Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure offre des fonctionnalités de sécurité complètes sur toutes les couches de vos déploiements cloud. Microsoft Azure assure la confidentialité, l’intégrité et la disponibilité des données client tout en activant la responsabilité transparente. Cet article présente l’architecture de sécurité d’Azure organisée par les fonctionnalités de protection, de détection et de réponse.
Pour une présentation complète des fonctionnalités de sécurité Azure organisées par zone fonctionnelle, consultez Présentation de la sécurité Azure. Pour obtenir des conseils d’implémentation détaillés et des bonnes pratiques, reportez-vous aux articles de vue d’ensemble de la sécurité spécifiques au domaine liés dans ce document.
Architecture de sécurité Microsoft
Les services de sécurité Azure sont organisés en trois catégories fondamentales :
- Sécuriser et protéger : Mettez en œuvre des stratégies de défense approfondies sur l’identité, l’infrastructure, les réseaux et les données.
- Détecter les menaces : Identifier les activités suspectes et les incidents de sécurité potentiels.
- Enquêter et répondre : Analyser les événements de sécurité et prendre des mesures correctives.
Le diagramme suivant illustre la façon dont les services de sécurité Azure s’alignent sur ces catégories et les ressources qu’ils protègent :
Contrôles de sécurité et lignes de base
Le benchmark de sécurité cloud Microsoft fournit des conseils de sécurité complets pour les services Azure :
- Contrôles de sécurité : Recommandations de haut niveau applicables à l’ensemble de votre locataire Azure et de vos services.
- Références de service : implémentation de contrôles pour des services Azure individuels avec des recommandations de configuration spécifiques.
Utilisez ces contrôles et lignes de base pour :
- Établir des normes de sécurité pour les déploiements cloud.
- Évaluez la conformité à grande échelle en utilisant le tableau de bord de conformité réglementaire Microsoft Defender for Cloud.
- Effectuer un mappage avec les frameworks du secteur, notamment CIS, NIST et PCI-DSS.
- Implémentez des configurations sécurisées avec Azure Policy.
Pour obtenir des fonctionnalités de gouvernance et de conformité, consultez la vue d’ensemble de la gestion et de la surveillance de la sécurité Azure.
Sécuriser et protéger
Azure fournit des contrôles de sécurité en couches sur l’identité, l’infrastructure, les réseaux et les données. Pour obtenir des instructions détaillées sur l’implémentation, reportez-vous aux articles de vue d’ensemble spécifiques au domaine.
Protection contre les menaces
Microsoft Defender pour Cloud fournit une gestion unifiée de la sécurité avec une évaluation continue et une protection avancée contre les menaces. Pour obtenir une couverture complète, consultez La protection contre les menaces Azure.
Identité et accès
- Microsoft Entra ID - Gestion des identités et des accès cloud.
- Privileged Identity Management : un accès privilégié juste-à-temps.
- Protection Microsoft Entra ID - Détection automatisée des risques et dépollution.
Pour plus d’informations, consultez la vue d’ensemble de la sécurité de gestion des identités Azure.
Sécurité réseau
- Pare-feu Azure - Pare-feu réseau natif cloud avec IDPS.
- Azure DDoS Protection - Protection DDoS permanente.
- Passerelle VPN Azure - Connectivité inter-locaux chiffrée.
- Azure Front Door - Équilibreur de charge global avec WAF intégré.
- Azure Private Link - Connectivité privée aux services Azure.
Pour plus d’informations, consultez la vue d’ensemble de la sécurité réseau Azure.
Protection de données
- Azure Key Vault - Stockage sécurisé de clés et secret avec des HSM validés FIPS 140-2 Niveau 1 (niveau Standard) et FIPS 140-3 Niveau 3 (niveau Premium).
- Key Vault Managed HSM - HSM FIPS 140-3 de niveau 3 à locataire unique.
- stockage Azure Service Encryption - Chiffrement automatique au repos.
- Sauvegarde Azure - Sauvegardes indépendantes et isolées.
- Azure Confidential computing - Protection des données matérielle utilisée avec AMD SEV-SNP, Intel TDX et support GPU NVIDIA H100.
Pour plus d’informations, consultez la vue d’ensemble du chiffrement Azure et la gestion des clés dans Azure.
Governance
- Azure Policy - Faire respecter les normes et évaluer la conformité.
Pour plus d’informations, consultez la vue d’ensemble de la gestion et de la surveillance de la sécurité Azure.
Détecter les menaces
Les services de détection des menaces Azure identifient les activités suspectes et les incidents de sécurité dans votre environnement.
- Microsoft Defender for Cloud - Protection avancée contre les menaces avec des plans spécifiques à la charge de travail.
- Microsoft Sentinel - solution native cloud SIEM et SOAR.
- Microsoft Defender XDR - Protection unifiée des points de terminaison, des identités, de la messagerie et des applications.
- Azure Network Watcher - Surveillance et diagnostic réseau.
- Microsoft Defender for Cloud Apps - Courtier en sécurité d’accès au cloud (CASB).
Pour obtenir des fonctionnalités complètes de détection des menaces, consultez La protection contre les menaces Azure.
Examiner et répondre
Azure fournit des outils pour analyser les événements de sécurité et répondre aux incidents.
- Microsoft Sentinel - Chasse aux menaces avec des outils de recherche et de requête.
- Azure Monitor - Collecte et analyse complètes de télémétrie avec les espaces de travail Log Analytics.
- Qu’est-ce que la supervision et l’intégrité de Microsoft Entra ? - Journaux d’activité et historique d’audit.
- Microsoft Defender for Cloud Apps - Outils d’investigation de l’environnement cloud.
Pour obtenir des conseils sur la surveillance et les opérations, consultez la vue d’ensemble de la gestion et de la surveillance de la sécurité Azure.
Étapes suivantes
- Consultez l’Introduction à la sécurité Azure pour un aperçu complet organisé par domaine fonctionnel.
- Consultez les services et technologies de sécurité Azure pour une liste complète des capacités de sécurité.
- Comprendre la responsabilité partagée dans le cloud.
- Explorez les bonnes pratiques et les modèles de sécurité Azure.
- Découvrez le benchmark de sécurité cloud Microsoft.