Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les organisations déplacent des données vers le cloud à un rythme exponentiel à l’aide de plusieurs magasins de données tels que les magasins d’objets et les bases de données gérées/hébergées, car la transformation numérique accélère. La nature dynamique et complexe du cloud augmente les surfaces et les risques liés aux menaces de données. Les équipes de sécurité sont confrontées à des défis liés à la visibilité des données et à la protection du patrimoine de données cloud.
La gestion de la posture de sécurité des données dans Microsoft Defender for Cloud vous permet de réduire les risques de données et de répondre aux violations de données. Avec la gestion de la posture de sécurité des données, vous pouvez :
- Découvrez automatiquement les ressources de données sensibles sur plusieurs clouds.
- Évaluer la sensibilité des données, l’exposition des données et la façon dont les données circulent entre les organisations.
- Découvrir de manière proactive et continue les risques susceptibles d’entraîner des violations de données.
- Détecter les activités suspectes susceptibles d’indiquer des menaces en cours pour les ressources de données sensibles.
Découverte automatique
La gestion de la posture de sécurité des données identifie les ressources de données gérées et fantômes dans les environnements cloud. Il inclut différents types de magasins d’objets et de bases de données.
- Utilisez l’extension de découverte de données sensibles incluse dans la Defender Cloud Security Posture Management (CSPM) et Defender pour les plans de stockage pour découvrir les données sensibles.
- En outre, vous pouvez découvrir les bases de données hébergées et les flux de données dans Cloud Security Explorer et les chemins d’attaque. Cette fonctionnalité est disponible dans le plan CSPM Defender et ne dépend pas de l'extension de découverte de données sensibles.
Échantillonnage intelligent
Defender for Cloud utilise l’échantillonnage intelligent pour découvrir un certain nombre de ressources dans vos magasins de données cloud. L’échantillonnage intelligent découvre des preuves de problèmes de données sensibles tout en économisant les coûts et le temps de découverte.
Gestion de la posture de sécurité des données dans CSPM Defender
CSPM Defender fournit une visibilité et des insights contextuels sur votre posture de sécurité organisationnelle. L’ajout de la gestion de la posture de sécurité des données au plan de CSPM Defender vous permet d’identifier et de hiérarchiser de manière proactive les risques de données critiques, en les distinguent de problèmes moins risqués.
Chemins d’attaque
L’analyse des chemins d’attaque vous aide à résoudre les problèmes de sécurité qui présentent des menaces immédiates et qui présentent le plus grand potentiel d’exploitation dans votre environnement. Defender for Cloud analyse les problèmes de sécurité qui font partie des chemins d’accès d’attaque potentiels que les attaquants peuvent utiliser pour violer votre environnement. Il met également en évidence les recommandations de sécurité qui doivent être résolues pour atténuer les risques.
Vous pouvez identifier les risques de violation de données en analysant les chemins d’attaque de VM exposées à Internet ayant accès à des référentiels de données sensibles. Les pirates peuvent exploiter les machines virtuelles exposées pour se déplacer ultérieurement dans l’entreprise et accéder à ces magasins.
Explorer de sécurité cloud
Cloud Security Explorer vous aide à identifier les risques de sécurité dans votre environnement cloud en exécutant des requêtes basées sur des graphiques sur Cloud Security Graph, le moteur de contexte de Defender for Cloud. Vous pouvez hiérarchiser les préoccupations de votre équipe de sécurité tout en tenant compte du contexte et des conventions spécifiques de votre organisation.
Utilisez des modèles de requête Cloud Security Explorer pour trouver des informations sur les ressources de données mal configurées. Vous pouvez également créer vos propres requêtes. Ces ressources sont accessibles publiquement et contiennent des données sensibles dans des environnements multiclouds. Vous pouvez exécuter des requêtes pour examiner les problèmes de sécurité et obtenir le contexte de l’environnement dans votre inventaire des ressources, l’exposition à Internet, les contrôles d’accès, les flux de données, etc. Consultez les analyses du graphe cloud.
Gestion de la posture de sécurité des données dans Defender for Storage
Defender for Storage surveille les comptes de stockage Azure à l’aide de fonctionnalités avancées de détection des menaces. Il détecte les violations de données potentielles en identifiant les tentatives dangereuses d’accès ou d’exploitation des données et des modifications de configuration suspectes susceptibles d’entraîner une violation.
Lorsque Defender pour le stockage détecte les signes suspects précoces, il génère des alertes de sécurité, ce qui permet aux équipes de sécurité de répondre rapidement et d’atténuer.
Appliquez des types d’informations de confidentialité et Microsoft Purview étiquettes de confidentialité sur les ressources de stockage pour hiérarchiser facilement les alertes et les recommandations qui se concentrent sur les données sensibles.
En savoir plus sur la découverte de données sensibles dans Defender pour le stockage.
Paramètres de confidentialité des données
Les paramètres de confidentialité des données définissent ce qui est considéré comme des données sensibles dans votre organisation. Defender for Cloud base les valeurs de confidentialité des données sur :
- Types d’informations sensibles prédéfinis : Defender for Cloud utilise les types d’informations sensibles intégrés dans Microsoft Purview. Cette approche garantit une classification cohérente entre les services et les charges de travail. Defender for Cloud active certains de ces types par défaut. Vous pouvez modifier ces valeurs par défaut. Parmi ces types d’informations sensibles intégrés, un sous-ensemble est pris en charge par la découverte de données sensibles. Vous pouvez afficher une liste de référence de ce sous-ensemble, qui répertorie également les types d’informations pris en charge par défaut.
- Types/étiquettes d’informations personnalisés : vous pouvez éventuellement importer des types d’informations sensibles personnalisés et des étiquettes que vous avez définis dans le portail de conformité Microsoft Purview.
- Seuils de données sensibles : dans Defender for Cloud, vous pouvez définir le seuil des étiquettes de données sensibles. Le seuil détermine le niveau de confiance minimal pour qu’une étiquette soit marquée comme sensible dans Defender for Cloud. Les seuils facilitent l’exploration des données sensibles.
Lors de la découverte de ressources pour la sensibilité des données, Defender for Cloud base les résultats sur ces paramètres.
Activez la gestion de la posture de sécurité des données à l’aide du composant de découverte des données sensibles dans les plans CSPM Defender ou Defender pour le stockage. Cette fonctionnalité permet Defender for Cloud d’identifier les ressources de données contenant des données sensibles. Defender for Cloud étiquette les ressources en fonction des paramètres de sensibilité des données.
Les modifications apportées aux paramètres de confidentialité prennent effet la prochaine fois que Defender for Cloud découvre les ressources.
Découverte de données sensibles
La découverte de données sensibles identifie les ressources sensibles et leurs risques connexes, puis aide à hiérarchiser et à corriger ces risques.
Defender for Cloud considère une ressource sensible si elle détecte un type d’informations sensibles (SIT) et que vous configurez le SIT comme étant considéré comme sensible. Consultez la liste des SIT considérés comme sensibles par défaut.
Le processus de découverte des données sensibles fonctionne en échantillonnant les données de la ressource. Il utilise les exemples de données pour identifier les ressources sensibles avec une grande confiance sans effectuer une analyse complète de toutes les ressources de la ressource.
Le moteur de classification Microsoft Purview alimente le processus de découverte des données sensibles. Il utilise un ensemble commun de SITs et d’étiquettes pour tous les magasins de données, quel que soit leur type ou leur fournisseur de cloud d’hébergement.
La découverte de données sensibles détecte les données sensibles au niveau de la charge de travail cloud. La découverte de données sensibles vise à identifier différents types d’informations sensibles, mais il peut ne pas détecter tous les types.
Pour obtenir des résultats d’analyse de catalogue de données complets avec tous les SIT disponibles dans la ressource cloud, utilisez les fonctionnalités d’analyse de Microsoft Purview.
Pour le stockage dans le cloud
Defender for Cloud'algorithme d'analyse sélectionne les conteneurs qui peuvent contenir des informations sensibles et des échantillons allant jusqu'à 20 Mo pour chaque fichier analysé dans le conteneur.
Pour les bases de données cloud
Defender for Cloud sélectionne certaines tables et échantillonne entre 300 et 1 024 lignes à l’aide de requêtes non bloquantes.