5 grandes tendances des pare-feu applicatifs web en 2023

Un pare-feu applicatif web (WAF) devrait être un outil essentiel de cybersécurité pour les professionnels du stockage et de la sauvegarde des données. De nombreuses applications de stockage et de sauvegarde sont hébergées dans le cloud ou proposées sous forme de logiciel en tant que service (SaaS). Elles sont donc plus vulnérables aux cyberattaques. La dernière chose qu’une organisation souhaite, c’est que des données clés stockées dans ses différents référentiels soient compromises, que ses sauvegardes […]

Written By
Drew Robb
Drew Robb
Jan 20, 2023
5 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un pare-feu applicatif web (WAF) devrait être un outil essentiel de cybersécurité pour les professionnels du stockage et de la sauvegarde des données. De nombreuses applications de stockage et de sauvegarde sont hébergées dans le cloud ou proposées sous forme de logiciel en tant que service (SaaS). Elles sont donc plus vulnérables aux cyberattaques.

La dernière chose qu’une organisation souhaite, c’est que des données clés stockées dans ses différents référentiels soient compromises, que ses systèmes de sauvegarde soient corrompus et que ses systèmes de stockage et de sauvegarde soient utilisés pour infiltrer d’autres secteurs de l’entreprise. Voici quelques-unes des principales tendances dans la catégorie des pare-feu applicatifs web pour aider les professionnels du stockage :

1. Protéger le stockage cloud

Un pare-feu applicatif web sert généralement à protéger les applications web contre les attaques malveillantes. Il n’est pas spécifiquement conçu pour les services de stockage ou de sauvegarde.

Les fournisseurs qui proposent des services de stockage ou de sauvegarde web pourraient renforcer leur sécurité en intégrant un WAF afin de protéger l’interface utilisateur et les API d’accès au stockage basées sur HTTP.

« En d’autres termes, un WAF protégerait le front-end de l’application web du service de stockage ou de sauvegarde, mais ne serait pas chargé de protéger l’infrastructure de stockage et de sauvegarde proprement dite ni les données stockées ou sauvegardées par le service », a déclaré Doron Pinhas, directeur technique de Continuity.

D’autres niveaux de protection sont nécessaires.

En savoir plus : 5 grandes tendances de la sécurité du stockage cloud

Advertisement

2. Ajouter des pare-feu classiques pour protéger le stockage cloud

Les pare-feu applicatifs web ne protègent donc que certains aspects du stockage cloud. Ils doivent être complétés par des fonctionnalités de pare-feu classiques.

La plupart des fournisseurs cloud recommandent d’utiliser le filtrage par pare-feu pour réguler l’accès réseau aux services de stockage, comme les groupes de sécurité réseau (NSG) d’Azure, les clouds privés virtuels (VPC) d’AWS et le pare-feu de Google Cloud. Tous ces services de pare-feu permettent de configurer des règles autorisant ou refusant le trafic vers les ressources de stockage de données en fonction de l’adresse IP source, du protocole et de la plage de ports, a déclaré Pinhas, de Continuity. Certains fournisseurs cloud proposent des fonctionnalités supplémentaires et des bonnes pratiques connexes.

« Par exemple, le pare-feu de stockage Microsoft Azure permet de limiter l’accès au compte de stockage à certaines plages d’adresses IP ou à certains services Azure », a déclaré Pinhas.

3. Cibler les données

Robert Anderson Jr., président du conseil d’administration et directeur général de Cyber Defense Labs, a clairement expliqué pourquoi de telles mesures de protection doivent être mises en place. Selon lui, les centres de stockage ont été largement ciblés au cours des dernières années.

« Les données sont synonyme de pouvoir, d’argent et de poids, alors les cybercriminels vont là où se trouvent les données », a déclaré Anderson.

Pourtant, de nombreuses entreprises ne comprennent pas pourquoi elles sont ciblées, car elles ne pensent pas détenir beaucoup de données de valeur. Anderson a expliqué qu’elles devaient dépasser cette perception et comprendre que les cybercriminels ciblent les données de santé de leurs employés et les données relatives aux cartes de paiement (PCI), ainsi que les informations permettant d’identifier personnellement une personne (PII).

« Anticipez et parlez-en au sein de l’équipe dirigeante bien avant que cela ne se produise », a déclaré Anderson. « Cette tendance continue de progresser, et les attaques sont de plus en plus difficiles à détecter, à prévenir et à corriger. »

Advertisement

En savoir plus : Des cyberattaquants peuvent s’emparer de vos données en seulement deux jours

4. Les défis de la sécurité de la navigation web

En quelques années seulement, l’essor de la transformation numérique et du travail hybride a fait passer le navigateur web d’une application principalement utilisée pendant les loisirs à un outil essentiel de productivité au travail.

Pour le salarié moyen d’une entreprise aujourd’hui, le navigateur web fonctionne davantage comme un système d’exploitation central que comme une simple application supplémentaire : il constitue sa principale passerelle vers l’univers numérique professionnel.

Les organisations commencent donc à reconnaître l’urgence de sécuriser et de gérer cette couche de manière plus globale. Cela implique notamment de sécuriser les nombreux systèmes de stockage et de sauvegarde web utilisés dans les organisations modernes.

« En 2023, nous verrons la sécurité et la gestion de la navigation web passer du statut de préoccupation secondaire à celui d’enjeu central et de point clé de la sécurité pour les organisations, grandes comme petites », a déclaré Tal Dery, cofondateur et directeur technique du fournisseur de navigation web sécurisée Red Access.

« La sécurité de la navigation web deviendra la priorité absolue des entreprises. »

5. Se méfier des rançongiciels

Environ 68 % des organisations du monde entier ont été victimes d’au moins une infection par rançongiciel en 2022. Ce chiffre continuera d’augmenter en 2023.

Mais réfléchissons un instant aux conséquences pour les systèmes de stockage et de sauvegarde. Le but même d’un rançongiciel est de vous empêcher d’accéder à vos données et au contenu des systèmes de stockage. Les cybercriminels chiffrent vos données, les rendant inutilisables à moins que vous ne payiez.

De même pour les sauvegardes, les cybercriminels chiffrent les fichiers de sauvegarde, de sorte que vous ne pouvez pas les ouvrir — ou ils introduisent des logiciels malveillants dans les sauvegardes. Ainsi, lorsque vous effectuez une restauration après un incident de rançongiciel, vous ne faites en réalité que réinstaller le logiciel malveillant.

« La banalisation des outils de piratage offensif, vendus principalement sur le dark web, a considérablement réduit les barrières à l’entrée dans le secteur des rançongiciels, et la promesse de gains de plusieurs millions de dollars a attiré en masse de nouveaux acteurs », a déclaré Dery, de Red Access.

Advertisement

« En 2023, surveillez la progression continue des tactiques de double extorsion, dans lesquelles les acteurs malveillants chiffrent et exfiltrent des données sensibles, qu’ils revendent ensuite pour obtenir un second paiement. »

En savoir plus : Les 12 meilleures solutions de pare-feu applicatif web (WAF)

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.