Ofertas do Azure

As ofertas de computação confidencial do Azure abrangem três áreas:

  • Máquinas virtuais e contêineres
  • Serviços confidenciais
  • Ofertas suplementares

Máquinas virtuais e contêineres

O Azure suporta múltiplas tecnologias de computação confidencial, incluindo AMD SEV-SNP e Intel Trust Domain Extensions (TDX). Estas tecnologias ajudam a proteger o código e os dados enquanto estão em uso.

Diagrama que mostra os vários SKUs de VM habilitados para computação confidencial, contêiner e serviços de dados.

Serviços confidenciais

O Azure também oferece serviços de plataforma e software construídos sobre ou integrados com computação confidencial:

Este portefólio continua a evoluir com base na procura dos clientes.

Como a Microsoft utiliza a computação confidencial do Azure

A Microsoft também aplica capacidades de computação confidencial do Azure em serviços e operações de primeira parte. Estes padrões alinham-se com a ênfase da Iniciativa Futuro Seguro (SFI ) em segurança por design, segurança por defeito e operações seguras.

Exemplos de utilização pela Microsoft incluem:

  • Microsoft Entra ID: Proteger materiais chave e cargas de trabalho da infraestrutura de identidade para reduzir o risco de acesso não autorizado.
  • Serviços criptográficos e de assinatura de código Microsoft: Isolamento de operações sensíveis de assinatura e criptográficas em ambientes de execução confiáveis para suportar transações de serviço de grande volume (cerca de 3 mil milhões de transações por dia, como destacado em exemplos de adoção pela Microsoft).
  • Fluxos de trabalho de dados e análises (incluindo Azure Databricks): Execução de pipelines de análise em VMs confidenciais para ajudar a proteger os dados ao longo dos ciclos de vida do processamento.
  • Cargas de trabalho do Privacy Sandbox: Aplicação de isolamento com suporte de hardware para melhorar a privacidade do utilizador, mantendo a funcionalidade da plataforma, incluindo cenários concebidos para funcionar sem cookies de terceiros.
  • Cargas de processamento de pagamentos (incluindo o Microsoft Pay): Proteção de dados sensíveis de processamento de pagamentos em uso durante o tratamento de transações (cerca de 25 mil milhões de dólares por ano, como destacado em exemplos de adoção da Microsoft).
  • Cenários de computação para utilizadores finais (incluindo Azure Virtual Desktop): Isolamento criptográfico de cargas de trabalho de convidados para ajudar a reduzir a exposição em contextos de acesso de alto risco ou altamente regulados.

Os benefícios comuns que a Microsoft obtém destas implementações incluem:

  • Reduzir a exposição de dados sensíveis na memória ao processar dados em ambientes de execução confiáveis apoiados por hardware.
  • Limitar o risco de acesso interno e de operadores através de atestado, aplicação de políticas e isolamento da carga de trabalho.
  • Reforçar a postura de conformidade para cenários sensíveis à identidade, pagamentos e privacidade.
  • Permitir padrões mais amplos de "encriptação de dados em uso" entre plataformas e serviços de aplicação.

Para mais contexto, consulte a Iniciativa Secure Future da Microsoft e o seu relatório de progresso de abril de 2025 e o relatório de novembro de 2025.

Ofertas suplementares

  • O Trusted Launch adiciona arranque seguro, módulo virtual de plataforma confiável e monitorização da integridade do arranque às VMs da Geração 2.
  • O Azure Integrated HSM está geralmente disponível e oferece proteção de chaves dedicada, de baixa latência, FIPS 140-3 Nível 3 na infraestrutura Azure.
  • Trusted Hardware Identity Management gere as caches de certificados das TEEs no Azure e fornece informações sobre a base de computação de confiança para as linhas de base de atestação.

O que há de novo na computação confidencial do Azure