Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| info:azure:az900 [2019/07/28 23:49] – frog | info:azure:az900 [2019/07/29 18:22] (Version actuelle) – frog | ||
|---|---|---|---|
| Ligne 154: | Ligne 154: | ||
| Azure Traffic Manager utilise le serveur DNS le plus proche de l’utilisateur pour diriger le trafic utilisateur vers un point de terminaison distribué mondialement.\\ | Azure Traffic Manager utilise le serveur DNS le plus proche de l’utilisateur pour diriger le trafic utilisateur vers un point de terminaison distribué mondialement.\\ | ||
| + | ===== Sécurité ===== | ||
| + | La sécurité dans le cloud est généralement partégé dans sa responsabilité: | ||
| + | {{: | ||
| + | |||
| + | Principe de la sécurité en couche: | ||
| + | {{: | ||
| + | |||
| + | == Données == | ||
| + | Dans presque tous les cas, les attaquants sont intéressés par les données : | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | == Application == | ||
| + | |||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | == Calcul == | ||
| + | |||
| + | * | ||
| + | * | ||
| + | |||
| + | |||
| + | |||
| + | == Mise en réseau == | ||
| + | |||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | |||
| + | == Périmètre == | ||
| + | |||
| + | * | ||
| + | * | ||
| + | |||
| + | |||
| + | == Identité et accès == | ||
| + | |||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | |||
| + | == Sécurité physique == | ||
| + | |||
| + | * Dans le centre de données, la première ligne de défense est la sécurité du bâtiment, ainsi que le contrôle de l’accès au matériel informatique. | ||
| + | |||
| + | |||
| + | Azure Security Center est un très bon point de départ pour examiner la sécurité de votre solution Azure. Security Center est un service de supervision qui assure une protection contre les menaces sur l’ensemble de vos services, à la fois dans Azure et en local. Security Center peut : | ||
| + | |||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | Authentification et autorisation | ||
| + | |||
| + | L’authentification et l’autorisation sont deux concepts fondamentaux qu’il est impératif de bien comprendre quand on parle de contrôle d’accès et d’identité. De ces concepts découle tout le reste qui se produit de manière séquentielle dans n’importe quel processus de contrôle d’identité et d’accès : | ||
| + | |||
| + | * | ||
| + | |||
| + | * | ||
| + | |||
| + | L’authentification et l’autorisation sont parfois abrégées en AuthN et AuthZ, respectivement.\\ | ||
| + | Azure fournit des services pour gérer l’authentification et l’autorisation par le biais d’Azure Active Directory (Azure AD).\\ | ||
| + | |||
| + | Authentificatio unique SSO (Single Sign-On) | ||
| + | |||
| + | Authentification multifacteur (MFA) fournit une sécurité supplémentaire pour vos identités en exigeant au moins deux éléments pour une authentification complète. Ces éléments se répartissent en trois catégories : | ||
| + | |||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | |||
| + | === Chiffrement === | ||
| + | |||
| + | |||
| + | Azure Storage Service Encryption pour les données au repos vous permet de protéger vos données conformément aux engagements de votre organisation en matière de sécurité et de conformité.\\ | ||
| + | |||
| + | Azure Disk Encryption est une fonctionnalité qui vous permet de chiffrer vos disques de machine virtuelle IaaS Windows et Linux.\\ | ||
| + | |||
| + | TDE (Transparent Data Encryption) aide à protéger Azure SQL Database et Azure Data Warehouse contre les menaces d’activité malveillante.\\ | ||
| + | |||
| + | Azure Key Vault est un service cloud centralisé conçu pour le stockage des secrets d’application. Key Vault vous aide à gérer les secrets de vos applications en les conservant dans un emplacement central unique et en fournissant des fonctionnalités d’accès sécurisé, de contrôle des autorisations et de journalisation des accès. Ce service est utile dans divers scénarios : | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | * | ||
| + | |||
| + | ExpressRoute vous permet d’étendre vos réseaux locaux au cloud Microsoft via une connexion privée facilitée par un fournisseur de connectivité. \\ | ||
| + | |||
| + | Azure Information Protection (parfois appelé AIP) est une solution cloud qui aide les organisations à classer et éventuellement protéger leurs documents et e-mails en leur appliquant des étiquettes.\\ | ||
| + | |||
| + | Azure Advanced Threat Protection (Azure ATP) est une solution de sécurité cloud qui identifie, détecte et vous aide à examiner les menaces avancées, les identités compromises et les actions malveillantes d’initiés contre votre entreprise.\\ | ||
| + | |||
| + | Azure Policy est un service Azure que vous utilisez pour définir, affecter et gérer les standards des ressources de votre environnement.\\ | ||
| + | Une définition d’initiative est un ensemble ou un groupe de définitions de stratégie qui permettent de suivre l’état de conformité d’un objectif plus large.\\ | ||
| + | |||
| + | Le STP (Portail d’approbation de services) héberge le service Gestionnaire de conformité. Il constitue le site public de Microsoft pour la publication de rapports d’audit et autres informations sur la conformité des services cloud de Microsoft. \\ | ||
| + | |||
| + | Azure Monitor optimise la disponibilité et les performances de vos applications en fournissant une solution complète pour collecter, analyser et agir sur la télémétrie de vos environnements cloud et locaux. Il vous aide à comprendre le fonctionnement de vos applications et identifie de façon proactive les problèmes qui les affectent ainsi que les ressources dont elles dépendent.\\ | ||
| + | |||
| + | Azure Service Health est une suite d’expériences qui fournit une aide et un support personnalisés quand vous êtes affecté par des problèmes liés aux services Azure. Il peut vous envoyer des notifications, | ||