Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Par défaut, le personnel des opérations et du support de Microsoft ne peut pas accéder aux données des clients. Lorsqu’ils ont besoin d’accéder à des données liées à un dossier de support, ils utilisent un modèle juste-à-temps (JIT) et des politiques que Microsoft audite et vérifie selon ses politiques de conformité et de confidentialité. La politique de sécurité Azure suivante établit les exigences de contrôle d’accès :
- Aucun accès aux données client par défaut.
- Aucun compte d’utilisateur ou d’administrateur sur les machines virtuelles des clients.
- Accorder le minimum de privilèges nécessaires pour accomplir la tâche. Auditez et enregistrez les demandes d’accès.
Microsoft attribue des comptes Active Directory d’entreprise uniques au personnel support Azure. Microsoft Azure s’appuie sur Microsoft Corporate Active Directory, géré par MSIT (Microsoft Information Technologies), pour contrôler l’accès aux principaux systèmes d’informations. Azure nécessite une authentification multifacteur et n’accorde l’accès qu’à partir de consoles sécurisées.
Protection des données
Azure fournit aux clients une sécurité renforcée des données, à la fois par défaut et comme options pour les clients.
Séparation des données : Azure est un service multitenant (multilocataire), ce qui signifie que plusieurs déploiements et machines virtuelles de clients sont stockés sur le même matériel physique. Azure utilise une isolation logique pour séparer les données de chaque client les unes des autres. La séparation offre les avantages financiers et d’échelle des services multilocataires, tout en empêchant rigoureusement les clients d’accéder aux données des autres.
Protection des données au repos : Vous êtes responsable de vous assurer que les données stockées dans Azure sont chiffrées selon vos standards. Azure offre un large éventail de fonctionnalités de chiffrement, afin que vous puissiez choisir la solution qui répond le mieux à vos besoins. Azure Key Vault vous aide à garder le contrôle des clés utilisées par les applications et services cloud pour chiffrer les données. Azure Disk Encryption vous permet de chiffrer des machines virtuelles. stockage Azure Service Encryption permet de chiffrer toutes les données placées dans votre compte de stockage.
Protection des données en transit : Microsoft propose de nombreuses options pour sécuriser les données en transit en interne au sein du réseau Azure et externement sur Internet jusqu’à l’utilisateur final. Ces options incluent la communication via des réseaux privés virtuels (en utilisant le chiffrement IPsec/IKE), la sécurité de la couche de transport (TLS) 1.2 ou ultérieure (via des composants Azure tels que Application Gateway ou Azure Front Door), des protocoles directement sur les machines virtuelles Azure (comme Windows IPsec ou SMB), et bien d’autres.
De plus, Azure permet le chiffrement par défaut en utilisant MACsec (une norme IEEE à la couche liaison de données) pour tout le trafic Azure voyageant entre les centres de données Azure afin d’assurer la confidentialité et l’intégrité des données clients.
Redondance des données : Microsoft contribue à la vérification de la protection des données en cas de cyberattaque ou de dommage physique dans un centre de données. Vous pouvez choisir :
- Un stockage dans leur pays/région pour des raisons de conformité ou de latence.
- Un stockage hors de leur pays/région pour des raisons de sécurité ou de reprise d’activité après sinistre.
Vous pouvez répliquer des données dans une zone géographique sélectionnée pour la redondance, mais vous ne pouvez pas les transmettre en dehors de cette zone. Vous disposez de plusieurs options pour répliquer les données, y compris le nombre de copies ainsi que le nombre et l’emplacement des centres de données de réplication.
Quand vous créez votre compte de stockage, vous devez sélectionner une des options de réplication suivantes :
- Stockage localement redondant (LRS) : Le stockage localement redondant conserve trois copies de vos données. Le LRS est répliqué trois fois au sein d’un même centre de données dans une même région. Le stockage LRS protège vos données contre les défaillances matérielles normales, mais pas des pannes susceptibles de se produire dans une installation donnée.
- Stockage redondant interzone (ZRS) : Le stockage redondant interzone effectue trois copies de vos données. Le stockage ZRS est répliqué trois fois sur deux à trois installations pour fournir une plus grande durabilité que celle du stockage LRS. La réplication a lieu dans une même région ou dans deux régions. Le stockage ZRS garantit la durabilité de vos données dans une même région.
- Stockage géo-redondant (GRS) : Le stockage géoredondant est activé par défaut sur votre compte de stockage lors de la création de celui-ci. GRS maintient six copies de vos données. Avec GRS, vos données sont répliquées trois fois au sein de la région principale. Vos données sont aussi répliquées trois fois dans une région secondaire située à des centaines de kilomètres de la région principale pour offrir le plus haut niveau de durabilité. Si une défaillance survient dans la région primaire, stockage Azure bascule vers la région secondaire. Le stockage GRS assure la durabilité de vos données dans deux régions distinctes.
Destruction des données : quand les clients suppriment des données ou quittent Azure, Microsoft suit des normes strictes pour la suppression des données et la destruction physique du matériel mis hors service. Microsoft supprime la totalité des données à la demande du client et à la fin du contrat. Pour plus informations, consultez Gestion des données chez Microsoft.
Propriété des données clientes
Microsoft n’entreprend aucune opération d’inspection, d’approbation ou de monitoring sur les applications déployées par les clients dans Azure. De plus, Microsoft ne sait pas quel type de données les clients choisissent de stocker dans Azure. Microsoft ne revendique pas la propriété des données relatives aux informations client entrées dans Azure.
Gestion des enregistrements
Azure a établi des exigences internes de rétention des enregistrements pour les données back-end. Les clients sont chargés d’identifier leurs propres conditions de conservation d’enregistrements. Pour les enregistrements stockés dans Azure, le client est responsable de l’extraction de ses données et de la conservation du contenu en dehors d’Azure pendant la période de conservation qu’il aura spécifiée.
Azure offre au client la possibilité d’exporter des données et d’auditer des rapports à partir du produit. Les exportations sont enregistrées localement pour garder les informations pendant la période de conservation définie par le client.
Découverte électronique (e-discovery)
Vous êtes responsable de vous conformer aux exigences de découverte électronique dans votre utilisation des services Azure. Si vous devez préserver vos données clients, exportez et enregistrez les données localement. Vous pouvez également demander des exportations de vos données auprès du service client Azure. En plus de vous permettre d’exporter vos données, Azure effectue une journalisation et un suivi approfondis en interne.
Étapes suivantes
Pour en savoir plus sur ce que Microsoft fait pour sécuriser l’infrastructure Azure, consultez :
- Sécurité locale et physique des centres de données Azure
- Disponibilité de l’infrastructure Azure
- Composants et limites du système d’informations Azure
- Architecture réseau Azure
- Réseau de production Azure
- Fonctionnalités de sécurité d’Azure SQL Database
- Opérations de production et administration Azure
- Surveillance de l’infrastructure Azure
- Intégrité de l’infrastructure Azure