Partager via


Sécurité de bout en bout dans Azure

Azure offre des fonctionnalités de sécurité complètes sur toutes les couches de vos déploiements cloud. Microsoft Azure assure la confidentialité, l’intégrité et la disponibilité des données client tout en activant la responsabilité transparente. Cet article présente l’architecture de sécurité d’Azure organisée par les fonctionnalités de protection, de détection et de réponse.

Pour une présentation complète des fonctionnalités de sécurité Azure organisées par zone fonctionnelle, consultez Présentation de la sécurité Azure. Pour obtenir des conseils d’implémentation détaillés et des bonnes pratiques, reportez-vous aux articles de vue d’ensemble de la sécurité spécifiques au domaine liés dans ce document.

Architecture de sécurité Microsoft

Les services de sécurité Azure sont organisés en trois catégories fondamentales :

  • Sécuriser et protéger : Implémenter des stratégies de défense en profondeur sur l’identité, l’infrastructure, les réseaux et les données
  • Détecter les menaces : identifier les activités suspectes et les incidents de sécurité potentiels
  • Examiner et répondre : Analyser les événements de sécurité et prendre des mesures correctives

Le diagramme suivant illustre la façon dont les services de sécurité Azure s’alignent sur ces catégories et les ressources qu’ils protègent :

Diagramme montrant les services de sécurité de bout en bout dans Azure.

Contrôles de sécurité et lignes de base

Le benchmark de sécurité cloud Microsoft fournit des conseils de sécurité complets pour les services Azure :

  • Contrôles de sécurité : recommandations générales applicables à votre locataire et à vos services Azure
  • Lignes de base de service : implémentation de contrôles pour les services Azure individuels avec des recommandations de configuration spécifiques

Utilisez ces contrôles et lignes de base pour :

Pour obtenir des fonctionnalités de gouvernance et de conformité, consultez la vue d’ensemble de la gestion et de la surveillance de la sécurité Azure.

Sécuriser et protéger

Azure fournit des contrôles de sécurité en couches sur l’identité, l’infrastructure, les réseaux et les données. Pour obtenir des instructions détaillées sur l’implémentation, reportez-vous aux articles de vue d’ensemble spécifiques au domaine.

Protection contre les menaces

Microsoft Defender pour Cloud fournit une gestion unifiée de la sécurité avec une évaluation continue et une protection avancée contre les menaces. Pour obtenir une couverture complète, consultez La protection contre les menaces Azure.

Identité et accès

Pour plus d’informations, consultez la vue d’ensemble de la sécurité de gestion des identités Azure.

Sécurité réseau

Pour plus d’informations, consultez la vue d’ensemble de la sécurité réseau Azure.

Protection de données

Pour plus d’informations, consultez la vue d’ensemble du chiffrement Azure et la gestion des clés dans Azure.

Governance

  • Azure Policy - Appliquer des normes et évaluer la conformité

Pour plus d’informations, consultez la vue d’ensemble de la gestion et de la surveillance de la sécurité Azure.

Détecter les menaces

Les services de détection des menaces Azure identifient les activités suspectes et les incidents de sécurité dans votre environnement.

Pour obtenir des fonctionnalités complètes de détection des menaces, consultez La protection contre les menaces Azure.

Examiner et répondre

Azure fournit des outils pour analyser les événements de sécurité et répondre aux incidents.

Pour obtenir des conseils sur la surveillance et les opérations, consultez la vue d’ensemble de la gestion et de la surveillance de la sécurité Azure.

Étapes suivantes