Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure fournit des fonctionnalités complètes de gestion et de supervision de la sécurité pour vous aider à régir, sécuriser et maintenir la visibilité sur vos ressources Azure. Cet article traite des services de gestion des clés et de surveillance qui prennent en charge les opérations sécurisées.
Azure Monitor
Azure Monitor collecte, analyse et agit sur les données de télémétrie de vos environnements Azure et locaux. Surveiller vous aide à maximiser la disponibilité et la performance de vos applications et à identifier les problèmes de manière proactive.
Azure Monitor fournit :
- Métriques et journaux : Collectez et analysez les données provenant des ressources Azure, des systèmes d’exploitation et des applications.
- Log Analytics workspaces : stockage centralisé et analyse des données de log avec de puissantes capacités de requête.
- Analyses d’application : Gestion de la performance des applications (APM) pour la surveillance d’applications web en direct.
- Azure Monitor Alerts : notifications proactives basées sur les métriques, journaux et données d’activité.
- Azure Workbooks : Rapports visuels interactifs combinant texte, requêtes, métriques et paramètres.
Pour la surveillance de la sécurité, Azure Monitor s’intègre à Microsoft Sentinel et Microsoft Defender pour cloud pour fournir des fonctionnalités complètes de détection et de réponse aux menaces.
En savoir plus :
- Vue d’ensemble d’Azure Monitor
- Vue d’ensemble de Journaux d’activité Azure Monitor
- Vue d’ensemble de la détection des menaces
Contrôle d’accès en fonction du rôle Azure
Le contrôle d’accès en fonction du rôle Azure (Azure RBAC) fournit une gestion des accès affinée pour les ressources Azure. Avec Azure RBAC, vous accordez aux utilisateurs uniquement l’accès dont ils ont besoin pour effectuer leurs travaux, en suivant le principe du privilège minimum.
Azure RBAC vous permet de :
- Attribuez des rôles intégrés ou créez des rôles personnalisés.
- Contrôle l’accès à plusieurs niveaux de portée (groupe de gestion, abonnement, groupe de ressources, ressource).
- Séparer les tâches au sein des équipes et ne permettre que l’accès nécessaire.
- Intégrez avec Microsoft Entra ID pour un contrôle d’accès basé sur l’identité.
- Auditer les attributions de rôles via Azure Activity Log.
En savoir plus :
- Qu’est-ce que le contrôle d’accès en fonction du rôle Azure (Azure RBAC) ?
- Rôles intégrés Azure
- Vue d’ensemble de la sécurité de la gestion des identités
Azure Policy
Azure Policy vous aide à appliquer les normes organisationnelles et à évaluer la conformité à grande échelle. Azure Policy évalue les ressources dans Azure en comparant leurs propriétés aux règles définies.
Les fonctionnalités d’Azure Policy sont les suivantes :
- Définitions de politique : Règles qui décrivent les conditions et effets de conformité.
- Initiatives : Collections de définitions de politiques regroupées pour atteindre des objectifs spécifiques de conformité.
- Rapports de conformité : Vues de tableau de bord montrant les ressources conformes et non.
- Rémédiation automatique : déployez des configurations correctives pour les ressources non conformes.
- Conformité réglementaire : ensembles de politiques intégrés alignés sur des normes telles que Microsoft Cloud Security Benchmark, ISO 27001 et NIST.
Cas d’usage courants de sécurité :
- Appliquer les exigences de chiffrement pour les comptes de stockage et les bases de données
- Exiger des paramètres de diagnostic pour la journalisation d’audit
- Restreindre les déploiements de ressources aux régions Azure approuvées
- Appliquer les conventions d’affectation de noms et les normes d’étiquetage
- Exiger des configurations de sécurité spécifiques (versions TLS, règles de pare-feu)
En savoir plus :
Gestionnaire de mise à jour Azure
Gestionnaire de mise à jour Azure est un service unifié qui vous permet de gérer et de régir les mises à jour du système d’exploitation pour les machines virtuelles Windows et Linux sur Azure, localement et multiclouds.
Gestionnaire de mise à jour Azure fournit :
- Évaluation des mises à jour : Évaluation automatique ou à la demande des mises à jour disponibles.
- Correctifs programmés : Configurez les fenêtres de maintenance récurrentes pour l’installation des mises à jour.
- Mises à jour ponctuelles : Installez immédiatement les mises à jour pour les correctifs de sécurité urgents.
- Application de correctifs à chaud : installez des mises à jour de sécurité sur Windows Server sans redémarrage (SKU prises en charge).
- Rapports de conformité à jour : Vues de tableaux de bord et cahiers d’exercices Azure montrant le statut des mises à jour.
- Intégration avec Azure Policy : Appliquer les politiques de mise à jour à grande échelle.
Les fonctionnalités update Manager sont les suivantes :
- Expérience native Azure sans aucune intégration requise.
- Contrôle d’accès granulaire au niveau des ressources en utilisant Azure RBAC.
- Prise en charge des machines virtuelles Azure et des serveurs compatibles Azure Arc.
- Scripts pré-événement et post-événement pour une automatisation personnalisée.
- Intégration avec Azure Monitor pour les alertes et notifications.
En savoir plus :
Journalisation et audit des activités
Le journal d’activité Azure enregistre les événements au niveau de l’abonnement, notamment les opérations administratives, les événements d’intégrité du service et les modifications d’intégrité des ressources. Le journal d’activité fournit une visibilité sur les personnes qui ont effectué les opérations et quand.
Fonctionnalités du journal d’activité :
- Opérations administratives : créer, mettre à jour et supprimer des opérations sur les ressources Azure.
- Santé du service : incidents de service Azure et notifications de maintenance.
- Santé des ressources : Changements de statut de disponibilité pour les ressources Azure.
- Conservation et export : conserver les journaux pendant 90 jours maximum ; les exporter vers Log Analytics, Storage ou Event Hubs pour une conservation plus longue.
- Intégration avec les alertes : Créez des règles d’alerte basées sur les événements du journal d’activité.
Pour un audit de sécurité complet, vous pouvez configurer les paramètres de diagnostic pour envoyer des journaux à des espaces de travail Log Analytics à des fins d’analyse avec Microsoft Sentinel ou Defender for Cloud.
En savoir plus :
Microsoft Cost Management
Microsoft Cost Management vous aide à surveiller, allouer et optimiser vos dépenses Azure. Comprendre les coûts est essentiel pour la gestion de la sécurité, car les déploiements de ressources non autorisés peuvent indiquer des incidents de sécurité.
Cost Management fournit :
- Analyse des coûts : Visualisez et analysez les coûts à travers les abonnements, les groupes de ressources et les tags.
- Budgets : Fixez des limites de dépenses avec des alertes proactives.
- Recommandations : Identifiez des opportunités pour réduire les coûts sans compromettre la sécurité.
- Allocation des coûts : Répartir les coûts entre les unités métier à l’aide de tags et d’abonnements.
- Détection d’anomalie : Identifiez des schémas de dépenses inhabituels pouvant indiquer des problèmes de sécurité.
En savoir plus :
Azure Resource Graph (Graphique des Ressources Azure)
Azure Resource Graph fournit une exploration efficace des ressources avec la possibilité d’interroger à grande échelle entre les abonnements. Resource Graph permet aux équipes de sécurité d’identifier rapidement les ressources avec des configurations ou des postures de sécurité spécifiques.
Fonctionnalités Resource Graph :
- Requêtes rapides : interrogez des milliers de ressources sur plusieurs abonnements en quelques secondes.
- Requêtes complexes : Utilisez le langage de requête Kusto (KQL) pour analyser les propriétés et relations des ressources.
- Inventaire des ressources : Découvrez toutes les ressources de types spécifiques ou avec des configurations particulières.
- Vérification de la conformité : Identifiez les ressources qui ne respectent pas les exigences de sécurité ou de conformité.
- Suivi des changements : Suivez les changements de propriétés des ressources au fil du temps.
En savoir plus :
Azure Automation
Azure Automation offre une automatisation et une gestion de la configuration basées sur le cloud prenant en charge la gouvernance cohérente dans les environnements Azure et non Azure.
Azure Automation fournit :
- Automatisation des processus : Automatisez des tâches fréquentes, chronophages et sujettes aux erreurs en utilisant des runbooks PowerShell et Python.
- Gestion de la configuration : Appliquer et gérer les configurations d’état souhaité à l’aide de State Configuration (DSC)
- Ressources partagées : stockage centralisé pour les identifiants, certificats, connexions et variables utilisés dans l’automatisation.
- Suivi des changements : Surveillez les modifications de configuration à travers les fichiers, le registre, les services et les logiciels.
- Collecte d’inventaire : Découvrez et suivez les logiciels et configurations entre machines.
Scénarios courants d’automatisation de la sécurité :
- Flux de travail automatisés de réponse aux incidents.
- Des analyses de sécurité programmées et des mesures de remédiation.
- Détection et correction de la dérive de configuration.
- Opérations automatisées de sauvegarde et de reprise après sinistre.
En savoir plus :
Azure Advisor
Azure Advisor est un consultant cloud personnalisé qui fournit des recommandations de bonnes pratiques pour optimiser vos déploiements Azure. Advisor inclut des recommandations de sécurité de Microsoft Defender pour cloud.
Catégories de recommandations d'Advisor
- Fiabilité : Améliorer la disponibilité et les capacités de reprise après sinistre.
- Sécurité : Détectez les menaces et vulnérabilités grâce à l’intégration de Defender for Cloud.
- Performances : Améliorer la rapidité et la réactivité de l’application.
- Coût : Optimiser et réduire les dépenses globales Azure.
- Excellence opérationnelle : Atteindre l’efficacité des processus et des flux de travail.
En savoir plus :
Azure Service Health
Azure Service Health fournit des informations personnalisées sur l’intégrité de vos services et régions Azure. Service Health vous aide à planifier l’entretien et à intervenir en cas d’incidents pouvant affecter la disponibilité.
Composants du Service Health :
- Statut Azure : Vue globale de la santé des services Azure dans toutes les régions.
- Santé des services : Vue personnalisée de la santé des services Azure que vous utilisez dans les régions où vous les utilisez.
- Resource Health : Informations sur la santé concernant les ressources Azure individuelles.
- Alertes santé : notifications proactives concernant les problèmes de service, la maintenance planifiée et les avis sanitaires.
En savoir plus :
- Qu’est-ce qu’Azure Service Health ?
- Créer des alertes de journal d’activité sur les notifications de service