Protection contre les menaces Azure

Azure offre une protection complète contre les menaces par le biais de services tels que Microsoft Defender for Cloud, Microsoft Sentinel, Protection Microsoft Entra ID et Microsoft Defender for Cloud Apps. Cette collection de services de sécurité et de fonctionnalités offre des informations avancées sur la détection, la réponse et les menaces pour protéger vos déploiements Azure.

Microsoft Defender for Cloud

Microsoft Defender for Cloud protège votre environnement cloud hybride. En effectuant des évaluations de sécurité continues de vos ressources connectées, elle fournit des recommandations de sécurité détaillées et la détection des menaces pour les vulnérabilités découvertes.

Les recommandations de Defender for Cloud sont basées sur le benchmark de sécurité cloud de Microsoft, l'ensemble de directives spécifiques à Azure et rédigées par Microsoft pour les meilleures pratiques de sécurité et de conformité, fondées sur des cadres de conformité communs.

Les fonctionnalités de sécurité améliorées de Defender for Cloud offrent une protection avancée et intelligente de vos ressources et charges de travail Azure, hybrides et multicloud grâce à des plans spécialisés comprenant :

  • Microsoft Defender for Servers - Fournit la détection des menaces et des défenses avancées pour les machines Windows et Linux.
  • Microsoft Defender for Storage - Détecte des tentatives inhabituelles et potentiellement nuisibles d’accès ou d’exploitation des comptes de stockage.
  • Microsoft Defender for SQL - Protège les bases de données contre les vulnérabilités, les activités anormales et les menaces d’injection SQL.
  • Microsoft Defender for Containers - Sécurise les environnements conteneurisés, y compris les clusters Kubernetes.
  • Microsoft Defender for App Service - Identifie les attaques ciblant les applications fonctionnant via App Service.
  • Microsoft Defender for Key Vault - Détecte des tentatives inhabituelles et potentiellement nuisibles d’accès aux comptes key vault.
  • Microsoft Defender for Resource Manager - Surveille les opérations de gestion des ressources dans votre organisation.
  • Microsoft Defender for DNS - Détecte les activités suspectes et les requêtes DNS anormales.
  • Microsoft Defender pour les services d’IA - Offre une protection en temps réel pour les charges de travail IA contre les jailbreaks, l’exposition des données et les schémas d’accès suspects.

Analyse de la sécurité et renseignement sur les menaces

Les chercheurs en sécurité de Microsoft sont constamment à l’affût des nouvelles menaces. Ils ont accès à un vaste ensemble de données de télémétrie acquises à partir de la présence mondiale de Microsoft dans le cloud et localement. Cette collection étendue et diversifiée de jeux de données permet à Microsoft de découvrir de nouveaux modèles et tendances d’attaque sur ses produits de consommation et d’entreprise locaux, ainsi que de ses services en ligne.

Defender pour Cloud peut rapidement mettre à jour ses algorithmes de détection à mesure que les attaquants publient des attaques nouvelles et de plus en plus sophistiquées. Cette approche permet de faire face à des menaces en pleine mutation.

Defender pour Cloud collecte automatiquement des informations de sécurité à partir de vos ressources, du réseau et des solutions partenaires connectées. Il analyse ces informations, en corrélatant les données provenant de plusieurs sources, pour identifier les menaces. Les alertes de sécurité, ainsi que les recommandations sur la façon de répondre aux menaces, sont hiérarchisées dans Microsoft Defender pour le cloud.

Defender pour le cloud emploie une analytique de sécurité avancée qui va bien au-delà des approches simplement basées sur la signature. Les percées dans les technologies Big Data et Machine Learning sont utilisées pour évaluer les événements dans l’ensemble du cloud. L’analytique avancée peut détecter les menaces qui seraient impossibles à identifier avec des approches manuelles et peut prévoir l’évolution des attaques.

Pour plus d’informations, consultez Introduction pour Microsoft Defender for Cloud.

Microsoft Sentinel

Microsoft Sentinel est une solution SIEM (Security Information and Event Management) native cloud et une solution d’orchestration de sécurité, d’automatisation et de réponse (SOAR). Microsoft Sentinel fournit des analyses de sécurité intelligentes et des informations sur les menaces au sein de l’entreprise, offrant une solution unique pour la détection des attaques, la visibilité des menaces, la chasse proactive et la réponse aux menaces.

Microsoft Sentinel vous aide à :

  • Collectez des données à l’échelle du cloud pour tous les utilisateurs, appareils, applications et infrastructures, aussi bien sur site que dans plusieurs clouds.
  • Détectez les menaces jusque-là indétectées et minimisez les faux positifs grâce aux analyses et aux renseignements sur les menaces inégalés de Microsoft.
  • Enquêtez sur les menaces grâce à l’intelligence artificielle et traquez à grande échelle les activités suspectes, en puisant sur des années de travail en cybersécurité chez Microsoft.
  • Répondez rapidement aux incidents grâce à une orchestration et une automatisation intégrées des tâches courantes.

Les fonctionnalités clés sont les suivantes :

  • Détection avancée des menaces - Utilise l’apprentissage automatique intégré, la détection d’anomalies et l’analyse du comportement des utilisateurs et des entités (UEBA).
  • Intégration du renseignement menaçant - Utilise Microsoft et des sources tierces pour identifier les acteurs malveillants connus et leurs techniques.
  • Investigation et chasse - Fournit des outils alimentés par l’IA pour découvrir les menaces cachées et traquer les attaquants dans votre environnement.
  • Réponse automatisée - Utilise des procédures prédéfinies capables de répondre aux menaces en quelques secondes.
  • Microsoft Sentinel data lake - Fournit une rétention des données à long terme évolutive et rentable, ainsi que des analyses multimodales.
  • Microsoft Sentinel graph - Fournit une analyse unifiée des graphes pour un contexte plus approfondi et un raisonnement des menaces.

Pour plus d’informations, consultez Qu’est-ce que Microsoft Sentinel ?

Protection de l'ID Microsoft Entra

Protection Microsoft Entra ID est une fonctionnalité Microsoft Entra ID P2 qui fournit une vue d'ensemble des détections des risques et des vulnérabilités potentielles qui peuvent affecter les identités de votre organisation. Identity Protection utilise des fonctionnalités existantes de détection d’anomalies Microsoft Entra et introduit de nouveaux types de détection des risques qui peuvent détecter des anomalies en temps réel.

La protection de l’identité utilise des algorithmes d’apprentissage automatique adaptatif et des heuristiques pour détecter les anomalies et les détections de risques pouvant indiquer qu’une identité est compromise. La Protection de l’identité utilise ces données pour générer des rapports et des alertes afin que vous puissiez enquêter sur ces détections de risques et prendre les mesures appropriées de remédiation ou d’atténuation.

Fonctionnalités d’Identity Protection

Identity Protection vous aide à protéger les identités de votre organisation via :

Détection et évaluation des risques :

  • Détecter six types de détection de risque en utilisant l’apprentissage automatique et des règles heuristiques.
  • Calculez le niveau de risque des utilisateurs.
  • Fournissez des recommandations personnalisées visant à améliorer la posture de sécurité globale en mettant en évidence les vulnérabilités.

Fonctionnalités d’investigation :

  • Envoyez des notifications pour les détections à risque.
  • Enquêtez sur les détections de risques en utilisant des informations pertinentes et contextuelles.
  • Fournissez des workflows de base pour le suivi des investigations.
  • Fournissez un accès rapide à des mesures de correction telles que la réinitialisation de mot de passe.

Stratégies d’accès conditionnel basées sur les risques :

  • Limitez les connexions risquées en les bloquant ou en exigeant des défis d’authentification multifacteur.
  • Bloquez ou sécurisez les comptes d’utilisateurs à risque.
  • Exigez que les utilisateurs s’inscrivent pour une authentification multifacteur.

Pour plus d’informations, consultez Qu’est-ce que Protection Microsoft Entra ID ?

Microsoft Entra Privileged Identity Management

Avec Microsoft Entra Privileged Identity Management (PIM), vous pouvez gérer, contrôler et surveiller l’accès au sein de votre organisation. Cette fonctionnalité inclut l’accès aux ressources dans Microsoft Entra ID et d’autres services en ligne Microsoft, comme Microsoft 365 ou Microsoft Intune.

PIM vous permet de :

  • Recevez une alerte et un rapport sur les administrateurs Microsoft Entra et bénéficiez d’un accès administratif « juste à temps » (JIT) aux services en ligne de Microsoft.
  • Obtenir des rapports sur l'historique des accès administrateur et sur les modifications apportées aux affectations de l'administrateur.
  • Recevoir des alertes sur l'accès à un rôle privilégié.

Pour plus d’informations, consultez Qu’est-ce que Microsoft Entra Privileged Identity Management ?

Microsoft Defender pour applications Cloud

Microsoft Defender for Cloud Apps est une solution complète qui permet à votre organisation de tirer pleinement parti de la promesse des applications cloud tout en maintenant le contrôle grâce à une meilleure visibilité de l’activité et à une protection accrue des données critiques.

Grâce à des outils qui vous permettent de détecter le Shadow IT, d’évaluer les risques, d’appliquer des stratégies, d’examiner les activités et d’arrêter les menaces, votre organisation est en mesure de migrer en toute sécurité vers le cloud tout en conservant le contrôle sur ses données critiques.

Defender for Cloud Apps offre une visibilité sur vos applications cloud. Utilisez Defender for Cloud Apps pour :

  • Cartographiez et identifiez votre environnement cloud ainsi que les applications cloud utilisées par votre organisation grâce à Cloud Discovery.
  • Autorisez et interdisez les applications dans votre cloud.
  • Utilisez des connecteurs d’applications faciles à déployer qui tirent parti des API des fournisseurs pour la visibilité et la gouvernance.
  • Assurer un contrôle continu en définissant et en ajustant continuellement les politiques.
  • Utilisez l’analyse comportementale avec détection dynamique des menaces propulsée par Microsoft Threat Intelligence.

Pour plus d’informations, consultez Qu’est-ce que Microsoft Defender for Cloud Apps ?

Microsoft Defender pour le stockage

Microsoft Defender pour le stockage est une couche native Azure d’intelligence de sécurité qui détecte des tentatives inhabituelles et potentiellement dangereuses d’accès ou d’exploitation de vos comptes de stockage. Il utilise des fonctionnalités avancées de détection des menaces et des données Microsoft Threat Intelligence pour fournir des alertes de sécurité contextuelles avec des étapes permettant d’atténuer les menaces détectées et d’empêcher les futures attaques.

Les principales fonctionnalités sont les suivantes :

  • Analyse de malwares - Analyse de malwares à la téléversement et à la demande avec capacités automatisées de remédiation.
  • Détection des menaces de données sensibles - Détecte l’accès anormal aux comptes de stockage contenant des données sensibles.
  • Surveillance des activités - Fournit des journaux d’activité de stockage agrégés pour la détection et l’investigation des menaces.

Pour plus d’informations, consultez Introduction pour Microsoft Defender pour le stockage.

Microsoft Defender pour SQL

Defender for SQL protège les bases de données contre les vulnérabilités, les activités anormales et les menaces :

  • Évaluation des vulnérabilités - Découvre, suit et aide à remédier aux vulnérabilités potentielles de la base de données.
  • Protection avancée contre les menaces - Détecte des activités anormales dans la base de données indiquant des menaces potentielles à la sécurité telles que l’injection SQL, les attaques par force brute et l’abus de privilèges.

Pour plus d’informations, consultez Microsoft Defender pour Azure SQL.

Microsoft Antimalware

Microsoft Antimalware pour Azure est une solution à agent unique pour les applications et les environnements locataires, conçue pour s’exécuter en arrière-plan sans intervention humaine. Vous pouvez déployer la protection en fonction des besoins de vos charges de travail d’application, avec une configuration personnalisée sécurisée par défaut ou avancée de base.

Microsoft Antimalware pour Azure fournit :

  • Protection en temps réel - Surveille l’activité pour détecter et bloquer l’exécution de malwares.
  • Analyse programmée - Effectue un balayage ciblé pour détecter les malwares.
  • Traitement des malwares - Agit automatiquement sur les malwares détectés.
  • Mises à jour de signature - Installe automatiquement les dernières signatures de protection.
  • Protection active - Rapporte les métadonnées de télémétrie concernant les menaces détectées à Microsoft Azure.

Pour plus d’informations, consultez Microsoft Antimalware pour Azure Cloud Services et Machines Virtuelles.

Pare-feu Azure

Pare-feu Azure est un service de sécurité de pare-feu réseau natif et intelligent cloud qui offre une protection contre les menaces pour vos charges de travail cloud s’exécutant dans Azure. Pare-feu Azure inspecte le trafic est-ouest et nord-sud en utilisant une intelligence de menace intégrée qui peut alerter et refuser le trafic vers et depuis des adresses IP et domaines malveillants connus.

Pare-feu Azure est disponible dans trois références SKU :

  • Pare-feu Azure Basic - Sécurité simplifiée pour les petites et moyennes entreprises.
  • Pare-feu Azure Standard - Fournit des filtres L3-L7 et des flux de renseignements sur les menaces issus de Microsoft cybersécurité.
  • Pare-feu Azure Premium - Fonctionnalités avancées incluant IDPS basé sur signature, inspection TLS et filtrage d’URL.

Pour plus d’informations, consultez Quel est Pare-feu Azure ? et Azure vue d’ensemble de la sécurité réseau.

pare-feu pour applications web

Web Application Firewall (WAF) offre une protection centralisée de vos applications web contre les attaques et vulnérabilités courantes. WAF (pare-feu d’applications web) est disponible via :

  • Azure Application Gateway - Fournit une protection WAF régionale.
  • Azure Front Door - Fournit une protection WAF globale avec protection contre les attaques DDoS au niveau réseau.

WAF protège contre les vulnérabilités web courantes telles que :

  • Injection de code SQL
  • Scripts intersites (XSS)
  • Autres vulnérabilités du Top 10 OWASP
  • Attaques par bot
  • Violations et anomalies de protocole HTTP

Pour plus d’informations, consultez Qu’est-ce que Azure Web Application Firewall ?

Étapes suivantes