Modifier

Partager via


Conception d’architecture de sécurité

Microsoft Entra ID
Pare-feu Azure
Azure Front Door
Azure Key Vault
Azure Private Link

La sécurité des informations a toujours été un sujet complexe, qui évolue rapidement du fait de la créativité et des implémentations des attaquants et des chercheurs en sécurité.

La sécurité est l’un des aspects les plus importants d’une architecture. Une sécurité efficace offre des garanties de confidentialité, d’intégrité et de disponibilité contre les attaques délibérées et l’exploitation abusive de vos données et systèmes très précieux. La perte de ces garanties peut nuire à vos activités, à vos revenus et à la réputation de votre organisation.

Notes

Dans Sécurité dans le Cloud Adoption Framework Microsoft pour Azure, découvrez comment la sécurité du cloud est un parcours continu de progression incrémentielle et de maturité. Dans Présentation du pilier de sécurité d’Azure Well-Architected Framework, découvrez comment intégrer la sécurité dans votre solution.

Voici quelques points à prendre en considération au moment de concevoir un système de sécurité :

Image montrant les points à prendre en considération au moment de concevoir un système de sécurité.

Azure offre une large gamme d’outils et de fonctionnalités de sécurité. Voici quelques-uns des principaux services de sécurité disponibles dans Azure :

  • Microsoft Defender pour le cloud. Système unifié de gestion de la sécurité de l’infrastructure qui renforce la posture de sécurité de vos centres de données. Il assure en outre une protection avancée contre les menaces pesant sur vos charges de travail hybrides dans le cloud et localement.
  • Microsoft Entra ID. Un service Microsoft basé sur le cloud qui gère les identités et les accès.
  • Azure Front Door. Point d’entrée mondial et scalable qui utilise le réseau de périmètre mondial de Microsoft pour créer des applications web rapides, hautement sécurisées et largement scalables.
  • Pare-feu Azure. Service de sécurité de pare-feu réseau natif cloud intelligent qui offre une protection contre les menaces pour les charges de travail cloud qui s’exécutent dans Azure.
  • Azure Key Vault. Un magasin de secrets haute sécurité pour les jetons, les mots de passe, les certificats, les clés API et autres secrets. Vous pouvez aussi utiliser Key Vault pour créer et contrôler les clés de chiffrement utilisées pour chiffrer vos données.
  • Azure Private Link. Service qui vous permet d’accéder aux services Azure PaaS, aux services hébergés par Azure dont vous êtes propriétaire ou à des services partenaires via un point de terminaison privé de votre réseau virtuel.
  • Azure Application Gateway : Un équilibreur de charge avancé pour le trafic web qui vous permet de gérer le trafic vers vos applications web.
  • Azure Policy. Service qui vous aide à appliquer des standards organisationnels et à évaluer la conformité.

Pour obtenir une description plus complète des outils et des fonctionnalités de sécurité Azure, consultez Sécurité de bout en bout dans Azure.

Présentation de la sécurité dans Azure

Si vous êtes novice en matière de sécurité sur Azure, la meilleure façon d’en savoir plus est la formation Microsoft Learn. Cette plateforme en ligne gratuite propose des formations interactives pour les produits Microsoft et bien plus encore.

Voici deux parcours d’apprentissage pour commencer :

Parcours de production

  • Pour sécuriser des charges de travail d’application Azure, vous utilisez des mesures de protection telles que l’authentification et le chiffrement dans les applications elles-mêmes. Vous pouvez également ajouter des couches de sécurité aux réseaux de machines virtuelles hébergeant les applications. Consultez Pare-feu et Application Gateway pour les réseaux virtuels pour obtenir une vue d’ensemble.
  • La Confiance Zéro est une approche proactive et intégrée de la sécurité qui concerne toutes les couches du patrimoine numérique. Elle vérifie de manière explicite et continue chaque transaction, évalue les privilèges minimum et s’appuie sur l’intelligence, la détection avancée et la réponse en temps réel aux menaces.
  • La gouvernance Azure établit les outils nécessaires à la prise en charge de la gouvernance cloud, de l’audit de conformité et des garde-fous automatisés. Pour plus d’informations sur la gouvernance de votre environnement Azure, consultez Guide de la zone de conception de la gouvernance Azure.

Bonnes pratiques

Azure Well-Architected Framework est un ensemble de principes directeurs reposant sur cinq piliers, dont vous pouvez vous servir pour améliorer la qualité de vos architectures. Pour plus d’informations, consultez Vue d’ensemble du pilier de sécurité et Principes de conception de la sécurité dans Azure.

Well-Architected Framework fournit également ces check-lists :

Pour plus d’informations sur la sécurité des charges de travail IaaS sensibles, consultez Considérations de sécurité pour les applications IaaS hautement sensibles dans Azure.

Architectures de sécurité

Gestion de l’identité et de l’accès

Protection contre les menaces

Information Protection

Se tenir au fait de la sécurité

Tenez-vous informé des dernières évolutions des services et fonctionnalités de sécurité Azure.

Ressources supplémentaires

Exemples de solutions

Parcourir toutes nos architectures de sécurité

Professionnels AWS ou Google Cloud

Étapes suivantes

L’architecture de sécurité fait partie d’un ensemble complet de conseils de sécurité qui comprend aussi :