Citrix DaaS

Démarrage sécurisé

Le démarrage sécurisé est conçu pour garantir que seul un logiciel fiable est utilisé pour démarrer le système. Le microprogramme dispose d’une base de données de certificats sécurisés et vérifie que l’image qu’il charge est signée par l’un des certificats sécurisés. Si cette image charge d’autres images, elle doit également être vérifiée de la même manière. vTPM est une instance logicielle virtualisée d’un module TPM physique traditionnel. vTPM permet de vérifier la fiabilité en mesurant l’ensemble de la chaîne de démarrage de votre machine virtuelle (UEFI, système d’exploitation, système et pilotes).

Consultez les informations suivantes pour en savoir plus sur les hyperviseurs pris en charge :

Démarrage sécurisé dans Google Cloud Platform

Vous pouvez provisionner des machines virtuelles protégées sur GCP. Une machine virtuelle protégée est renforcée par un ensemble de contrôles de sécurité qui fournissent une intégrité vérifiable de vos instances Compute Engine, en utilisant des fonctionnalités avancées de sécurité de plate-forme telles que le démarrage sécurisé, un module de plate-forme virtuelle de confiance, un microprogramme UEFI et la surveillance de l’intégrité.

Pour plus d’informations sur l’utilisation de PowerShell pour créer un catalogue avec machine virtuelle protégée, consultez la section Utiliser PowerShell pour créer un catalogue avec machine virtuelle protégée.

Démarrage sécurisé dans Microsoft Azure

Dans les environnements Azure, vous pouvez créer des catalogues de machines avec lancement fiable. Azure propose le lancement fiable comme moyen transparent d’améliorer la sécurité des machines virtuelles de deuxième génération. Un lancement fiable protège contre les techniques d’attaque avancées et persistantes. Le démarrage sécurisé de votre machine virtuelle est à la base du lancement fiable. Le lancement fiable utilise également vTPM pour effectuer une vérification à distance par le cloud. Il est utilisé pour les vérifications de l’intégrité de la plate-forme et pour prendre des décisions basées sur la confiance. Vous pouvez activer individuellement le démarrage sécurisé et vTPM. Pour plus d’informations sur la création d’un catalogue de machines avec lancement fiable, voir Catalogues de machines avec lancement fiable.

Démarrage sécurisé dans VMware

MCS prend en charge la création d’un catalogue de machines avec le modèle VMware associé au vTPM comme source pour l’entrée de profil de machine. Si Windows 11 est installé sur l’image principale, le vTPM doit être activé pour l’image principale. Par conséquent, le modèle VMware, qui est une source de profil de machine, doit être associé au vTPM. Pour plus d’informations, consultez Créer un catalogue de machines à l’aide d’un profil de machine.

Démarrage sécurisé