Qu'est-ce que le cloud de Microsoft et comment y migrer en toute sécurité ?

La migration sécurisée des centres de données physiques vers la plateforme de cloud computing Microsoft Azure exige : un contrÎle d'accÚs et une gestion rationalisée.

 

ContrĂŽle. Segment. Automatisez.

Microsoft® Azure®, une plateforme flexible de cloud computing de niveau entreprise, aide les organisations Ă  rĂ©pondre aux demandes croissantes de data center , avec les avantages supplĂ©mentaires de l'agilitĂ©, de l'Ă©volutivitĂ© et de la portĂ©e mondiale.

La plupart des organisations qui s'aventurent dans le cloud le font avec une architecture hybride, en Ă©tendant essentiellement le rĂ©seau de l'entreprise dans Azure via une connexion sĂ©curisĂ©e. Mais les avantages supplĂ©mentaires de cette approche s'accompagnent de problĂšmes de sĂ©curitĂ© qui ne sont souvent pas diffĂ©rents de ceux rencontrĂ©s dans votre centre de donnĂ©es sur place. Et bien qu'un dĂ©ploiement Azure puisse hĂ©berger moins d'applications que son homologue basĂ© sur un rĂ©seau physique, les attaquants ne font pas de discrimination en ce qui concerne la rĂ©alisation de leurs objectifs malveillants. À ce titre, il est primordial de protĂ©ger vos dĂ©ploiements Azure contre les menaces.

Les organisations peuvent mettre en Ɠuvre les pratiques de sĂ©curitĂ© qui suivent pour Ă©tendre en toute sĂ©curitĂ© leurs centres de donnĂ©es physiques au cloud public Microsoft Azure.

 

1. ContrÎlez l'accÚs à votre déploiement Azure

En complĂ©ment des mesures de sĂ©curitĂ© natives d'Azure, un pare-feu nouvelle gĂ©nĂ©ration peut ĂȘtre dĂ©ployĂ© pour protĂ©ger les charges de travail et les donnĂ©es dans les environnements Azure.

  • DĂ©finir des politiques d'accĂšs aux diffĂ©rents environnements en fonction des informations d'identification de l'utilisateur et de ses besoins.
  • Plus les charges de travail sont dĂ©ployĂ©es dans le cloud Azure, plus les mises Ă  jour des applications sont nĂ©cessaires. Au lieu de faire passer les mises Ă  jour d'abord par le rĂ©seau de l'entreprise, puis par les ressources Internet, mettez en Ɠuvre des politiques de sĂ©curitĂ© du type passerelle Internet qui permettent aux charges de travail d'acheminer les mises Ă  jour directement vers Internet, Ă©liminant ainsi la premiĂšre Ă©tape. Cela permet d'accroĂźtre l'efficacitĂ© tout en maintenant un contrĂŽle strict sur les applications qui entrent et sortent de l'environnement Azure.

 

2. Segmentez votre déploiement Azure pour améliorer la sécurité et la conformité

Tout comme dans un centre de donnĂ©es physique, les politiques de segmentation et les politiques basĂ©es sur les applications, y compris les techniques de Threat Prevention, peuvent ĂȘtre utilisĂ©es pour empĂȘcher les attaques d'accĂ©der Ă  vos charges de travail et les empĂȘcher de se dĂ©placer latĂ©ralement entre les charges de travail.

  • Appliquez la segmentation pour amĂ©liorer la sĂ©curitĂ© en Ă©tablissant des politiques basĂ©es sur les applications qui forcent l'application Ă  fonctionner sur ses ports par dĂ©faut. Appliquer implicitement le principe "deny all else" sur lequel repose un Pare-feu nouvelle gĂ©nĂ©ration afin de rĂ©duire la surface d'attaque.
  • Pour maintenir la conformitĂ©, les stratĂ©gies de segmentation vous permettent de contrĂŽler la communication des applications entre les diffĂ©rents sous-rĂ©seaux, et entre les VNets, tout en les sĂ©parant de vos sources de donnĂ©es.

 

3. Rationalisez la gestion et automatisez vos déploiements Azure

L'un des principaux avantages du cloud computing est qu'il permet d'ĂȘtre plus agile, de rĂ©agir rapidement avec des mises Ă  jour de fonctionnalitĂ©s ou des dĂ©ploiements d'applications entiĂšrement nouvelles grĂące Ă  l'automatisation.

  • Un systĂšme centralisĂ© de gestion de la sĂ©curitĂ© du rĂ©seau peut contribuer Ă  assurer la cohĂ©rence et la cohĂ©sion des politiques dans les dĂ©ploiements de pare-feu physiques et virtuels.
  • L'automatisation sous forme de bootstrapping et de mises Ă  jour dynamiques des politiques permet Ă  la sĂ©curitĂ© de suivre le rythme de l'entreprise en aidant Ă  rĂ©duire les goulets d'Ă©tranglement rĂ©sultant du processus de mise Ă  jour contrĂŽlĂ©.

Pour en savoir plus, lisez le SĂ©curiser votre environnement Microsoft whitepaper.