Citrix DaaS

Inicialização segura

A inicialização segura foi projetada para garantir que somente softwares confiáveis sejam usados para inicializar o sistema. O firmware tem um banco de dados de certificados confiáveis e verifica se a imagem que ele carrega está assinada por um dos certificados confiáveis. Se a imagem carregar mais imagens, essa imagem também deverá ser verificada da mesma forma. O vTPM é uma instância de software virtualizado de um módulo TPM físico tradicional. O vTPM permite o atestado medindo toda a cadeia de inicialização da sua VM (UEFI, sistema operacional, sistema e drivers).

Consulte o seguinte para obter mais informações sobre os hipervisores compatíveis:

Inicialização segura no Google Cloud Platform

Você pode provisionar máquinas virtuais protegidas no GCP. Uma máquina virtual protegida é reforçada usando um conjunto de controles de segurança que fornecem integridade verificável das instâncias do Compute Engine usando recursos avançados de segurança de plataforma, como reinicialização segura, Trusted Platform Module virtual, firmware UEFI e monitoramento de integridade.

Para obter mais informações sobre como usar o PowerShell para criar um catálogo com VM protegida, consulte Usar o PowerShell para criar um catálogo com VM protegida.

Inicialização segura no Microsoft Azure

Em ambientes Azure, você pode criar catálogos de máquinas habilitados com o Início confiável. O Azure oferece o início confiável como uma excelente maneira de melhorar a segurança das VMs de 2ª geração. O início confiável protege contra técnicas de ataque avançadas e persistentes. Na raiz do início confiável está a inicialização segura da sua VM. O início confiável também usa o vTPM para realizar o atestado remoto pela nuvem. Isso é usado para verificações de integridade da plataforma e para tomar decisões baseadas em confiança. Você pode habilitar individualmente a inicialização segura e o vTPM. Para obter mais informações sobre como criar um catálogo de máquinas com o início confiável, consulte Catálogos de máquinas com início confiável.

Inicialização segura no VMware

O MCS suporta a criação de um catálogo de máquinas com o modelo VMware anexado ao vTPM como fonte para entrada do perfil da máquina. Se o Windows 11 estiver instalado na imagem mestre, é necessário ter o vTPM ativado para a imagem mestre. Portanto, o modelo VMware, que é uma fonte do perfil da máquina, deve ter o vTPM anexado a ele. Para obter mais informações, consulte Criar um catálogo de máquinas usando um perfil de máquina.

Inicialização segura