Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit ce que Microsoft fait pour sécuriser l’infrastructure Azure.
Infrastructure de centre de données
Azure est composée d’une infrastructure de centre de données distribuée , prenant en charge des milliers de services en ligne et couvrant plus de 400 installations hautement sécurisées dans le monde entier.
L’infrastructure est conçue pour rapprocher les applications des utilisateurs du monde entier, préserver la résidence des données et offrir des options complètes de conformité et de résilience aux clients. Azure compte plus de 70 régions dans le monde et est disponible dans 140 pays/régions.
Une région est un ensemble de centres de données qui s’interconnectent à travers un réseau massif et résilient. Le réseau inclut la distribution de contenu, l’équilibrage de charge, la redondance et le chiffrement de la couche de liaison de données par défaut pour tout le trafic Azure au sein d’une région ou entre les régions. Avec plus de régions globales que n’importe quel autre fournisseur de cloud, Azure vous offre la possibilité de déployer des applications où vous en avez besoin.
Les régions Azure sont organisées en géographies. Une zone géographique Azure garantit que les exigences de résidence, de souveraineté, de conformité et de résilience des données sont respectées dans les limites géographiques.
Les zones géographiques permettent aux clients ayant des besoins spécifiques en conformité et résidence des données de conserver leurs données et leurs applications à proximité. Les géographies sont tolérantes aux pannes pour résister à une défaillance totale de la région car elles se connectent à l’infrastructure réseau dédiée et à haute capacité.
Les zones de disponibilité sont des emplacements physiquement distincts au sein d’une région Azure. Chaque zone de disponibilité est composée d’un ou de plusieurs centres de données équipés d’une alimentation, d’un refroidissement et d’un réseau indépendants. Les zones de disponibilité vous permettent d’exécuter des applications critiques avec une haute disponibilité et une réplication de latence faible.
La figure suivante montre comment l'infrastructure globale d'Azure associe les régions et les zones de disponibilité dans la même limite de résidence des données pour la haute disponibilité, la reprise après sinistre et la sauvegarde.
Les centres de données géographiquement répartis permettent à Microsoft d’être proche des clients, de réduire la latence du réseau et de permettre une sauvegarde et un basculement géo-redondants.
Sécurité physique
Microsoft conçoit, crée et utilise des centres de données de manière à assurer un contrôle strict de l’accès physique aux zones où vos données sont stockées. Microsoft comprend l’importance de protéger vos données et s’engage à aider à sécuriser les centres de données qui contiennent vos données. Microsoft dispose d’une division entière dédiée à la conception, la construction et l’exploitation des installations physiques supportant Azure. Cette équipe est investie dans la conservation d’une sécurité physique à la pointe.
Microsoft adopte une approche en couches de la sécurité physique afin de réduire le risque que des utilisateurs non autorisés accédent physiquement aux données et aux ressources du centre de données. Les centres de données gérés par Microsoft présentent des couches de protection complètes : approbation de l’accès au périmètre de l’installation, au périmètre du bâtiment, à l’intérieur du bâtiment et à l’étage du centre de données. Les couches de la sécurité physique sont :
Demande d’accès et approbation. Vous devez demander l’accès avant d’arriver au centre de données. Vous devez fournir une justification commerciale valable pour votre visite, telle que la conformité ou les audits. Les employés de Microsoft approuvent toutes les demandes sur la base d’un besoin d’accès. La gestion des accès au cas par cas permet de garder le nombre de personnes qui ont besoin d’effectuer une tâche dans les centres de données au strict minimum. Après que Microsoft a accordé l’autorisation, un individu n’a accès qu’à la zone distincte du centre de données requise, sur la base de la justification commerciale approuvée. Les autorisations sont limitées dans le temps et expirent.
Accès des visiteurs. Le SOC à accès contrôlé stocke et tient l’inventaire des badges d’accès temporaires au début et à la fin de chaque poste. Tous les visiteurs ayant un accès autorisé au centre de données sont désignés comme Escort Only sur leur badge et doivent toujours rester avec leurs escortes. Les visiteurs escortés ne bénéficient d’aucun niveau d’accès et ne peuvent voyager qu’en utilisant l’accès de leurs escortes. L’escorte est chargée d’examiner les actions et les accès du visiteur durant sa visite au centre de données. Les visiteurs doivent rendre leurs badges quand ils quittent un bâtiment Microsoft. Microsoft supprime tous les niveaux d’accès aux badges visiteurs avant que ces badges ne soient réutilisés lors de futures visites.
Périmètre des locaux. Lorsque vous arrivez dans un centre de données, vous devez passer par un point d’accès bien défini. En règle générale, des clôtures hautes en acier et en béton couvrent chaque centimètre du périmètre. Les caméras autour des centres de données enregistrent l’activité, et une équipe de sécurité surveille leurs vidéos en permanence. Des patrouilles d’agents de sécurité veillent à ce que l’entrée et la sortie soient limitées aux zones désignées. Des bornes et d’autres mesures protègent l’extérieur du centre de données contre les menaces potentielles, notamment les accès non autorisés.
Entrée du bâtiment. L’entrée des centres de données est surveillée par des professionnels de la sécurité qui ont suivi une formation stricte et dont les antécédents ont été vérifiés. Ces professionnels de la sécurité patrouillent aussi régulièrement dans le centre de données tout en contrôlant les vidéos des caméras qui se trouvent à l’intérieur en permanence.
À l’intérieur du bâtiment. Après être entré dans le bâtiment, vous devez passer une authentification à deux facteurs avec biométrie pour pouvoir vous déplacer dans le centre de données. Si votre identité est validée, vous ne pouvez saisir que la partie du datacenter à laquelle vous êtes autorisé à accéder. Vous pouvez y rester uniquement pendant la durée approuvée.
Étage du centre de données Vous ne pouvez accéder qu’à l’étage auquel vous êtes autorisé. Vous devez passer un contrôle complet de détection de métaux corporel. Pour réduire le risque d'entrée ou de sortie non autorisée de données du centre de données à l'insu de Microsoft, seuls les appareils approuvés peuvent accéder au sol du centre de données. Les caméras vidéo surveillent également l’avant et l’arrière de chaque rack de serveurs. Lorsque vous quittez la salle du centre de données, vous devez à nouveau passer un contrôle de sécurité par détection de métaux du corps entier. Pour quitter le centre de données, vous devez passer par un autre scan de sécurité.
Révisions de la sécurité physique
Microsoft réalise périodiquement des examens physiques de sécurité des installations afin de s’assurer que les centres de données répondent correctement aux exigences de sécurité Azure. Le personnel du fournisseur d'hébergement du centre de données ne fournit pas de gestion des services Azure. Le personnel ne peut pas se connecter aux systèmes Azure et n'a pas d'accès physique à la salle de colocation Azure et aux cages.
Élimination de l’équipement
Lorsqu'un système atteint la fin de vie, le personnel opérationnel de Microsoft suit des procédures rigoureuses de gestion des données et d'élimination matérielle afin de s'assurer que les parties non fiables ne puissent pas accéder au matériel contenant vos données. Microsoft utilise les meilleures pratiques et une solution d’effacement conforme au NIST 800-88. Microsoft utilise une approche d’effacement sécurisé pour les disques durs qui la supportent. Si Microsoft ne peut pas effacer un disque dur, Microsoft utilise un processus de destruction qui détruit le disque et rend la récupération de l'information impossible. Ce processus de destruction peut désintégrer, déchiqueter, pulvériser ou incinérer le moteur. Microsoft détermine les moyens de se débarrasser selon le type d’actif et conserve les registres de la destruction. Tous les services Azure utilisent des services de gestion de stockage et de suppression de supports approuvés.
Conformité
Microsoft conçoit et gère l’infrastructure Azure pour répondre à un large éventail de normes de conformité internationales et spécifiques à chaque secteur, telles que ISO 27001, HIPAA, FedRAMP, SOC 1 et SOC 2. Microsoft respecte également des normes propres à certains pays ou régions, notamment l’IRAP australien, le G-Cloud britannique et le MTCS de Singapour. Des audits rigoureux de tiers, comme ceux effectués par le British Standards Institute, vérifient l’adhérence d’Azure aux contrôles de sécurité stricts imposés par ces normes.
Pour obtenir la liste complète des normes de conformité auxquelles Azure adhère, consultez les offres Compliance.
Étapes suivantes
Pour en savoir plus sur ce que Microsoft fait pour sécuriser l’infrastructure Azure, consultez :
- disponibilité de l’infrastructure Azure
- Composants et limites des systèmes d'information Azure
- architecture réseau Azure
- Azure réseau de production
- fonctionnalités de sécurité Azure SQL Database
- Gestion et opérations de production Azure
- Surveillance de l'infrastructure Azure
- intégrité de l’infrastructure Azure
- Azure protection des données client