Protection de la charge de travail en nuage
Les applications et les charges de travail en nuage sont réparties à travers le pays ou le monde afin de garantir la rapidité, l'accès et l'évolutivité. La protection des charges de travail en nuage permet de sécuriser ces charges lorsqu'elles sont déplacées entre différents environnements en nuage. Les anciennes stratégies de sécurité, comme la protection des points d'extrémité et les pare-feu, ne tiennent pas compte de ce qui se passe dans l'environnement en nuage.
Pourquoi la protection de la charge de travail dans l'informatique dématérialisée est-elle importante ?
Les charges de travail en nuage peuvent être définies comme les machines virtuelles, les conteneurs, les services et les fonctions qui utilisent et stockent les données, ainsi que les ressources réseau qui rendent possibles les applications distribuées. Une charge de travail complète se compose d'une application et de toutes les technologies sous-jacentes dont elle a besoin pour fonctionner.
Dans le passé, cette charge de travail a pu être gérée par une machine physique ou une grappe de machines dans un centre de données interne. Le modèle de sécurité traditionnel avait une certaine efficacité dans ce type d'environnement car la charge de travail était située dans un lieu physique isolé de l'Internet.
Avec les services en nuage modernes, les applications peuvent être composées d'un front-end, de plusieurs microservices distribués et de grappes de bases de données. Dans cet environnement, appliquez la sécurité au niveau de la charge de travail pour garantir la sécurité des données lorsqu'elles transitent par les services jusqu'à l'utilisateur final. Combinez cette complexité avec un environnement de nuage hybride qui peut être composé de services de nuage public, de plateformes de nuage privé et de machines sur site qui peuvent indiquer lorsque le besoin de protection de la charge de travail augmente.
Caractéristiques d'une plateforme de protection des charges de travail en nuage (CWPP)
Les plateformes de protection des charges de travail en nuage sont des solutions technologiques qui sécurisent les charges de travail lorsqu'elles transitent entre diverses plateformes en nuage et les centres de données internes. Pour ce faire, une plateforme de protection de la charge de travail en nuage utilise les technologies suivantes :
- Surveillance et protection en cours d'exécution : L'analyse d'images offre une certaine sécurité, mais ne permet pas de détecter les attaques au moment où elles se produisent. Les serveurs peuvent être mal configurés et les vulnérabilités peuvent être exploitées avant d'être corrigées. Une fois qu'un conteneur est déployé, il peut toujours être compromis. La surveillance des déploiements au moment de l'exécution est nécessaire pour sécuriser les serveurs et les environnements en nuage dans lesquels ils sont déployés.>
- Micro-segmentation : Grâce à la micro-segmentation, les professionnels de l'informatique peuvent subdiviser un environnement en nuage en segments distincts jusqu'au niveau de la charge de travail. Ensuite, ils peuvent définir des politiques de sécurité personnalisées pour chaque segment. Cette séparation empêche les menaces de se propager dans un réseau, même si un segment est compromis.
- Hyperviseur bare metal : Un hyperviseur bare-metal sépare le matériel informatique physique en machines virtuelles. Ces machines virtuelles sont isolées les unes des autres, ce qui empêche les menaces qui infectent une machine d'infecter les autres.
Les avantages de la protection de la charge de travail en nuage
Un CWPP peut protéger vos données lorsqu'elles passent d'un environnement à l'autre. En protégeant les données au niveau de la charge de travail, la protection de la charge de travail en nuage peut fournir plus de sécurité que la sécurité traditionnelle dans les centres de données traditionnels. Voici quelques avantages de la protection de la charge de travail en nuage :
- Des informations actualisées sur les menaces pour les arrêter avant qu'elles ne fassent des dégâts.
- Protection de la mémoire pour empêcher l'exploitation des faiblesses de la mémoire
- Surveillance du comportement de la charge de travail afin de détecter toute anomalie susceptible d'indiquer une menace au moment où elle se produit.
- Configuration et visibilité de la charge de travail
- Gestion et surveillance centralisées des journaux qui permettent d'avoir une visibilité sur tous les systèmes à partir d'un seul endroit.
Conclusion
Dans l'environnement informatique actuel basé sur l'informatique en nuage, les méthodes de sécurité qui fonctionnaient pour les centres de données internes traditionnels ne sont plus adaptées. Dans un environnement accessible par défaut depuis Internet, la protection de la charge de travail en nuage est une nécessité. Le CWP assurera la visibilité et la sécurité de plusieurs environnements et des données qui sont transférées entre eux.