Citrix DaaS

Prestaciones de cifrado

Las prestaciones de cifrado protegen el contenido de las máquinas virtuales de los ataques de invitados malintencionados en un host de máquina virtual compartido y de los ataques lanzados por el software de control del hipervisor que administra todas las máquinas virtuales del host.

Para obtener más información sobre los hipervisores compatibles, consulte lo siguiente:

Prestaciones de cifrado en AWS

En esta sección se describen las prestaciones de cifrado en los entornos de virtualización de AWS.

Cifrado automático

Puede activar el cifrado automático de los nuevos volúmenes de Amazon EBS y de las copias de instantáneas creadas en su cuenta. Para obtener más información, consulte Cifrado automático.

Prestaciones de cifrado en Google Cloud Platform

En esta sección se describen las prestaciones de cifrado de los entornos de virtualización de Google Cloud Platform (GCP).

Si necesita más control sobre las operaciones con claves del que permiten las claves de cifrado gestionadas por Google, puede utilizar claves de cifrado gestionadas por el cliente. Cuando se utiliza una clave de cifrado administrada por el cliente, Cloud Storage cifra un objeto con la clave en el momento en que se almacena en un depósito y lo descifra automáticamente cuando el objeto se entrega a los solicitantes. Para obtener más información, consulte Claves de cifrado administradas por el cliente.

Puede utilizar claves de cifrado administradas por el cliente (CMEK) para catálogos de MCS. Para obtener más información, consulte Uso de claves de cifrado administradas por el cliente (CMEK).

Prestaciones de cifrado en Microsoft Azure

En esta sección se describen las prestaciones de cifrado en los entornos de virtualización de Azure.

Cifrado del lado del servidor de Azure

La mayoría de los discos administrados de Azure se cifran mediante el cifrado de Azure Storage, que utiliza el cifrado del lado del servidor (SSE) para proteger sus datos y para ayudarle a satisfacer sus exigencias en materia de seguridad y cumplimiento. Citrix DaaS admite claves de cifrado administradas por el cliente para los discos administrados por Azure a través de Azure Key Vault. Para obtener más información, consulte Cifrado del lado del servidor de Azure.

Cifrado doble de Azure

El cifrado doble es el cifrado del lado de la plataforma (predeterminado) y el cifrado administrado por el cliente (CMEK). Por lo tanto, si usted es un cliente altamente confidencial al que le preocupa el riesgo asociado a cualquier algoritmo de cifrado, implementación o claves comprometidas, puede optar por este doble cifrado. Los discos de datos y del SO persistentes, las instantáneas y las imágenes se cifran en REST con doble cifrado. Para obtener más información, consulte Cifrado doble en discos administrados.

Prestaciones de cifrado