Citrix DaaS

Avvio sicuro

L’avvio sicuro è progettato per garantire che venga utilizzato solo software attendibile per avviare il sistema. Il firmware dispone di un database di certificati attendibili e verifica che l’immagine caricata sia firmata da uno dei certificati attendibili. Se quell’immagine carica altre immagini, anche quell’immagine deve essere verificata allo stesso modo. vTPM è un’istanza software virtualizzata di un modulo TPM fisico tradizionale. vTPM consente l’attestazione misurando l’intera catena di avvio della macchina virtuale (UEFI, sistema operativo, sistema e driver).

Per ulteriori informazioni sugli hypervisor supportati, vedere le sezioni seguenti:

Avvio sicuro in Google Cloud Platform

È possibile effettuare il provisioning di macchine virtuali schermate su GCP. Una macchina virtuale schermata è rafforzata mediante una serie di controlli di sicurezza che forniscono l’integrità verificabile delle istanze di Compute Engine, utilizzando funzionalità avanzate di sicurezza della piattaforma quali l’avvio sicuro, un modulo di piattaforma attendibile virtuale, firmware UEFI e monitoraggio dell’integrità.

Per ulteriori informazioni sull’uso di PowerShell per creare un catalogo con macchine virtuali schermate, vedere Utilizzo di PowerShell per creare un catalogo con VM schermate.

Avvio sicuro in Microsoft Azure

In ambienti Azure, è possibile creare cataloghi di macchine abilitati con l’avvio attendibile. Azure offre l’avvio attendibile come modo semplice per migliorare la sicurezza delle macchine virtuali di seconda generazione. L’avvio attendibile protegge da tecniche di attacco avanzate e persistenti. Alla base dell’avvio attendibile c’è l’avvio sicuro della VM. L’avvio attendibile utilizza anche vTPM per eseguire l’attestazione remota tramite il cloud. Viene utilizzato per i controlli dello stato della piattaforma e per prendere decisioni basate sull’attendibilità. È possibile abilitare singolarmente l’avvio sicuro e vTPM. Per ulteriori informazioni sulla creazione di un catalogo di macchine con avvio attendibile, vedere Cataloghi di macchine con avvio attendibile.

Avvio sicuro in VMware

MCS supporta la creazione di un catalogo di macchine con un modello VMware allegato a vTPM come fonte per l’input del profilo macchina. Se Windows 11 è installato sull’immagine master, è necessario che vTPM sia abilitato per l’immagine master. Pertanto, il modello VMware, che è un’origine del profilo della macchina, deve avere vTPM collegato. Per ulteriori informazioni, vedere Creare un catalogo di macchine utilizzando un profilo macchina.

Avvio sicuro