Sécurité et conformité dans Azure

Comprendre Microsoft Azure

Kevin James

Technical Lead and Training Architect

Pensez à la sécurité

Online banking account.jpg

  • Connexion à une application bancaire en ligne non sécurisée
    • Nom d'utilisateur, mot de passe et argent exposés au risque de vol
  • La sécurité des données et la conformité permettent de conserver la confiance des clients dans les organisations.
  • Les réglementations mondiales ont des implications juridiques pour les entreprises.
Comprendre Microsoft Azure

Azure Security Center

  • Offre une sécurité robuste
  • Offre une gestion unifiée de la sécurité
  • Protection avancée contre les menaces
  • Fournit des recommandations et des informations clés pour améliorer la sécurité.

Icônes pour Azure Security Center

Comprendre Microsoft Azure

Azure Policy

icônes pour la politique Azure

  • Applique les normes à l'échelle de l'organisation
  • Évalue la conformité à grande échelle
    • Entreprise et réglementation
Comprendre Microsoft Azure

Azure Blueprints

  • Déploiements cohérents
  • Combine les modèles et les politiques
  • Proposer un plan d'action pour répondre aux exigences du RGPD

Icône pour Azure Blueprints

Comprendre Microsoft Azure

Protection des données et identité

 

Overview of Data Protection and Identity.png

Comprendre Microsoft Azure

Chiffrement

  • Sécurise les données au repos
  • Protège les données en transit

Bouclier de bande dessinée avec une clé à l'intérieur et le mot « encryption » en bas

Comprendre Microsoft Azure

Chiffrement

  • Sécurise les données au repos
  • Protège les données en transit
  • Comme un coffre-fort et un camion blindé
  • Les données chiffrées empêchent les violations de sécurité.

Truck and safe.png

Comprendre Microsoft Azure

Contrôle d'accès basé sur les rôles

  • Utilise le contrôle d'accès basé sur les rôles (RBAC) pour attribuer des autorisations.
  • Comprend des rôles personnalisés et prédéfinis pour certains utilisateurs ou groupes.
  • Prend en charge des rôles étendus :
    • Contributeur
    • Propriétaire
    • Lecteur
    • Administrateur RBAC
    • Administrateur des accès utilisateurs

Dessin représentant des personnes stylisées et les mots « access control »

Comprendre Microsoft Azure

Sécurité des réseaux

 

Network security overview.png

Comprendre Microsoft Azure

Groupes de sécurité réseau

bouclier bleu avec les groupes de sécurité réseau en texte en dessous

  • Filtre le trafic entrant et sortant.
  • Les administrateurs définissent et appliquent les règles de sécurité.
Comprendre Microsoft Azure

Pare-feu

Icône du pare-feu Azure avec le texte « Azure firewall » dessous

  • Offre une protection avancée contre les menaces
  • Filtre et analyse le trafic réseau
  • Autorise uniquement les connexions sécurisées et approuvées.
Comprendre Microsoft Azure

Protection contre les attaques DDoS

bouclier bleu avec la mention « DDOS protection » en dessous

  • Les attaques DDoS inondent les sites de trafic frauduleux.
    • Inaccessible aux utilisateurs réels
Comprendre Microsoft Azure

Protection contre les attaques DDoS

Security guard.jpg

  • Les attaques DDoS inondent les sites de trafic frauduleux.
    • Inaccessible aux utilisateurs réels
  • Azure DDoS agit en tant que gardien de sécurité.
  • Autorise uniquement les utilisateurs authentiques
  • Assure une protection continue contre les attaques à grande échelle
Comprendre Microsoft Azure

Gestion de la sécurité

 

Managing security overview.png

Comprendre Microsoft Azure

Gestion de la sécurité

Sentinel logo only.png

Sentinelle

  • Détecte et gère les menaces
Comprendre Microsoft Azure

Gestion de la sécurité

Sentinel and protection logos.png

Sentinelle

  • Détecte et gère les menaces

$$

Protection des informations Azure

  • Assiste dans la gestion et la classification des informations sensibles
Comprendre Microsoft Azure

Gestion de la sécurité

All logos for managing security.png

Sentinelle

  • Détecte et gère les menaces

$$

Protection des informations Azure

  • Assiste dans la gestion et la classification des informations sensibles

$$

Key Vault

  • Stocke de manière sécurisée les informations confidentielles
Comprendre Microsoft Azure

Conformité

  • Engagé à respecter les normes de conformité
    • Par exemple, ISO, CEI, RGPD

Image abstraite représentant des personnes au travail, des coches et le mot « ISO » à l'intérieur d'un trophée

Comprendre Microsoft Azure

Passons à la pratique !

Comprendre Microsoft Azure

Preparing Video For Download...