Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Les solutions IoT vous permettent de connecter, de surveiller et de contrôler vos appareils et ressources IoT à grande échelle. Dans une solution connectée au cloud, les appareils et les ressources se connectent directement au cloud. Dans une solution connectée à la périphérie, les appareils et les ressources se connectent à un environnement d’exécution de périphérie. Vous devez sécuriser vos ressources physiques et appareils, votre infrastructure de périphérie et vos services cloud pour protéger votre solution IoT contre les menaces. Vous devez également sécuriser les données qui circulent via votre solution IoT, qu’elles soient en périphérie ou dans le cloud.
Cet article fournit des conseils sur la meilleure sécurisation de votre solution IoT. Chaque section inclut des liens vers du contenu qui fournit des détails et des conseils supplémentaires.
Le diagramme suivant montre une vue générale des composants dans une solution IoT connectée à la périphérie classique. Cet article se concentre sur la sécurité d’une solution IoT connectée à la périphérie :
Dans une solution IoT connectée à la périphérie, vous pouvez diviser la sécurité en quatre domaines suivants :
Sécurité des ressources : sécurisez la ressource IoT lors du déploiement local.
Sécurité des connexions : vérifiez que toutes les données en transit entre la ressource, la périphérie et les services cloud sont confidentielles et inviolables.
Sécurité edge : sécurisez vos données au fur et à mesure qu’elles transitent et sont stockées à la périphérie.
Sécurité cloud : sécurisez vos données au fur et à mesure qu’elles transitent et sont stockées dans le cloud.
Microsoft Defender pour IoT et Microsoft Defender pour les conteneurs
Microsoft Defender pour IoT est une solution de sécurité unifiée conçue spécifiquement pour identifier les appareils IoT et de technologie opérationnelle (OT), ainsi que les vulnérabilités et les menaces. Microsoft Defender pour conteneurs est une solution native cloud qui vous permet d’améliorer, de surveiller et de maintenir la sécurité de vos ressources conteneurisées (clusters Kubernetes, nœuds Kubernetes, charges de travail Kubernetes, registres de conteneurs, images conteneur, etc.) et leurs applications dans des environnements multiclouds et locaux.
Les deux Defender pour IoT et Defender pour conteneurs peuvent surveiller automatiquement certaines des recommandations incluses dans cet article. Defender pour IoT et Defender pour conteneurs doit être votre première ligne de défense pour protéger votre solution connectée à la périphérie. Pour plus d'informations, consultez les rubriques suivantes :
- Microsoft Defender pour les conteneurs - vue d’ensemble
- Microsoft Defender pour IoT pour les organisations : vue d’ensemble.
Limites de sécurité ot, informatique et cloud
Opérations Azure IoT permet aux organisations de connecter des ressources OT et des sources de données industrielles à des services de gestion, d’analytique et d’automatisation basés sur le cloud.
La connexion d’environnements OT à des systèmes informatiques et cloud offre des avantages opérationnels significatifs, mais elle modifie également les limites de sécurité traditionnelles. Les données, les identités, les opérations de gestion et les charges de travail peuvent s’étendre sur des environnements qui ont historiquement fonctionné de manière isolée.
Lorsque vous concevez un déploiement Opérations Azure IoT, tenez compte des principes suivants :
- Appliquez la segmentation du réseau entre les environnements ot, informatiques et connectés au cloud. Pour une topologie segmentée Purdue/ISA-95, utilisez un déploiement réseau en couches pour limiter la communication aux couches adjacentes.
- Utilisez des contrôles d’accès au privilège minimum pour les utilisateurs, les applications et les systèmes de gestion, et configurez des identités dédiées via des paramètres sécurisés et des identités managées.
- Traitez les données opérationnelles connectées au cloud comme des informations, sauf si elles sont validées par vos processus de sécurité opérationnelle. Les données acheminées via l’interface Opérations et les tableaux de bord sont particulièrement adaptées à la supervision.
- Évitez d’utiliser des tableaux de bord, des analyses ou des vues de supervision cloud comme seule autorité pour les décisions opérationnelles critiques ou d’urgence en matière de sécurité.
- Suivez les normes du secteur applicables, les exigences réglementaires et les stratégies de sécurité spécifiques au site lors de la connexion des ressources OT aux services cloud.
L’application des principes de sécurité Confiance nulle vous aide à sécuriser ces périmètres : vérifiez de manière explicite, utilisez l’accès au moindre privilège et partez du principe qu’une compromission est possible. Vous restez responsable de la détermination des données opérationnelles et des chemins de contrôle appropriés pour l’intégration du cloud dans votre environnement.
Sécurité des ressources
Cette section fournit des conseils sur la sécurisation de vos ressources, telles que l’équipement industriel, les capteurs et d’autres appareils qui font partie de votre solution IoT. La sécurité de l'actif est essentielle pour garantir l’intégrité et la confidentialité des données qu'il génère et transmet.
Utilisez Azure Key Vault et l’extension de magasin de secrets : utilisez Azure Key Vault pour stocker et gérer des informations sensibles pour vos ressources, telles que des clés, des mots de passe, des certificats et des secrets. Opérations Azure IoT utilise Azure Key Vault comme solution de coffre managé dans le cloud et utilise l’extension Azure Key Vault Secret Store pour Kubernetes pour synchroniser les secrets à partir du cloud et les stocker à la périphérie en tant que secrets Kubernetes. Pour plus d’informations, consultez Gérer les secrets pour votre déploiement Opérations Azure IoT.
Configurer la gestion sécurisée des certificats : la gestion des certificats est essentielle pour garantir la communication sécurisée entre les ressources et votre environnement d’exécution de périphérie. Opérations Azure IoT fournit des outils de gestion des certificats, notamment l’émission, le renouvellement et la révocation de certificats. Pour plus d’informations, consultez Gérer les certificats pour votre déploiement de Opérations Azure IoT.
Sélectionnez du matériel inviolable : choisissez du matériel avec des mécanismes intégrés pour détecter toute falsification physique, comme l’ouverture du couvercle de l’appareil ou le retrait d’une partie de celui-ci. Ces signaux de violation peuvent être inclus dans le flux de données chargé sur le cloud, permettant d’informer les opérateurs de ces événements.
Activer les mises à jour sécurisées pour les microprogrammes des ressources : utilisez des services qui activent des mises à jour à distance pour vos ressources. Concevez des ressources avec des chemins sécurisés pour les mises à jour et la garantie du chiffrement des versions du microprogramme, afin de sécuriser vos ressources pendant et après les mises à jour.
Déployer des ressources matérielles de manière sécurisée : vérifiez que le déploiement de la ressource matérielle est aussi inviolable que possible, en particulier dans des emplacements non sécurisés comme les espaces publics ou les paramètres régionaux non supervisés. Activez uniquement les fonctionnalités nécessaires pour réduire l’empreinte d’attaque physique, par exemple couvrir en toute sécurité les ports USB s’ils ne sont pas nécessaires.
Suivez les bonnes pratiques de sécurité et de déploiement du fabricant d’appareils : si le fabricant de l’appareil fournit des conseils de sécurité et de déploiement, suivez ces instructions ainsi que les conseils généraux de cet article.
Sécurité de la connexion
Cette section fournit des conseils sur la sécurisation des connexions entre vos ressources, votre environnement d’exécution de périphérie et les services cloud. La sécurité des connexions est essentielle pour garantir l’intégrité et la confidentialité des données transmises.
Suivez Opérations Azure IoT instructions de déploiement de production pour les connexions : pour les déploiements de Opérations Azure IoT de production, les instructions de déploiement de production fournissent une configuration détaillée pour amener votre propre émetteur d’autorité de certification avec l’infrastructure PKI d’entreprise, le chiffrement interne du trafic MQTT broker, la gestion automatique des certificats TLS pour BrokerListener et connexions sécurisées aux serveurs OPC UA.
Utilisez le protocole TLS (Transport Layer Security) pour sécuriser les connexions à partir de ressources : toutes les communications au sein de Opérations Azure IoT sont chiffrées à l’aide de TLS. Pour fournir une expérience sécurisée par défaut qui réduit l’exposition par inadvertance de votre solution connectée à la périphérie aux attaquants, Opérations Azure IoT est déployée avec une autorité de certification racine et un émetteur par défaut pour les certificats de serveur TLS. Pour un déploiement de production, utilisez votre propre émetteur d’autorité de certification et une solution PKI d’entreprise.
Isoler et segmenter des réseaux : utilisez la segmentation et les pare-feu réseau pour isoler les clusters IoT Operations et les appareils de périphérie d’autres ressources réseau. Ajoutez des points de terminaison requis à votre liste verte si vous utilisez des pare-feu d’entreprise ou des proxys. Pour en savoir plus, consultez les instructions de déploiement de production : Mise en réseau.
Sécurité de la périphérie
Cette section fournit des conseils sur la sécurisation de votre environnement d’exécution edge, qui est le logiciel qui s’exécute sur votre plateforme edge. Ce logiciel traite vos données de ressources et gère la communication entre vos ressources et vos services cloud. La sécurité de l’environnement d’exécution de périphérie est essentielle pour garantir l’intégrité et la confidentialité des données traitées et transmises.
- Suivez les instructions de déploiement en production d’Opérations Azure IoT pour le runtime de périphérie : pour les déploiements en production d’Opérations Azure IoT, suivez les instructions de déploiement en production, qui couvrent la validation des images signées par Microsoft, le maintien du cluster à jour avec les correctifs, le contrôle de la mise à niveau automatique d’Arc, l’authentification du broker MQTT et l’autorisation des rubriques selon le principe du moindre privilège.
Sécurité du cloud
Cette section fournit des conseils sur la sécurisation de vos services cloud, qui sont les services qui traitent et stockent vos données de ressources. La sécurité des services cloud est essentielle pour garantir l’intégrité et la confidentialité de vos données.
Suivez Opérations Azure IoT instructions de déploiement de production pour les connexions cloud : pour les déploiements de Opérations Azure IoT de production, les instructions de déploiement de production couvrent les identités managées affectées par l’utilisateur pour les points de terminaison de flux de données et les connexions cloud et le déploiement de ressources d’observabilité avant le déploiement.
L’accès sécurisé aux ressources et aux points de terminaison de ressources avec Azure RBAC : les ressources et les points de terminaison de ressources dans Opérations Azure IoT ont des représentations dans le cluster Kubernetes et le portail Azure. Utilisez Azure RBAC pour sécuriser l’accès à ces ressources. Azure RBAC est un système d’autorisation qui vous permet de gérer l’accès aux ressources Azure. Utilisez Azure RBAC pour accorder des autorisations aux utilisateurs, groupes et applications dans une certaine étendue. Pour plus d’informations, consultez Les rôles RBAC personnalisés pour vos ressources Opérations Azure IoT.
Contenu connexe
- La sécurité de IoT Hub
- Guide de sécurité IoT Central
- Pratiques de sécurité DPS
- Cadre de sécurité IoT Edge
- Ligne de base de sécurité Azure pour Azure IoT Hub
- Perspective du Framework Well-Architected sur Azure IoT Hub
- Base de référence de sécurité Azure pour Kubernetes activé par Azure Arc
- Concepts pour assurer la sécurité de votre charge de travail native Cloud