{"id":698892,"date":"2023-04-22T14:08:25","date_gmt":"2023-04-22T16:08:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/quelle-est-la-difference-entre-cspm-et-sspm\/"},"modified":"2023-04-22T14:08:28","modified_gmt":"2023-04-22T16:08:28","slug":"quelle-est-la-difference-entre-cspm-et-sspm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/quelle-est-la-difference-entre-cspm-et-sspm\/","title":{"rendered":"Quelle est la diff\u00e9rence entre CSPM et SSPM\u00a0?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Gestion de la posture de s\u00e9curit\u00e9 dans le cloud (CSPM) et <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/adaptive-shield-platform?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_whatsthedifferencebetweencspm&amp;sspm\" target=\"_blank\">Gestion de la posture de s\u00e9curit\u00e9 SaaS (SSPM)<\/a> sont fr\u00e9quemment confondus.  Malgr\u00e9 la similitude des acronymes, les deux solutions de s\u00e9curit\u00e9 se concentrent sur la s\u00e9curisation des donn\u00e9es dans le cloud.  Dans un monde o\u00f9 les termes cloud et SaaS sont utilis\u00e9s de mani\u00e8re interchangeable, cette confusion est compr\u00e9hensible.<\/p>\n<p>Cette confusion, cependant, est dangereuse pour les organisations qui ont besoin de s\u00e9curiser les donn\u00e9es qui existent dans les infrastructures cloud comme AWS, Google Cloud et Microsoft Azure, ainsi que les donn\u00e9es dans les applications SaaS comme Salesforce, Microsoft 365, Google Workspace, Jira, Zoom, Slack et plus.<\/p>\n<p>En supposant que votre CSPM ou SSPM s\u00e9curise les ressources de votre entreprise qui vivent hors site, vous ne faites pas confiance \u00e0 un outil de s\u00e9curit\u00e9 con\u00e7u uniquement pour s\u00e9curiser votre cloud ou votre pile SaaS. <\/p>\n<p>Il est absolument vital pour les d\u00e9cideurs de comprendre la diff\u00e9rence entre CSPM et SSPM, la valeur d\u00e9riv\u00e9e de chaque solution, et que les deux se compl\u00e8tent.<\/p>\n<h2 style=\"text-align: left;\">Que prot\u00e8gent les CSPM\u00a0?<\/h2>\n<p>Les CSPM surveillent les applications cloud standard et personnalis\u00e9es qui sont d\u00e9ploy\u00e9es par le client dans un environnement de cloud public pour la s\u00e9curit\u00e9 et la conformit\u00e9.  De plus, ils fournissent g\u00e9n\u00e9ralement des fonctionnalit\u00e9s de surveillance de la conformit\u00e9, DevOps et d&#8217;int\u00e9gration cloud dynamique.<\/p>\n<p>Les entreprises utilisent des plates-formes cloud pour de nombreuses choses.  Qu&#8217;il soit utilis\u00e9 comme infrastructure en tant que service (IaaS), qui permet aux entreprises de g\u00e9rer des \u00e9l\u00e9ments tels que les r\u00e9seaux, les serveurs et le stockage de donn\u00e9es, ou des plates-formes qui facilitent l&#8217;h\u00e9bergement, la cr\u00e9ation et le d\u00e9ploiement d&#8217;applications orient\u00e9es client, les plates-formes cloud contiennent des composants m\u00e9tier critiques.<\/p>\n<p>Par exemple, une entreprise peut utiliser un IaaS pour h\u00e9berger son site Web de commerce \u00e9lectronique.  En utilisant un fournisseur de cloud, ils ont la possibilit\u00e9 d&#8217;adapter leur capacit\u00e9 de trafic Web en fonction des flux de trafic.  Les heures de pointe de la journ\u00e9e ou des saisons pourraient augmenter leur capacit\u00e9, tandis que moins de ressources seraient n\u00e9cessaires pendant les heures creuses ou hors saison.<\/p>\n<p>Au sein de ce site, une entreprise peut avoir une application distincte qui permet aux clients de prouver leur identit\u00e9 (connaissez votre processus client &#8211; KYC).  Ce client est stock\u00e9 dans un conteneur, o\u00f9 l&#8217;application peut acc\u00e9der aux informations n\u00e9cessaires, puis autoriser l&#8217;utilisateur sur le site Web. Il s&#8217;agit d&#8217;une pratique courante consistant \u00e0 s\u00e9parer diff\u00e9rents \u00e9l\u00e9ments d&#8217;un service (le commerce \u00e9lectronique, dans ce cas) en diff\u00e9rents applications, conteneurs, serveurs et r\u00e9seaux.  Une telle s\u00e9paration, qui est rendue possible par l&#8217;utilisation d&#8217;un IaaS, offre de la flexibilit\u00e9, de meilleures performances, une personnalisation et potentiellement une meilleure s\u00e9curit\u00e9.  Mais tout cela se fait au prix d&#8217;une grande complexit\u00e9 et d&#8217;un \u00e9largissement de la surface d&#8217;attaque <\/p>\n<p>Les CSPM sont charg\u00e9s de surveiller la posture de s\u00e9curit\u00e9 des services cloud h\u00e9berg\u00e9s dans IaaS.  Concr\u00e8tement, cela signifie analyser les param\u00e8tres du cloud et identifier toute erreur de configuration susceptible d&#8217;introduire des \u00e9l\u00e9ments de risque pour le service.  Dans des circonstances o\u00f9 l&#8217;utilisation d&#8217;une architecture complexe, l&#8217;utilisation de conteneurs dans un syst\u00e8me Kubernetes, les configurations sont particuli\u00e8rement complexes, et les s\u00e9curiser sans CSPM peut conduire \u00e0 des d\u00e9rives de configuration qui exposent les donn\u00e9es au public.<\/p>\n<h2 style=\"text-align: left;\">Que prot\u00e8gent les SSPM\u00a0?<\/h2>\n<p>Les SSPM, comme Adaptive Shield, s&#8217;int\u00e8grent aux applications d&#8217;une entreprise, telles que Salesforce, Jira et Microsoft 365, pour offrir visibilit\u00e9 et contr\u00f4le aux \u00e9quipes de s\u00e9curit\u00e9 et aux gestionnaires d&#8217;applications pour leur pile SaaS.  Ces applications SaaS (Software-as-a-Service) ne sont pas h\u00e9berg\u00e9es dans le r\u00e9seau ou l&#8217;infrastructure cloud de l&#8217;entreprise, mais plut\u00f4t par le fournisseur de logiciels. <\/p>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 ont un d\u00e9fi unique \u00e0 relever pour s\u00e9curiser les applications SaaS.  Chaque application SaaS utilise une topologie diff\u00e9rente pour ses param\u00e8tres.  Les \u00e9quipes de s\u00e9curit\u00e9 ne peuvent pas \u00e9mettre de directive unique sur les configurations d&#8217;applications SaaS, alors qu&#8217;elles doivent s\u00e9curiser de nombreuses applications.<\/p>\n<p>Les applications SaaS stockent un \u00e9norme volume de donn\u00e9es et de ressources d&#8217;entreprise.  Les donn\u00e9es client, les rapports financiers, les plans marketing, les profils des employ\u00e9s, etc. sont tous stock\u00e9s dans diff\u00e9rentes applications SaaS.  Cela simplifie le partage et la collaboration, mais agit \u00e9galement comme une balise pour les acteurs de la menace qui souhaitent mon\u00e9tiser ou saboter les ressources de l&#8217;entreprise.<\/p>\n<p>Les SSPM offrent une visibilit\u00e9 sur les param\u00e8tres de chaque application, fournissant un score de s\u00e9curit\u00e9 et alertant les \u00e9quipes de s\u00e9curit\u00e9 et les propri\u00e9taires d&#8217;applications en cas d&#8217;erreurs de configuration \u00e0 haut risque.<\/p>\n<p>Les SSPM \u00e9tendent leur couverture aux applications facilement int\u00e9gr\u00e9es par les employ\u00e9s.  Les SSPM fournissent aux \u00e9quipes de s\u00e9curit\u00e9 une liste des applications connect\u00e9es, ainsi que les \u00e9tendues d&#8217;autorisation qui ont \u00e9t\u00e9 accord\u00e9es \u00e0 l&#8217;application.<\/p>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 sont \u00e9galement pr\u00e9occup\u00e9es par les utilisateurs, en particulier les utilisateurs privil\u00e9gi\u00e9s, qui acc\u00e8dent aux applications SaaS \u00e0 l&#8217;aide d&#8217;un appareil compromis.  Les SSPM fournissent un inventaire des utilisateurs et un inventaire des appareils.  Ces inventaires affichent les utilisateurs, les applications auxquelles ils sont associ\u00e9s, leurs \u00e9tendues d&#8217;autorisation et l&#8217;hygi\u00e8ne des appareils qu&#8217;ils utilisent pour acc\u00e9der aux applications SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_whatsthedifferencebetweencspm&amp;sspm.1\" target=\"_blank\">D\u00e9couvrez comment automatiser et s\u00e9curiser votre pile SaaS<\/a>. <\/p>\n<h2 style=\"text-align: left;\">Mise en \u0153uvre conjointe des CSPM et des SSPM<\/h2>\n<p>De toute \u00e9vidence, les CSPM et les SSPM font partie int\u00e9grante d&#8217;une plate-forme de s\u00e9curit\u00e9 cloud robuste.  Toute entreprise utilisant plusieurs applications SaaS avec plusieurs utilisateurs a besoin d&#8217;une solution SSPM pour prot\u00e9ger ses donn\u00e9es.  Dans le m\u00eame temps, toute entreprise utilisant des services cloud comme Azure, GCP ou AWS mettrait ses op\u00e9rations en danger sans une solution CSPM.<\/p>\n<p>Les CSPM permettent aux organisations d&#8217;identifier leurs r\u00e9seaux mal configur\u00e9s, d&#8217;\u00e9valuer les risques li\u00e9s aux donn\u00e9es et de surveiller en permanence les \u00e9v\u00e9nements cloud dans leur environnement cloud.  Les SSPM aident les organisations \u00e0 identifier et \u00e0 corriger les erreurs de configuration, \u00e0 g\u00e9rer les applications tierces, \u00e0 d\u00e9tecter les d\u00e9rives de configuration, \u00e0 g\u00e9rer les utilisateurs et \u00e0 se conformer aux normes universelles ou industrielles.<\/p>\n<p>Les deux outils de s\u00e9curit\u00e9 couvrent chacun des cas d&#8217;utilisation int\u00e9ressants.  Les CSPM identifient les param\u00e8tres de configuration cloud vuln\u00e9rables, assurent la conformit\u00e9 des cadres de s\u00e9curit\u00e9, surveillent les services cloud et g\u00e8rent les modifications apport\u00e9es \u00e0 leurs journaux.<\/p>\n<p>Les SSPM ont des cas d&#8217;utilisation similaires, mais dans l&#8217;environnement SaaS.  Ils offrent une visibilit\u00e9 continue 24h\/24 et 7j\/7 sur la gestion des erreurs de configuration et permettent aux \u00e9quipes de s\u00e9curit\u00e9 de surveiller l&#8217;acc\u00e8s SaaS \u00e0 SaaS.  Il propose des rapports de conformit\u00e9 de l&#8217;ensemble de la pile, plut\u00f4t que des applications individuelles, et peut aider les \u00e9quipes informatiques \u00e0 optimiser leurs d\u00e9penses en licences SaaS.  Il g\u00e8re les risques li\u00e9s aux utilisateurs et aux appareils, car il garantit que seul le personnel autoris\u00e9 a acc\u00e8s aux donn\u00e9es SaaS.<\/p>\n<p>Les SSPM sont \u00e9galement utilis\u00e9s pour surveiller les applications CSPM.  Le CSPM \u00e9tant une solution SaaS, les SSPM peuvent s&#8217;assurer que les configurations du CSPM sont d\u00e9finies correctement, examiner les applications tierces connect\u00e9es et assurer la gouvernance des utilisateurs.<\/p>\n<p>En travaillant ensemble, les SSPM et les CSPM garantissent la s\u00e9curit\u00e9 de vos donn\u00e9es hors site en offrant une visibilit\u00e9 et des actions correctives qui corrigent les vuln\u00e9rabilit\u00e9s et r\u00e9duisent les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_whatsthedifferencebetweencspm&amp;sspm.2\" target=\"_blank\">Planifiez une d\u00e9monstration de 15 minutes pour voir comment vous pouvez s\u00e9curiser l&#8217;ensemble de votre pile SaaS<\/a>. <\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Quelle-est-la-difference-entre-CSPM-et-SSPM.gif\" height=\"1\" width=\"1\" style=\"display:none;\" alt=\"\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" width=\"1\" style=\"display:none\" alt=\"Les nouvelles des pirates\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/whats-difference-between-cspm-sspm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestion de la posture de s\u00e9curit\u00e9 dans le cloud (CSPM) et Gestion de la posture de s\u00e9curit\u00e9 SaaS (SSPM) sont fr\u00e9quemment confondus. Malgr\u00e9 la similitude des acronymes, les deux solutions de s\u00e9curit\u00e9 se concentrent sur la s\u00e9curisation des donn\u00e9es dans le cloud. Dans un monde o\u00f9 les termes cloud et SaaS sont utilis\u00e9s de mani\u00e8re [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":698893,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,157912,4158,4165,4161,373,422,40,4157,4159,4171,4170,4167,4160,4163,4162,372,4172,4169,81795,4166,4164],"class_list":["post-698892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cspm","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-difference","tag-entre","tag-est","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-quelle","tag-securite-informatique","tag-securite-internet","tag-sspm","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/698892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=698892"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/698892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/698893"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=698892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=698892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=698892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}