系统和平台提供商早已意识到,要推动和加速其产品的普及,为企业、云和数据中心客户提供完善的应用和开发工具生态系统至关重要。这样做可以让最终用户针对特定应用优化和微调系统性能,而无需重复造轮子,也无需在应用测试和开发上耗费宝贵的时间和资源。
作为领先的开源和企业基础技术提供商,AMI 一直致力于参与各类项目,因为我们深知这些项目在推动创新方面具有诸多益处。秉持这一理念,我们很高兴地宣布,我们的AMI TruE®可信环境安全解决方案 现已作为边缘计算平台安全解决方案纳入英特尔® 智能边缘生态系统。
AMI 非常荣幸能与研华科技®、戴尔易安信®、联想®、红帽®、超微®以及众多其他行业领导者携手,共同推动网络边缘创新,并推出基于英特尔智能边缘技术优化的商用解决方案。AMI 已根据英特尔智能边缘计划的指导方针,针对基于英特尔®架构的硬件优化了 AMI TruE,以确保数据中心和边缘系统在整个产品生命周期内保持安全可靠。
关于英特尔智能边缘计划
英特尔智能边缘计划(原名 OpenNESS)是成功且快速发展的生态系统计划的典范,旨在助力终端用户取得成功。该计划提供全面的边缘计算软件组合,这些软件针对基于英特尔的硬件平台进行了高度优化,使企业能够轻松地在本地和网络边缘部署和管理应用程序及网络功能。
英特尔® 智能边缘解决方案组合支持网络和物联网工作负载在边缘的融合,为采用者提供高度优化的边缘服务加速平台。该组合为人工智能、媒体、安全、网络及类似行业提供边缘所需的先进功能,包含两大主要产品,均具备先进的功能和优化,可轻松集成到边缘产品和平台中。英特尔® 智能边缘解决方案(包含 AMI TruE)是一套全面的交钥匙商业软件,由英特尔直接提供,并具有差异化的功能和服务;而英特尔® 智能边缘开放版则是一款面向开发人员和基础架构构建者的免版税边缘软件工具包。
AMI TruE:面向机密计算、平台认证和可信云执行的强大解决方案
随着边缘计算和数据中心平台不断为各个组件添加固件,固件漏洞也日益成为一个令人担忧的问题,这使得人们对固件的安全性和完整性的关注度达到了前所未有的高度。由于固件安全创新需要对固件及其开发有深入的了解,AMI 凭借其卓越的技术实力,能够提升整个行业的固件安全性,并在平台层面建立信任。作为英特尔的长期合作伙伴,AMI 和英特尔在提供领先的固件和安全技术方面持续保持紧密合作,这使得 AMI TruE 与英特尔智能边缘计划完美契合。
AMI TruE 是一款全面的数据中心和边缘安全解决方案,它利用英特尔的安全技术(包括英特尔® 数据中心安全库 (Intel® SecL-DC) 和英特尔® 软件防护扩展 (Intel® SGX))提供基础安全保障。它具有可扩展性,专为云到边缘应用而构建,能够跟踪服务器和边缘平台的可信计算状态,并为不受信任的平台提供补救措施。
AMI TruE 利用 Intel SGX 技术,实现机密计算,简化工作负载认证的部署,提供可靠的工作负载启动时保护,保护加密的应用程序密钥等等。它通过基于 Redfish® 的配置功能,为不受信任的平台提供带内配置,并通过符合 DMTF Redfish® 标准的带外管理,实现资源发现和管理、持续监控以及修复操作,从而提供可靠的修复方案。
适用于英特尔智能边缘部署模型的 AMI TruE
AMI TruE 支持可扩展的分布式部署模型,其中 Intel® Smart Edge Open Controller 节点承载控制平面组件,而平台安全服务则托管在工作节点上。平台安全代理在由 AMI TruE 管理的每个边缘节点上运行。
AMI TruE 支持 Intel Smart Edge 硬件的一个关键用例是启动时保护。由于边缘基础设施的硬件、固件和软件的安全状态通常不会被基础设施提供商跟踪,因此边缘基础设施管理员往往不太清楚他们启动工作负载的主机是否经过验证、是否已被入侵或容易受到外部攻击。为了解决这一缺陷,Kubernetes® 等云编排器可以使用键值属性标记服务器节点。
通过这种方式,AMI TruE 远程认证服务可以将信任属性和信息属性发布给编排器,用于工作负载启动决策——例如,仅在受信任的边缘服务器上启动敏感工作负载。现在,管理员可以利用 AMI TruE 边缘基础架构,通过编排器策略来调度应用程序工作负载,确保它们部署在受信任的硬件上。此外,借助自定义资产标签,管理员可以根据每个工作负载的具体要求,将其分类并启动到相应的宿主机上。
立即开始使用英特尔智能边缘生态系统
要开始使用英特尔智能边缘商业和开源解决方案,请访问https://networkbuilders.intel.com/intel-technologies/intel-smart-edge。
要访问英特尔® 智能构建商商业解决方案库中的 AMI TruE,请访问
https://networkbuilders.intel.com/commercial-applications/ami-true-platform-attestation
如需了解有关 AMI TruE 平台安全解决方案的更多信息,请访问ami.com/run-secure或通过ami.com/contact联系 AMI ,与 AMI 安全解决方案专家取得联系。
Redfish® 是 DMTF 在美国和其他国家/地区的注册商标。KUBERNETES® 是 Linux 基金会在美国和其他国家/地区的注册商标。Advantech® 是台湾研华科技股份有限公司(ADVANTECH CO., LTD.)在美国和其他国家/地区的注册商标。Dell EMC® 是戴尔公司(Dell Inc.)在美国和其他国家/地区的注册商标。Lenovo®是联想(北京)有限公司(Lenovo (Beijing) Limited CORPORATION CHINA)在美国和其他国家/地区的注册商标。Red Hat®是红帽公司(Red Hat, Inc.)在美国和其他国家/地区的注册商标。Supermicro®是超微电脑公司(Super Micro Computer, Inc.)在美国和其他国家/地区的注册商标。
