La sécurité cloud s’est imposée au premier plan après une série de fuites de données et d’attaques par rançongiciel au cours des derniers mois. Alors que de plus en plus d’organisations hébergent leurs données et leurs applications dans le cloud, un nombre croissant de personnes s’intéressent de plus près à ce que recouvre exactement la sécurité cloud.
Qu’est-ce que la sécurité cloud ?
La sécurité cloud peut constituer un domaine assez nébuleux. Elle peut s’appliquer aux éléments suivants :
- Données dans le cloud
- Applications exécutées dans le cloud
- Services cloud utilisés par l’entreprise
- Sécurisation des données envoyées vers le cloud ou provenant du cloud
- Chiffrement des données cloud
- Droits d’accès aux données et aux fonctions cloud
- Authentification pour le cloud
- Stockage sécurisé des données dans le cloud
- Segmentation des données hébergées dans le cloud
Même si cette liste n’est que partielle, elle montre clairement que la sécurité cloud ne diffère pas tellement de la sécurité des entreprises. Il existe de très nombreux points d’accès à sécuriser, ainsi que des plateformes et des référentiels de données à protéger.
La sécurité cloud couvre donc un vaste pan du paysage informatique. Elle comprend la prévention des accès non autorisés et la détection d’activités potentiellement malveillantes. Elle concerne la sécurisation du périmètre, souvent considéré aujourd’hui comme un simple ralentisseur pour les attaquants, mais aussi la sensibilisation des utilisateurs pour contrer l’hameçonnage et les rançongiciels, ainsi que la sauvegarde, la restauration et la reprise après sinistre.
À lire aussi : Qu’est-ce que la gestion de la posture de sécurité cloud (CSPM) ?
Principaux fournisseurs de solutions de sécurité cloud
La sécurité cloud couvrant de nombreux aspects, il est difficile de réduire la liste des nombreux fournisseurs qui répondent à cette catégorie de sécurité. C’est pourquoi cette liste comporte davantage d’entrées que la plupart des autres listes de fournisseurs majeurs, afin de couvrir le plus de terrain possible.
[image manquante]
Guardicore
La plateforme de sécurité Guardicore Centra fournit des contrôles de microsegmentation afin de réduire la surface d’attaque et de détecter et contrôler les compromissions au sein du trafic est-ouest. Elle protège les applications cloud natives, notamment l’informatique sans serveur et la plateforme en tant que service (PaaS). Elle propose également un contrôle des accès, un cloisonnement des applications et la prévention et le confinement des rançongiciels.
Pentera
[image manquante]
La plateforme automatisée de validation de la sécurité de Pentera offre une visibilité sur les vulnérabilités exploitées par les adversaires et les rançongiciels pour compromettre les actifs dans les environnements cloud et hybrides. Elle fournit aux équipes de sécurité une vue complète des opérations d’attaque afin d’évaluer la résilience face aux attaques et l’efficacité des contrôles de sécurité. Elle automatise les tests d’intrusion en temps réel à l’échelle du cloud, en exécutant les actions qu’effectuerait un adversaire malveillant : reconnaissance, écoute clandestine, usurpation, cassage, injection de logiciels malveillants (inoffensifs), exploitation sans fichier, exploitation post-compromission, déplacement latéral et élévation de privilèges, jusqu’à l’exfiltration des données.
[image manquante]
Veritas
Veritas NetBackUp Recovery Vault sécurise les données dans le cloud, les protège contre les rançongiciels et prépare la reprise après sinistre, tout en répondant aux exigences de conformité et de gouvernance. Il s’agit d’un stockage cloud en tant que service qui fournit une option de stockage secondaire entièrement gérée aux utilisateurs de NetBackup. Une interface utilisateur simplifie le provisionnement, la gestion et la surveillance des ressources de stockage cloud et des politiques de conservation. Recovery Vault offre un référentiel unique pour les charges de travail sur site et dans les clouds publics.
[image manquante]
Cloudian
Le stockage objet HyperStore de Cloudian assure l’immuabilité des données grâce à la technologie S3 Object Lock. Une fois les données écrites, elles ne peuvent être modifiées ou supprimées pendant la durée définie par l’utilisateur. Elles sont ainsi protégées contre le chiffrement par des pirates, et les organisations peuvent les récupérer en cas d’attaque. Contrairement aux solutions à entrefer qui nécessitent une intervention manuelle et peuvent entraîner de longs délais de récupération, Object Lock peut s’intégrer à un processus de sauvegarde automatisé.
[image manquante]
À lire aussi : Stockage objet ou stockage bloc : lequel convient à votre entreprise ?
Quest
Qorestor de Quest Software permet aux organisations de mieux se protéger contre les attaques par rançongiciel et d’utiliser le cloud pour la sauvegarde, la reprise après sinistre et la conservation à long terme. Grâce à ses fonctionnalités de déduplication, de compression et de hiérarchisation cloud, QoreStor peut être exécuté partout, y compris dans le cloud. Des couches de protection supplémentaires pour les données sauvegardées sont fournies par l’immuabilité Rapid Data Access (RDA) et une corbeille de recyclage des données immuables.
[image manquante]
Rewind
Rewind est un outil de sauvegarde et de restauration en tant que service (SaaS) qui protège plus de 53 milliards de points de données dans des applications cloud telles que BigCommerce, GitHub, QuickBooks Online, Shopify, Shopify Plus et Trello pour des clients dans plus de 100 pays. La plateforme permet aux entreprises de sauvegarder, restaurer et copier leurs données critiques.
[image manquante]
Tintri
Tintri Les systèmes Vmstore T7000 à base de NVMe sont présentés comme des systèmes intelligents de gestion du stockage. Ils intègrent des opérations autonomes pilotées par l’IA, une visibilité au niveau des applications et des analyses en temps réel et prédictives pour les tâches administratives. La série T7000 exploite le même matériel NVMe que les systèmes DDN dans les environnements exigeants d’IA, d’analytique, d’apprentissage profond et à haut débit d’E/S, afin d’offrir de hautes performances.
[image manquante]
CrowdStrike Falcon Horizon
CrowdStrike Falcon Horizon rationalise la gestion de la posture de sécurité cloud tout au long du cycle de développement des applications, quel que soit le cloud. Les utilisateurs peuvent ainsi déployer rapidement et efficacement des applications dans le cloud en toute sécurité. La plateforme cloud native offre une visibilité sur l’infrastructure cloud de l’utilisateur, une surveillance continue des erreurs de configuration et une détection proactive des menaces. Les équipes DevSecOps peuvent ainsi corriger plus rapidement les problèmes et gagner en productivité.
[image manquante]
Spectra Logic
Vail de Spectra est un logiciel distribué multicloud conçu pour fournir un accès et un placement universels des données sur des stockages multisites et multiclouds, afin de permettre des flux de travail hybrides et multiclouds. Peu importe où les données sont créées ou stockées — dans un cloud public, sur site, dans une configuration hybride ou multicloud —, car tous les fichiers apparaissent dans leur format natif, sont facilement accessibles et protégés de manière sécurisée. La solution offre un espace de noms unique pour les objets, qui peuvent être situés à plusieurs emplacements et sur différents types de stockage, ainsi qu’un référentiel central sécurisé pour la conservation des données à long terme et la reprise après sinistre.
[image manquante]
SIOS
SIOS DataKeeper assure la réplication des données en temps réel pour la protection contre les sinistres dans les environnements Windows Server et Azure. Il s’agit d’une solution légère basée sur l’hôte qui réduit l’impact de la réplication sur les performances des serveurs d’applications et des réseaux. Elle maintient des copies synchronisées des données sur plusieurs serveurs et centres de données pour une reprise après sinistre efficace. La réplication au niveau des blocs sert à transférer les données sur les réseaux locaux et étendus avec une consommation minimale de bande passante.
[image manquante]
iland
iland Secure DR-as-a-Service repose sur VMware. La solution opère à l’échelle mondiale pour protéger les applications contre les interruptions imprévues. Elle intègre une sécurité multicouche, des garanties de conformité, des fonctions de visibilité et de gestion, ainsi qu’une assistance 24 h/7. L’entreprise propose également une offre Cloud Backup basée sur Veeam Cloud Connect. Son service de restauration peut fournir un RTO/RPO allant jusqu’à 24 heures. La console iland Secure Cloud Console assure la gestion, le contrôle et la visibilité de l’ensemble des services iland, notamment les clouds publics et privés, la protection des données et la reprise après sinistre.
[image manquante]
Arcserve Business Continuity Cloud est hébergé dans le cloud et combine sauvegarde, disponibilité et archivage des e-mails. Il peut prévenir la perte de données quel que soit l’emplacement, pour les applications et les systèmes sur site comme dans le cloud. Il vise à résoudre l’ensemble des défis liés à la protection des données avec un fournisseur unique et un portefeuille capable de protéger les environnements de grande comme de petite taille. Il comprend également la protection des données multicloud et intercloud, ainsi que la migration cloud à chaud.
[image manquante]
Sysdig
Sysdig Secure est une plateforme SaaS qui fournit une sécurité unifiée pour les conteneurs et le cloud. Elle fait partie de la plateforme DevOps Sysdig Secure. Les équipes de sécurité peuvent l’utiliser pour réduire les risques grâce à une visibilité sur les conteneurs, les hôtes, Kubernetes et le cloud. Elle détecte les menaces, y répond et valide la posture et la conformité du cloud. Elle peut également optimiser les performances et la disponibilité en surveillant et en dépannant l’infrastructure et les services cloud.
À lire aussi : Bonnes pratiques pour la reprise après sinistre dans le cloud
Sungard AS
[image manquante]
La suite de produits Cloud Recovery de Sungard Availability Services (Sungard AS) fournit un accord de niveau de service (SLA) entièrement géré et assorti de pénalités financières pour les plateformes physiques, virtuelles et IBM iSeries. Ce service entièrement géré comprend la conception, le déploiement, la maintenance, les mises à jour, ainsi que l’exécution des tests et de la restauration. Le back-end de Cloud Recovery repose sur une infrastructure cloud renforcée, avec un SLA de disponibilité de 99,99 % et un stockage performant chiffré qui assure la restauration des clients dans un modèle facilement évolutif et une architecture pilotée par l’utilisation.
[image manquante]
Veeam
Veeam Backup & Replication fournit des fonctions dédiées de protection, de migration et de conversion virtuelle pour les plateformes Microsoft Windows, tout en proposant nativement toutes les capacités de protection et de restauration de Veeam. Il prend en charge les terminaux, les serveurs physiques, les clusters de basculement et les autres charges de travail Microsoft Windows, allant au-delà des scénarios classiques de protection des données. Veeam fonctionne sur l’ensemble des charges de travail cloud, virtuelles et physiques.
[image manquante]
TierPoint
La réplication basée sur hyperviseur de TierPoint protège les environnements de production virtualisés dans n’importe quel cloud. Avec des délais de restauration mesurés en minutes, la solution s’associe notamment à VMware, Microsoft Zerto, Nutanix et Dell pour répliquer depuis n’importe quel emplacement et répondre à toutes les exigences de RPO ou de basculement automatisé. En cas de panne, elle coordonne et automatise la réplication ordonnée et la restauration de l’environnement vers Microsoft Azure à l’aide d’Azure Site Recovery.
[image manquante]
FalconStor
FalconStor StorGuard est un logiciel de réplication continue hétérogène qui opère entre les serveurs d’applications et les systèmes de stockage cibles pour protéger les données. Il journalise chaque écriture sur le serveur et permet de définir un objectif de point de reprise (RPO) unique pour l’ensemble de la pile technologique. Il fonctionne sur site, dans le cloud et avec des sauvegardes sur bande, offrant aux services informatiques la possibilité de trouver le juste équilibre entre sauvegarde, sécurité et continuité d’activité. Une seconde copie des données peut servir de mesure de sécurité ou être utilisée pour migrer entre des baies, des centres de données, des colocalisations ou des clouds publics.
Dell EMC
[image manquante]
Dell EMC PowerScale est un système de stockage NAS scale-out conçu pour stocker, protéger et partager les informations liées à l’activité de l’entreprise. Ce lac de données prend notamment en charge l’analytique de l’IoT, la gestion de différents types de données et le streaming avec des vitesses d’ingestion maximales. Il peut prendre en charge des systèmes sur site ou cloud. Le PowerScale F900, par exemple, est disponible sur la marketplace cloud, notamment avec des options comme Google Cloud.
[image manquante]
Acronis
Acronis Cyber Protect Cloud et Acronis Advanced Backup permettent aux organisations d’étendre leurs capacités de sauvegarde cloud et serveur afin de protéger leurs données. Disponibles selon des modèles de licence à la consommation ou par charge de travail, leurs technologies de sauvegarde et de restauration sont renforcées par la cyberprotection et le chiffrement. Elles sont disponibles pour le stockage hébergé par Acronis ainsi que pour des clouds publics tels que Microsoft Azure.
[image manquante]
Syxsense Active Secure
Syxsense Active Secure est un service géré qui propose l’analyse des vulnérabilités, la gestion des correctifs des serveurs et des terminaux, ainsi que la sécurité des terminaux. Il permet aux services informatiques de prévenir les cyberattaques en analysant les problèmes d’autorisation, la mise en œuvre de la sécurité et l’état des antivirus. Les équipes informatiques peuvent obtenir des données précises provenant de milliers d’appareils en moins de 10 secondes.
À lire aussi : Cyberstockage : une approche proactive de la sécurité du stockage
[image manquante]
Alert Logic
Alert Logic est un fournisseur de services gérés de détection et de réponse (MDR) qui sécurise les clouds publics, les environnements SaaS, sur site et cloud hybrides. Il offre une visibilité sur les vulnérabilités de sécurité au sein des environnements conteneurisés en collectant et en analysant le trafic réseau depuis l’hôte de base, ainsi que le trafic réseau à destination, en provenance et entre les conteneurs.
[image manquante]
DxOdyssey
DxOdyssey de DH2i est une solution de périmètre défini par logiciel (SDP) qui permet une connectivité sécurisée et disponible, application par application, entre les utilisateurs distants, les appareils périphériques, les sites, les serveurs et les clouds. Elle utilise la technologie Express Micro-Tunnel pour assurer une connectivité discrète et privée entre les environnements distribués.
[image manquante]
Fidelis
La plateforme Fidelis CloudPassage Halo offre une visibilité sur les environnements hybrides et complexes à plusieurs clouds. Elle permet aux équipes informatiques de découvrir automatiquement tous les actifs cloud, de remédier aux problèmes de conformité des actifs cloud et de détecter les menaces visant les charges de travail cloud, puis d’y répondre. CloudPassage fournit également la gestion de la posture de sécurité cloud (CSPM).
[image manquante]
Cohesity
Cohesity DataProtect propose une architecture de défense en profondeur qui protège les organisations contre les rançongiciels. Elle comprend des sauvegardes immuables, WORM (DataLock), l’authentification multifacteur, un contrôle d’accès granulaire basé sur les rôles, un contrôle à deux personnes, Security Advisor et l’isolation des données afin de protéger les données de sauvegarde et la plateforme. Si l’environnement de production informatique est chiffré, elle peut être utilisée pour identifier les sauvegardes saines et restaurer les données après une attaque.
[image manquante]
Microsoft Azure Site Recovery
Microsoft Azure Site Recovery peut répliquer une machine virtuelle Azure vers une autre région Azure directement depuis le portail Azure. Il contribue à limiter les problèmes de restauration en séquençant l’ordre des applications multiniveaux exécutées sur plusieurs machines virtuelles. En outre, il permet de maintenir la disponibilité des applications pendant les pannes grâce à une restauration automatique.
À lire aussi : Principaux logiciels de sécurité des données cloud