Security

Cloud Security

Donanım kökünden global IAM’e kadar çok katmanlı, zero-trust ve tenant izolasyonunu önceleyen güvenlik modeli.

Zero-trust katmanları

Identity

User, workload ve service account erişim modeli

Control Plane

Least privilege ve kısa ömürlü credentials

Data Plane

DPU izolasyonu ve ağ ayrımı

Hardware

Secure Boot, TPM ve attestation

Identity

IAM & Organizations

Organization, project, service account, workload identity, RBAC ve policy tabanlı erişim.

Keys

KMS & HSM

Regional HSM, customer-managed key, envelope encryption ve key-use audit.

Isolation

DPU Güvenliği

Network, storage, firewall ve telemetry işlevlerini müşteri CPU’sundan ayıran data plane.

Confidential

Confidential Compute

Memory encryption, remote attestation ve kullanım sırasında veri koruması.

Supply Chain

Secure Boot

Signed firmware, measured boot, TPM ve donanım envanter doğrulaması.

Operations

Audit & Zero Trust

Immutable audit trail, least privilege, kısa ömürlü credentials ve yönetim ağı izolasyonu.

Security posture

Cloud yönetim fonksiyonlarını müşteri workload’undan ayırmak

DPU tabanlı data plane, merkezi olmayan kimlik doğrulama ve donanım köklü güven oluşturma ile operasyonel riskin tenant yüzeyine yayılmasını azaltır.

MFA

İnsan erişimi

Yönetim ve panel erişiminde güçlü kimlik doğrulama.

Attestation

Makine güveni

Confidential ve güvenli boot akışları için ölçülebilir kimlik.