Citrix DaaS

Recursos de criptografia

Os recursos de criptografia protegem o conteúdo das máquinas virtuais contra ataques de convidados mal-intencionados em um host de máquina virtual compartilhado e contra ataques lançados pelo software de controle do hipervisor que gerencia todas as máquinas virtuais no host.

Consulte o seguinte para obter mais informações sobre os hipervisores compatíveis:

Recursos de criptografia na AWS

Esta seção descreve os recursos de criptografia nos ambientes de virtualização da AWS.

Criptografia automática

Você pode ativar a criptografia automática de novos volumes do Amazon EBS e cópias instantâneas criadas em sua conta. Para obter mais informações, consulte Criptografia automática.

Recursos de criptografia no Google Cloud Platform

Esta seção descreve os recursos de criptografia nos ambientes de virtualização do Google Cloud Platform (GCP).

Se você precisar de mais controle sobre as operações de chaves do que as chaves de criptografia gerenciadas pelo Google permitem, você pode usar chaves de criptografia gerenciadas pelo cliente. Quando usa uma chave de criptografia gerenciada pelo cliente, um objeto é criptografado com a chave pelo Cloud Storage no momento em que é armazenado em um bucket, e o objeto é automaticamente descriptografado pelo Cloud Storage quando o objeto é entregue aos solicitantes. Para obter mais informações, consulte Chaves de criptografia gerenciadas pelo cliente.

Você pode usar chaves de criptografia gerenciadas pelo cliente (CMEK) para catálogos do MCS. Para obter mais informações, consulte Usar chaves de criptografia gerenciadas pelo cliente (CMEK).

Recursos de criptografia no Microsoft Azure

Esta seção descreve os recursos de criptografia nos ambientes de virtualização do Azure.

Criptografia do servidor do Azure

A maioria dos discos gerenciados do Azure é criptografada com a criptografia do Azure Storage, que usa criptografia do lado do servidor (SSE) para proteger seus dados e ajudá-lo a cumprir seus compromissos de segurança e conformidade. O Citrix DaaS oferece suporte a chaves de criptografia gerenciadas pelo cliente para discos gerenciados do Azure por meio do Azure Key Vault. Para obter mais informações, consulte Criptografia do servidor do Azure.

Criptografia dupla do Azure

Criptografia dupla é a criptografia do lado da plataforma (padrão) e a criptografia gerenciada pelo cliente (CMEK). Portanto, se você é um cliente altamente sensível à segurança que está preocupado com o risco associado a algoritmos de criptografia, implementação ou uma chave comprometida, você pode optar por essa criptografia dupla. O sistema operacional persistente e os discos de dados, instantâneos e imagens são todos criptografados em repouso com criptografia dupla. Para obter mais informações, consulte Criptografia dupla no disco gerenciado.

Recursos de criptografia