CodeZine(コードジン)

特集ページ一覧

安全な仮想マシンの展開を可能にする「Azure Trusted Launch」、プレビュー提供を開始

  • LINEで送る
  • このエントリーをはてなブックマークに追加
2021/03/10 08:00

 米Microsoftは、仮想マシンのブートキットおよびルートキット感染を防ぐ「Azure Trusted Launch」のプレビュー提供を、3月8日(現地時間)に開始した。

 Azure Trusted Launchを使用することで、検証済みかつ署名済みのブートローダー、OSカーネル、およびVirtual Trusted Platform Module(vTPM)によってブートが危険にさらされたかどうかを測定・証明するポリシーを備えた仮想マシンを展開できるようになる。

 vTPMによってブートプロセス全体の整合性を可視化し、vTPMリリースポリシーによって侵害された仮想マシンが鍵、証明書、機密にアクセスするのを防止する。

 Azure Trusted Launchでは、生成された整合性アラート、推奨事項、修復が可能なAzure Security Centerを用意しており、デプロイコードの変更や、すべての仮想マシンのAzureポータル内のチェックボックスをオンにすることで、“信頼できる起動”として設定できる。

 Azure Trusted Launchは、追加費用なしで利用可能で、もっとも一般的に使用されているOSイメージをサポートしている。

関連リンク

  • LINEで送る
  • このエントリーをはてなブックマークに追加

あなたにオススメ

All contents copyright © 2005-2021 Shoeisha Co., Ltd. All rights reserved. ver.1.5