Citrix DaaS™

Funcionalidades de cifrado

Las funcionalidades de cifrado protegen el contenido de las máquinas virtuales de ataques de invitados maliciosos en un host de máquina virtual compartido y de ataques lanzados por el software de control del hipervisor que administra todas las máquinas virtuales en el host.

Consulta lo siguiente para obtener más información sobre los hipervisores compatibles:

Funcionalidades de cifrado en AWS

Esta sección describe las funcionalidades de cifrado en entornos de virtualización de AWS.

Cifrado automático

Puedes activar el cifrado automático de los nuevos volúmenes de Amazon EBS y las copias de instantáneas creadas en tu cuenta. Para obtener más información, consulta Cifrado automático.

Funcionalidades de cifrado en Google Cloud Platform

Esta sección describe las funcionalidades de cifrado en entornos de virtualización de Google Cloud Platform (GCP).

Si necesitas más control sobre las operaciones de clave del que permiten las claves de cifrado administradas por Google, puedes usar claves de cifrado administradas por el cliente. Al usar una clave de cifrado administrada por el cliente, Cloud Storage cifra un objeto con la clave en el momento en que se almacena en un bucket, y Cloud Storage descifra automáticamente el objeto cuando se entrega a los solicitantes. Para obtener más información, consulta Claves de cifrado administradas por el cliente.

Puedes usar claves de cifrado administradas por el cliente (CMEK) para catálogos de MCS. Para obtener más información, consulta Uso de claves de cifrado administradas por el cliente (CMEK).

Funcionalidades de cifrado en Microsoft Azure

Esta sección describe las funcionalidades de cifrado en entornos de virtualización de Azure.

Cifrado del lado del servidor de Azure

La mayoría de los discos administrados de Azure se cifran con el cifrado de Azure Storage, que usa el cifrado del lado del servidor (SSE) para proteger tus datos y ayudarte a cumplir tus compromisos de seguridad y cumplimiento. Citrix DaaS admite claves de cifrado administradas por el cliente para discos administrados de Azure a través de Azure Key Vault. Para obtener más información, consulta Cifrado del lado del servidor de Azure.

Cifrado de disco de Azure en el host

Puedes crear un catálogo de máquinas de MCS con la funcionalidad de cifrado en el host.

Este método de cifrado no cifra los datos a través del almacenamiento de Azure. El servidor que aloja la máquina virtual cifra los datos y, a continuación, los datos cifrados fluyen a través del servidor de almacenamiento de Azure. Por lo tanto, este método de cifrado cifra los datos de extremo a extremo.

Para obtener más información sobre cómo crear un catálogo de máquinas de MCS con la funcionalidad de cifrado en el host, consulta Cifrado de disco de Azure en el host.

Cifrado doble de Azure

El cifrado doble es el cifrado del lado de la plataforma (predeterminado) y el cifrado administrado por el cliente (CMEK). Por lo tanto, si eres un cliente muy sensible a la seguridad y te preocupa el riesgo asociado a cualquier algoritmo de cifrado, implementación o clave comprometida, puedes optar por este cifrado doble. Los discos persistentes del sistema operativo y de datos, las instantáneas y las imágenes se cifran en reposo con cifrado doble. Para obtener más información, consulta Cifrado doble en disco administrado.

Máquinas virtuales confidenciales de Azure

Las máquinas virtuales de computación confidencial de Azure garantizan que tu escritorio virtual esté cifrado en la memoria y protegido durante su uso.

Puedes usar MCS para crear un catálogo con máquinas virtuales confidenciales de Azure. Debes usar el flujo de trabajo del perfil de máquina para crear dicho catálogo. Puedes usar tanto la especificación de la máquina virtual como la plantilla de ARM como entrada del perfil de máquina.

Para obtener más información, consulta Máquinas virtuales confidenciales de Azure.

Funcionalidades de cifrado