Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Installation de logiciels
Microsoft construit sur mesure tous les composants de la pile logicielle installée dans l’environnement Azure en suivant le processus Microsoft Security Development Lifecycle (SDL). Microsoft déploie tous les composants logiciels, y compris les images du système d’exploitation (OS) et la base de données SQL, dans le cadre du processus de gestion des changements et de gestion des publications. Le système d’exploitation qui fonctionne sur tous les nœuds est une version personnalisée. Le Fabric Controller (FC) choisit la version exacte selon le rôle qu’il souhaite que le système d’exploitation joue. De plus, le système d’exploitation hôte n’autorise pas l’installation de composants logiciels non autorisés.
Azure déploie certains composants Azure en tant que charges clients sur une VM invitée fonctionnant sur un système d’exploitation invité.
Analyses antivirus des compilations
Les compilations de composants logiciels Azure, y compris celles du système d’exploitation, doivent subir un antivirus scan utilisant l’antivirus Endpoint Protection. Chaque analyse antivirus crée un journal dans le répertoire de compilation associé, détaillant ce qui a été scanné et les résultats du scan. Le scan antivirus fait partie du code source de compilation de chaque composant d’Azure. Azure ne déplace pas le code en production sans un antivirus propre et réussi. Si les scans détectent des problèmes, Azure gèle la compilation. La compilation est transmise aux équipes de sécurité de Sécurité Microsoft pour identifier où le code non autorisé est entré dans la version.
Environnement fermé et verrouillé
Par défaut, Azure ne crée pas de comptes utilisateurs sur les nœuds d'infrastructure Azure ni sur les machines virtuelles invitées. De plus, les comptes administrateur Windows par défaut sont également désactivés. Les administrateurs du support en temps real Azure peuvent, avec une authentification appropriée, se connecter à ces machines et administrer le réseau de production Azure pour les réparations d’urgence.
Authentification de la base de données Azure SQL
Comme pour toute implémentation de SQL Server, contrôlez étroitement la gestion des comptes utilisateurs. Azure SQL Database prend en charge l’authentification SQL et l’authentification Microsoft Entra. Pour soutenir le modèle de sécurité des données d’un client, utilisez des comptes utilisateurs avec des mots de passe forts et des droits spécifiques.
ACL et pare-feux entre le réseau d’entreprise Microsoft et un cluster Azure
Les listes de contrôle d’accès (ACL) et les pare-feux entre la plateforme de service et le réseau d’entreprise Microsoft protègent les instances de la base de données SQL contre les accès non autorisés de l’initié. De plus, seuls les utilisateurs des plages d’adresse IP issues du réseau Microsoft’entreprise peuvent accéder au point de terminaison de gestion de la plateforme Windows Fabric.
ACL et pare-feux entre les nœuds d’un cluster de bases de données SQL
Dans le cadre de la stratégie de défense en profondeur, Microsoft implémente des ACL et un pare-feu entre les nœuds d’un cluster de bases de données SQL. Toute communication à l’intérieur du cluster de plateforme Windows Fabric et tout le code en cours d’exécution sont fiables.
Agents de surveillance personnalisés
SQL Database utilise des agents de surveillance personnalisés (AM), également appelés watchdogs, pour surveiller l’état de santé du cluster SQL Database.
Protocoles web
Surveillance et redémarrage des instances de rôle
Azure garantit que tous les rôles déployés et en cours de fonctionnement (web orienté vers Internet ou postes de travailleurs en traitement back-end) subissent une surveillance de santé soutenue. La surveillance de l’état de santé garantit qu’ils fournissent efficacement et de manière efficiente les services pour lesquels ils ont été provisionnés. Si un rôle devient malsain en raison d’une défaillance critique dans l’application hébergée ou d’un problème de configuration sous-jacent au sein même de l’instance du rôle, le FC détecte le problème dans l’instance du rôle et initie un état correctif.
Connectivité de calcul
Azure garantit que l’application ou le service déployé est accessible via des protocoles web standards. Les instances virtuelles de rôles web orientées vers Internet disposent d’une connectivité internet externe et sont accessibles directement par les utilisateurs du web. Pour protéger la sensibilité et l’intégrité des opérations effectuées par les rôles de travail au nom des instances virtuelles de rôle web accessibles publiquement, les instances virtuelles des rôles de travailleurs en traitement back-end disposent d’une connectivité internet externe, mais les utilisateurs web externes ne peuvent pas y accéder directement.
Étapes suivantes
Pour en savoir plus sur ce que Microsoft fait pour sécuriser l’infrastructure Azure, voir :
- Azure installations, locaux et sécurité physique
- Disponibilité de l’infrastructure Azure
- Composants et limites du système d'information Azure
- Architecture réseau Azure
- Réseau de production Azure
- Fonctionnalités de sécurité d’Azure SQL Database
- Opérations et gestion de production Azure
- Surveillance de l’infrastructure Azure
- Protection des données client Azure