{"id":151379,"date":"2022-05-17T17:59:26","date_gmt":"2022-05-17T19:59:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/investissez-vous-dans-la-securisation-de-vos-donnees-dans-le-cloud\/"},"modified":"2022-05-17T17:59:35","modified_gmt":"2022-05-17T19:59:35","slug":"investissez-vous-dans-la-securisation-de-vos-donnees-dans-le-cloud","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/investissez-vous-dans-la-securisation-de-vos-donnees-dans-le-cloud\/","title":{"rendered":"Investissez-vous dans la s\u00e9curisation de vos donn\u00e9es dans le cloud\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les entreprises traditionnelles qui migrent vers le cloud ont besoin de m\u00e9canismes de s\u00e9curit\u00e9 des informations robustes. <a rel=\"nofollow noopener\" href=\"https:\/\/apc01.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.gartner.com%2Fen%2Fnewsroom%2Fpress-releases%2F2021-11-10-gartner-says-cloud-will-be-the-centerpiece-of-new-digital-experiences%23%3A~%3Atext%3DBy%25202025%252C%2520Gartner%2520estimates%2520that%2Cto%2520be%2520aligned%2520by%2520products.&amp;data=04%7C01%7Cvinugayathri.chinnasamy%40indusface.com%7C3d5a2dc8941744805c9a08da21df399e%7C7656d47623764e909196f94d7d76ecda%7C0%7C0%7C637859539904742207%7CUnknown%7CTWFpbGZsb3d8eyJWIjoiMC4wLjAwMDAiLCJQIjoiV2luMzIiLCJBTiI6Ik1haWwiLCJXVCI6Mn0%3D%7C3000&amp;sdata=eqM1vLoMW8q7e5nTNUVl7gbsd5q2KdOm2wV3wAKgVPM%3D&amp;reserved=0\" target=\"_blank\">Gartner pr\u00e9dit <\/a>que plus de 95\u00a0% des nouvelles charges de travail num\u00e9riques continueront d&#8217;\u00eatre d\u00e9ploy\u00e9es sur des plates-formes cloud natives d&#8217;ici 2025.<\/p>\n<p>Robuste <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/10-ways-to-implement-appsec-measures-for-your-cloud-ecosystem\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-securing-your-data-in-the-cloud\" target=\"_blank\"><strong>s\u00e9curit\u00e9 des donn\u00e9es dans le cloud<\/strong><\/a>  est imp\u00e9ratif pour les entreprises qui adoptent une transformation num\u00e9rique rapide vers le cloud.  Bien qu&#8217;un mod\u00e8le d&#8217;h\u00e9bergement traditionnel puisse \u00eatre consid\u00e9r\u00e9 comme plus s\u00fbr, toutes les organisations ne sont pas dispos\u00e9es \u00e0 renoncer au contr\u00f4le de leur infrastructure ou de leurs applications en s&#8217;appuyant sur un fournisseur de cloud avec un risque accru de vol de donn\u00e9es suite \u00e0 une cyberattaque effectu\u00e9e par un tiers.<\/p>\n<p>Cela dit, essayons de comprendre la partie vitale.<\/p>\n<h2 style=\"text-align: left\"><strong>Qu&#8217;est-ce que la s\u00e9curit\u00e9 des donn\u00e9es cloud\u00a0? <\/strong><\/h2>\n<p>La s\u00e9curit\u00e9 des donn\u00e9es dans le cloud implique la s\u00e9curisation des donn\u00e9es, qu&#8217;elles soient au repos ou en mouvement, sur une infrastructure bas\u00e9e sur le cloud, des applications, etc., contre les cybermenaces telles que les violations de donn\u00e9es, les acc\u00e8s non autoris\u00e9s, les attaques DDoS, etc.<\/p>\n<p>Cela inclut les technologies, les politiques, les contr\u00f4les et les services pour prot\u00e9ger les syst\u00e8mes, les donn\u00e9es et l&#8217;infrastructure bas\u00e9s sur le cloud afin de r\u00e9pondre aux besoins d&#8217;une entreprise en la configurant de mani\u00e8re \u00e0 garantir que seules les personnes et les \u00e9quipements disposant d&#8217;informations d&#8217;identification v\u00e9rifi\u00e9es peuvent acc\u00e9der aux donn\u00e9es confidentielles. <\/p>\n<p>Il garantit que les donn\u00e9es sensibles sont crypt\u00e9es et les bons contr\u00f4les d&#8217;acc\u00e8s pour les prot\u00e9ger une fois qu&#8217;elles sont migr\u00e9es dans le cloud.  Cela permet d&#8217;\u00e9viter que des employ\u00e9s non autoris\u00e9s acc\u00e8dent \u00e0 des donn\u00e9es personnelles et confidentielles de l&#8217;entreprise stock\u00e9es sur des lecteurs r\u00e9seau h\u00e9berg\u00e9s \u00e0 distance.<\/p>\n<p>Le contenu dangereux et les scripts malveillants sont filtr\u00e9s avant de servir les employ\u00e9s ou les clients.  Peut-\u00eatre plus important encore, les donn\u00e9es sont sauvegard\u00e9es en cas d&#8217;incident ou de sinistre.<\/p>\n<p>\u00c0 plus grande \u00e9chelle, les \u00e9l\u00e9ments suivants sont inclus en mati\u00e8re de s\u00e9curit\u00e9 cloud\u00a0:<\/p>\n<ul>\n<li>R\u00e9seaux physiques<\/li>\n<li>S\u00e9curit\u00e9 Internet<\/li>\n<li>Contr\u00f4le d&#8217;acc\u00e8s<\/li>\n<li>Applications et logiciels<\/li>\n<li>Serveurs de donn\u00e9es<\/li>\n<li>Conformit\u00e9 r\u00e9glementaire, etc.<\/li>\n<\/ul>\n<p>La mise en \u0153uvre des processus de s\u00e9curit\u00e9 du cloud computing doit \u00eatre une responsabilit\u00e9 conjointe entre le propri\u00e9taire de l&#8217;entreprise et le fournisseur de solutions.<\/p>\n<p>Cependant, si on vous demande de mettre en \u0153uvre des solutions strat\u00e9giques de cloud computing qui ont des besoins op\u00e9rationnels stricts, il est essentiel de vous assurer d&#8217;avoir votre planification des ressources en ordre en formulant des politiques technologiques fortes\u00a0;  surveiller le temps de r\u00e9ponse\u00a0;  mettre en place un support informatique pour les contacts, les correctifs, les am\u00e9liorations et les besoins de croissance\u00a0;  aligner l&#8217;utilisation sur les objectifs de rentabilit\u00e9, etc.<\/p>\n<h2 style=\"text-align: left\"><strong>Comment les donn\u00e9es sont-elles s\u00e9curis\u00e9es dans le cloud\u00a0? <\/strong><\/h2>\n<p>Ne baissez jamais votre garde \u00e0 ce sujet, car il ne partage pas la m\u00eame \u00e9tape avec Security-as-a-Service (SECaaS ou SaaS). <\/p>\n<p>De plus, il n&#8217;est pas pratique de supposer que le cloud est totalement s\u00e9curis\u00e9 et, en tant que propri\u00e9taire d&#8217;entreprise, assurez-vous qu&#8217;il est toujours pr\u00e9f\u00e9rable que quelqu&#8217;un v\u00e9rifie ce qui se passe dans votre compte.  Il est pr\u00e9f\u00e9rable de ne jamais \u00eatre trop \u00e0 l&#8217;aise avec la fa\u00e7on dont les informations s\u00e9curis\u00e9es ou autoris\u00e9es peuvent \u00eatre stock\u00e9es car il n&#8217;y a aucune garantie lorsque vous les confiez \u00e0 des tiers qui offrent ces services. <\/p>\n<h2 style=\"text-align: left\"><strong>Trois technologies cl\u00e9s s\u00e9curisent les donn\u00e9es dans le cloud <\/strong><\/h2>\n<h4 style=\"text-align: left\"><strong>1 <\/strong>\u2014 <strong>Pare-feu cloud<\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Les pare-feu sont con\u00e7us pour prot\u00e9ger du trafic Internet malveillant.  Cela rend plus s\u00fbr pour les utilisateurs d&#8217;acc\u00e9der \u00e0 leurs donn\u00e9es et applications sur le net en toute s\u00e9curit\u00e9.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/blog\/why-managed-cloud-waf-must-have-to-stop-website-attacks\/?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-securing-your-data-in-the-cloud\" target=\"_blank\"><strong>WAF bas\u00e9 sur le cloud<\/strong><\/a>  (Web Application Firewall) comporte deux parties principales.  Tout d&#8217;abord, un agent est install\u00e9 sur chaque serveur dans l&#8217;environnement cloud.  Deuxi\u00e8mement, il existe une console de gestion \u00e0 partir de laquelle vous pouvez effectuer toutes les t\u00e2ches de configuration des param\u00e8tres de votre WAF, que ce soit l&#8217;ajout de nouvelles r\u00e8gles ou la suppression de celles existantes, par exemple.<\/p>\n<p>Que vous utilisiez un cloud priv\u00e9 ou public ou que vous en configuriez un vous-m\u00eame, l&#8217;installation et l&#8217;utilisation de notre WAF sur vos plateformes sont simples et sans tracas.<\/p>\n<h4 style=\"text-align: left\"><strong>2 <\/strong>\u2014 <strong>Cryptage des donn\u00e9es cloud<\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Supposons qu&#8217;un cyber-attaquant pirate le cloud d&#8217;une entreprise et trouve des donn\u00e9es brutes.  Dans ce cas, l&#8217;attaquant peut mener des attaques \u00e0 sa guise : il pourrait divulguer vos informations sensibles pour nuire \u00e0 votre r\u00e9putation ou, pire encore, revendre ces informations \u00e0 d&#8217;autres acteurs malveillants afin qu&#8217;elles puissent \u00eatre utilis\u00e9es contre vous.<\/p>\n<p>Le chiffrement des donn\u00e9es est un processus important car, s&#8217;il est effectu\u00e9 correctement, il peut emp\u00eacher le piratage de vos informations ou la d\u00e9couverte d&#8217;informations priv\u00e9es pendant leur transit.<\/p>\n<p>Pour r\u00e9ussir le cryptage, vous devez suivre certaines \u00e9tapes.  Tout d&#8217;abord, le code doit \u00eatre modifi\u00e9 \u00e0 l&#8217;aide d&#8217;un chiffrement qui change r\u00e9guli\u00e8rement.  La cl\u00e9 de ce type de chiffrement r\u00e9side dans les bonnes cl\u00e9s utilis\u00e9es lors du chiffrement des informations et du d\u00e9chiffrement des donn\u00e9es sensibles.<\/p>\n<h4 style=\"text-align: left\"><strong>3 <\/strong>\u2014 <strong>Gestion des identit\u00e9s et des acc\u00e8s (IAM)<\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Les produits Identity Access Management ou IAM sont con\u00e7us pour stocker et suivre les informations relatives \u00e0 l&#8217;identification de l&#8217;utilisateur et au niveau d&#8217;acc\u00e8s, au statut et aux informations d&#8217;identification stock\u00e9es num\u00e9riquement de chaque compte.  Ces informations \u00e9loignent les menaces de s\u00e9curit\u00e9 malveillantes d&#8217;un r\u00e9seau en v\u00e9rifiant l&#8217;autorisation de chaque utilisateur tentant d&#8217;y acc\u00e9der.<\/p>\n<h2 style=\"text-align: left\"><strong>Protection des donn\u00e9es dans le cloud &#8211; 5 principaux avantages <\/strong><\/h2>\n<p>L&#8217;avantage commercial de la protection cloud se pr\u00e9sente sous plusieurs formes.  Voici les 5 avantages cl\u00e9s de la protection des donn\u00e9es cloud\u00a0:<\/p>\n<h4 style=\"text-align: left\"><strong>1 <\/strong>\u2014 <strong>Visibilit\u00e9 24h\/24<\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Les meilleures solutions de s\u00e9curit\u00e9 des donn\u00e9es dans le cloud facilitent la surveillance de votre application et de vos ressources bas\u00e9es sur le cloud 24h\/24 et 7j\/7.<\/p>\n<h4 style=\"text-align: left\"><strong>2 <\/strong>\u2014 <strong>Protection DDoS<\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Une attaque DDoS (Distributed Denial of Service) est con\u00e7ue pour inonder les serveurs Web et refuser l&#8217;acc\u00e8s aux utilisateurs qui tentent de visiter le site.  Cela se fait en surchargeant le syst\u00e8me h\u00f4te Web avec de nombreuses requ\u00eates, ce qui peut faire tomber la cible si elle est submerg\u00e9e par trop de trafic.<\/p>\n<p>En installant <a rel=\"nofollow noopener\" href=\"https:\/\/www.indusface.com\/web-application-firewall.php?utm_source=referral&amp;utm_medium=sponsored-article&amp;utm_campaign=thehackernews-securing-your-data-in-the-cloud\" target=\"_blank\"><strong>  AppTrana WAF<\/strong><\/a>un pare-feu d&#8217;application Web enti\u00e8rement g\u00e9r\u00e9, vous pouvez g\u00e9rer divers types d&#8217;attaques en identifiant et en corrigeant instantan\u00e9ment les vuln\u00e9rabilit\u00e9s, d\u00e9terminant ainsi ce qui est n\u00e9cessaire pour r\u00e9primer une attaque et garantir en permanence la disponibilit\u00e9 des donn\u00e9es.<\/p>\n<h4 style=\"text-align: left\"><strong>3 <\/strong>\u2014 <strong>S\u00e9curit\u00e9 des donn\u00e9es<\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Les politiques de s\u00e9curit\u00e9 du cloud computing sont comme des serrures sur la porte d&#8217;un immeuble.  Plus la serrure est performante, plus elle est susceptible d&#8217;emp\u00eacher les gens d&#8217;entrer lorsque vous n&#8217;\u00eates pas l\u00e0.  Il en va de m\u00eame pour vos informations confidentielles.  Cela aiderait \u00e0 le crypter afin que les pirates ne puissent pas le lire.<\/p>\n<p>La s\u00e9curit\u00e9 des donn\u00e9es dans le cloud repose sur des protocoles et des politiques tels que des contr\u00f4les d&#8217;acc\u00e8s renforc\u00e9s et le chiffrement des donn\u00e9es pour prot\u00e9ger les informations confidentielles des entit\u00e9s non autoris\u00e9es.<\/p>\n<h4 style=\"text-align: left\"><strong>4 <\/strong>\u2014 <strong>D\u00e9tection avanc\u00e9e des menaces <\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Les cybermenaces consid\u00e9r\u00e9es comme avanc\u00e9es doivent inclure certains param\u00e8tres pour \u00eatre qualifi\u00e9es de v\u00e9ritablement avanc\u00e9es.  Par exemple, supposons qu&#8217;une cybermenace (ransomware, zero-days ou malware, etc.) soit cr\u00e9\u00e9e pour obtenir un acc\u00e8s non autoris\u00e9 \u00e0 un r\u00e9seau vuln\u00e9rable.  Les attaquants disposent d&#8217;outils et de ressources illimit\u00e9s (ce qui signifie qu&#8217;aucune fonctionnalit\u00e9 n&#8217;a \u00e9t\u00e9 int\u00e9gr\u00e9e pour emp\u00eacher les violations potentielles).  Dans ce cas, cela se qualifie comme un type avanc\u00e9 d&#8217;attaque.<\/p>\n<p>La s\u00e9curit\u00e9 du cloud computing comble les failles de s\u00e9curit\u00e9 gr\u00e2ce \u00e0 l&#8217;analyse des terminaux et aux informations sur les menaces globales.  Ainsi, vous pouvez d\u00e9tecter les menaces plus facilement.<\/p>\n<h4 style=\"text-align: left\"><strong>5 <\/strong>\u2014 <strong>Conformit\u00e9 r\u00e9glementaire <\/strong><\/h4>\n<ol>\n<\/ol>\n<p>Les entreprises bas\u00e9es sur le cloud doivent \u00eatre conscientes des lois sur la protection des donn\u00e9es dans les pays avec lesquels elles travaillent et des cyber-risques auxquels elles sont confront\u00e9es pour \u00e9viter de cr\u00e9er un g\u00e2chis de r\u00e9glementations sp\u00e9cifiques \u00e0 l&#8217;industrie et \u00e0 l&#8217;emplacement qui pourrait avoir un impact sur leurs revenus et leur r\u00e9putation.<\/p>\n<p>L&#8217;un des grands avantages de l&#8217;utilisation des services de s\u00e9curit\u00e9 cloud g\u00e9r\u00e9s est l&#8217;assistance d&#8217;experts dans les programmes de gestion des risques et de conformit\u00e9.  Un service de s\u00e9curit\u00e9 g\u00e9r\u00e9 bas\u00e9 sur le cloud n&#8217;est pas seulement l\u00e0 pour effectuer des audits \u00e0 la demande de vos serveurs et de vos donn\u00e9es, mais il est \u00e9galement l\u00e0 pour offrir des am\u00e9liorations aux lois existantes et \u00e9mergentes ayant un impact sur la confidentialit\u00e9.<\/p>\n<h2 style=\"text-align: left\"><strong>Conclusion<\/strong><\/h2>\n<p>Semblable aux donn\u00e9es stock\u00e9es sur le disque dur de votre ordinateur portable, la s\u00e9curit\u00e9 des donn\u00e9es sur le cloud est aujourd&#8217;hui une priorit\u00e9 absolue pour les entreprises.  Mais cela ne signifie pas que vous pouvez \u00eatre complaisant en mati\u00e8re de protection de votre infrastructure, en particulier compte tenu de la quantit\u00e9 de choses \u00e0 g\u00e9rer, comme les applications Web et les API, et de la s\u00e9curisation de votre r\u00e9seau. <\/p>\n<p>Avec des solutions de s\u00e9curit\u00e9 des applications Web robustes, votre entreprise serait en mesure de se prot\u00e9ger des cybermenaces g\u00e9n\u00e9ralis\u00e9es avec plus de tranquillit\u00e9 d&#8217;esprit sans se soucier des pirates informatiques qui p\u00e9n\u00e8trent dans votre syst\u00e8me et volent les secrets de votre entreprise.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/are-you-investing-in-securing-your-data.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les entreprises traditionnelles qui migrent vers le cloud ont besoin de m\u00e9canismes de s\u00e9curit\u00e9 des informations robustes. Gartner pr\u00e9dit que plus de 95\u00a0% des nouvelles charges de travail num\u00e9riques continueront d&#8217;\u00eatre d\u00e9ploy\u00e9es sur des plates-formes cloud natives d&#8217;ici 2025. Robuste s\u00e9curit\u00e9 des donn\u00e9es dans le cloud est imp\u00e9ratif pour les entreprises qui adoptent une transformation [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":151380,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[22780,4168,4158,4165,4161,429,1343,66328,4157,4159,4171,4170,4167,4160,4163,4162,66329,4172,4169,4166,690,4164],"class_list":["post-151379","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cloud","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-donnees","tag-investissezvous","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securisation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vos","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/151379","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=151379"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/151379\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/151380"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=151379"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=151379"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=151379"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}