tant qu'exemples d'une entreprise qui est synonyme de matériel PC poursuivant de nouveaux horizons et explorant comment le logiciel peut rendre le matériel meilleur et plus sûr.