Les PPCTC jouent un rôle essentiel dans la sécurité cloud moderne en aidant à protéger les charges de travail au moment de leur création, de leur déploiement et de leur exécution. À mesure que les entreprises adoptent les services cloud à grande échelle, les CWPP offrent la visibilité et la protection à l’exécution nécessaires pour gérer les risques dans des environnements cloud dynamiques.
Qu’est-ce qu’une PPCTC ?
Points clés à retenir
- Les PPCTC aident à sécuriser les charges de travail dans les environnements hybrides et multiclouds en se concentrant sur les charges de travail elles-mêmes, et pas seulement sur les réseaux ou l’infrastructure.
- Les PPCTC offrent une visibilité sur la configuration des charges de travail et sur leur comportement à l’exécution, ce qui aide les équipes à détecter les vulnérabilités, les erreurs de configuration et les menaces actives.
- En prenant en charge les machines virtuelles (VM), les conteneurs, Kubernetes et les charges de travail serverless, les PPCTC aident les entreprises à appliquer des contrôles de sécurité cohérents dans des environnements variés.
- Les PPCTC complètent d’autres approches de sécurité cloud, telles que la gestion de la posture de sécurité cloud (CSPM) et la gestion des droits d’infrastructure cloud (CIEM), en ajoutant la protection au niveau de la charge de travail et du runtime dans le cadre d’une stratégie de sécurité cloud plus large.
Qu’est-ce qu’une PPCTC ?
Une plateforme de protection des charges de travail cloud (CWPP) est une solution de cybersécurité qui sécurise les charges de travail dans les environnements cloud. Elle fait souvent partie d’une plateforme plus large de protection des applications cloud-native (CNAPP), dans laquelle la protection à l’exécution s’appuie sur des informations issues des étapes précédentes du cycle de vie de l’application, comme le développement et le déploiement.
Dans ce contexte, une « charge de travail » désigne les ressources de calcul qui exécutent les applications et les services, notamment :
- Les machines virtuelles (VM) dans le cloud ou sur site.
- Les conteneurs et applications conteneurisées.
- Les fonctions Serverless.
Les PPCTC aident à sécuriser ces charges de travail de manière cohérente, quel que soit leur emplacement d’exécution, ce qui les rend particulièrement adaptées aux environnements hybrides et multicloud.
Pourquoi la protection de la charge de travail du cloud est-elle nécessaire ?
À mesure que les entreprises utilisent davantage d’environnements cloud, elles introduisent aussi davantage de risques de sécurité. Des plateformes, des architectures et des modèles de déploiement différents compliquent la visibilité sur ce qui s’exécute et rendent plus difficile l’arrêt rapide des menaces. C’est pourquoi les équipes ont besoin de solutions qui surveillent et protègent en continu les charges de travail dans ces environnements. C’est précisément ce que font les solutions de protection des charges de travail cloud (CWP) en aidant les équipes à gérer et à sécuriser les charges de travail cloud à mesure qu’elles évoluent.
La protection des charges de travail cloud est devenue essentielle lorsque les entreprises ont délaissé les centres de données traditionnels pour adopter des environnements hybrides et multicloud. Les applications ne s’exécutent plus à un seul endroit. Elles sont réparties entre des VM, des conteneurs et des plateformes telles que Kubernetes, ce qui rend l’idée d’un périmètre réseau clair bien moins pertinente.
Dans ce modèle, la sécurité est partagée entre le fournisseur cloud et le client. Si les fournisseurs sécurisent l’infrastructure sous-jacente, les PPCTC se concentrent sur la partie de cette responsabilité qui incombe au client, en aidant à protéger les charges de travail que les équipes créent, configurent et exploitent.
En quoi une PPCTC diffère de la sécurité traditionnelle
Les PPCTC adoptent une approche différente de celle de la sécurité traditionnelle des terminaux ou du réseau. La sécurité des terminaux se concentre sur les appareils des utilisateurs, et la sécurité réseau se concentre sur le trafic qui circule entre les systèmes. Les PPCTC se concentrent sur les charges de travail elles-mêmes. Elles aident les équipes à comprendre ce qui s’exécute, comment c’est configuré et comment ces charges de travail se comportent à l’exécution dans les environnements cloud.
Fonctionnement des PPCTC
Les PPCTC aident à protéger les charges de travail cloud en les surveillant en continu pour détecter les vulnérabilités, les erreurs de configuration et les menaces actives. Au lieu de s’appuyer uniquement sur des contrôles statiques, les CWPP se concentrent sur ce que font les charges de travail en temps réel dans les environnements cloud. Cette visibilité à l’exécution favorise la détection et la réponse aux menaces (TDR) en aidant les équipes à identifier les comportements suspects et à agir pendant l’exécution des charges de travail, et non après l’apparition d’un incident.
Pour cela, les solutions PPCTC utilisent généralement une combinaison d’approches :
- Les méthodes basées sur un agent placent un logiciel léger sur les charges de travail afin de collecter des signaux détaillés et de prendre en charge la protection à l’exécution.
- Les méthodes sans agent évaluent les charges de travail et les configurations sans installer de logiciel.
- La détection à l’exécution aide à repérer les comportements suspects pendant l’exécution des charges de travail, comme des processus inattendus ou une activité réseau inhabituelle.
- La sécurité de la chaîne d’approvisionnement logicielle aide les équipes à identifier plus tôt les composants et dépendances vulnérables dans le processus de compilation et de déploiement, ce qui réduit les risques avant la production.
L’intérêt des PPCTC
Les environnements cloud sont plus dynamiques (et plus difficiles à sécuriser)
À mesure que davantage d’entreprises déplacent leurs applications vers le cloud, les équipes de sécurité doivent gérer des environnements très différents des centres de données traditionnels. Les configurations hybrides et multicloud sont désormais courantes, et les charges de travail sont plus dynamiques, plus éphémères et réparties sur plusieurs plateformes.
Cette évolution introduit de nouveaux défis et élargit la surface d’attaque. Par exemple :
- Les ressources cloud sont créées et supprimées rapidement.
- Les configurations changent fréquemment.
- Les charges de travail passent d’un environnement à l’autre d’une manière difficile à suivre.
Pour cette raison, les vérifications de sécurité statiques ou ponctuelles ne suffisent pas. Les équipes de sécurité ont besoin de protections qui fonctionnent de manière cohérente dans tous les environnements, quel que soit l’endroit où s’exécutent les charges de travail.
Les PPCTC concentrent la protection là où les charges de travail s’exécutent réellement
Les CWPP aident à relever ces défis en appliquant des contrôles de sécurité directement au niveau des charges de travail. Au lieu de s’appuyer sur des défenses basées sur le périmètre, une PPCTC offre visibilité et protection là où les applications s’exécutent réellement.
Cette visibilité en temps d’exécution aide les équipes à :
- Voir en temps réel ce que font les charges de travail.
- Détecter un comportement suspect dès qu’il se produit.
- Arrêter les menaces actives pendant l’exécution des charges de travail, et pas seulement plus tôt dans le développement.
Les PPCTC favorisent la conformité et une innovation sécurisée
Les PPCTC jouent aussi un rôle important pour aider les entreprises à respecter les exigences de gouvernance et de conformité réglementaire. Dans les secteurs réglementés, la surveillance continue et l’application des politiques favorisent la préparation aux audits et aident à démontrer la conformité à mesure que les environnements cloud évoluent.
En même temps, les CWPP favorisent une innovation sécurisée. En intégrant des contrôles de sécurité dans les flux de travail modernes de développement et de déploiement, une PPCTC permet aux équipes de créer et de déployer des applications cloud-native sans introduire de frictions ni ralentir les cycles de développement.
Principaux avantages des PPCTC
À mesure que les environnements cloud gagnent en complexité, les PPCTC offrent des avantages clairs qui aident les équipes à sécuriser les charges de travail de manière cohérente et à travailler plus efficacement :
- Réduction des risques liés aux erreurs de configuration et aux menaces actives dans des charges de travail cloud dynamiques.
- Contrôles de sécurité cohérents dans les environnements hybrides et multicloud.
- Visibilité unifiée sur le comportement des charges de travail, les vulnérabilités et l’état de sécurité.
- Détection et réponse plus rapides grâce à la surveillance à l’exécution et à la remédiation automatisée.
- Amélioration de la posture de conformité et de la préparation aux audits pour les secteurs réglementés.
- Prise en charge de DevSecOps et des pratiques de développement cloud-native sécurisé.
- Efficacité améliorée pour les équipes de sécurité et de plateforme, grâce à la réduction des efforts manuels et à la priorisation des problèmes à haut risque.
Principales fonctionnalités d’une PPCTC
Les PPCTC aident à sécuriser les charges de travail, où qu’elles s’exécutent, en combinant visibilité, détection et application des règles sur l’ensemble du cycle de vie des applications. Au lieu de s’appuyer sur un seul contrôle, les fournisseurs de solutions Cloud regroupent plusieurs fonctionnalités qui fonctionnent dans des environnements dynamiques et natifs du cloud.
À la base, une PPCTC se concentre sur la compréhension des charges de travail en cours d’exécution, de leur configuration et de leur comportement au moment de l’exécution. À partir de là, elle applique des protections qui aident les équipes à identifier les risques, à détecter les menaces actives et à appliquer de façon cohérente les contrôles de sécurité dans les environnements cloud, hybrides et multicloud.
Les principales fonctionnalités d’une PPCTC incluent :
- La détection continue des menaces et protection à l’exécution, pour identifier les activités suspectes pendant l’exécution des charges de travail, et pas seulement au moment du déploiement.
- La gestion des vulnérabilités et de la configuration pour mettre en évidence les failles connues, les paramètres non sécurisés et les protections manquantes.
- La visibilité centrée sur la charge de travail de ce qui s’exécute dans les machines virtuelles, les conteneurs et les environnements serverless.
- La microsegmentation et application du principe du privilège minimum pour limiter les déplacements latéraux et réduire le rayon d’impact, en prenant en charge une architecture de Confiance zéro dans les environnements cloud.
- La surveillance de l’intégrité des fichiers et renforcement du système pour détecter les modifications non autorisées et conserver un état d’exécution sécurisé.
- La correction automatisée pour accélérer la réponse aux erreurs de configuration et aux menaces actives.
- L’intégration avec les pipelines DevOps pour prendre en charge des flux de travail de développement et de déploiement sécurisés.
- L’application automatisée des règles et sécurité Confiance Zéro pour maintenir des contrôles cohérents dans tous les environnements.
- La sécurité de la chaîne d’approvisionnement logicielle pour identifier plus tôt les composants et dépendances vulnérables dans le processus de génération et de déploiement.
- Les protections spécifiques à Kubernetes pour répondre aux risques introduits par l’orchestration de conteneurs et les plateformes cloud natives.
Comment une PPCTC fonctionne avec différents types de charges de travail
Les PPCTC appliquent des contrôles de sécurité au niveau de la charge de travail, ce qui permet aux organisations de protéger leurs applications de façon cohérente, même lorsque les environnements gagnent en complexité. Même si les technologies sous-jacentes diffèrent, l’objectif reste le même : offrir de la visibilité sur les charges de travail, identifier les risques et détecter, puis traiter les menaces à l’exécution dans les environnements cloud, hybrides et multicloud.
VM
Pour les machines virtuelles, une PPCTC aide à évaluer la posture de sécurité en identifiant les vulnérabilités, les erreurs de configuration et les paramètres à risque. La surveillance à l’exécution ajoute de la visibilité sur le comportement des machines virtuelles pendant leur fonctionnement, ce qui permet aux équipes de détecter les activités suspectes et de répondre aux menaces actives au-delà des vérifications de configuration traditionnelles.
Conteneurs et Kubernetes
Les environnements de conteneurs et Kubernetes introduisent des risques spécifiques en raison de leur nature dynamique et hautement automatisée. Une PPCTC prend en charge la sécurité des conteneurs en offrant une visibilité sur les clusters, les conteneurs et les images, ainsi qu’une surveillance à l’exécution pour aider à identifier les erreurs de configuration, les autorisations non sécurisées et les comportements anormaux dans les applications conteneurisées.
Fonctions Serverless
Les fonctions serverless s’exécutent dans des environnements de courte durée, ce qui peut entraver l’efficacité des approches de sécurité traditionnelles basées sur l’hôte. Une PPCTC aide en fournissant des informations au niveau de la charge de travail et une visibilité à l’exécution, ce qui permet aux équipes de comprendre quelles fonctions s’exécutent et de détecter des comportements anormaux pendant l’exécution.
Charges de travail sur site et natives Cloud
De nombreuses organisations gèrent un mélange de charges de travail traditionnelles sur site et de services modernes natifs Cloud. Une PPCTC prend en charge cette réalité en offrant une visibilité cohérente sur les charges de travail et des protections à l’exécution dans les deux environnements. Cette approche aide à réduire la fragmentation et soutient les efforts de migration et de modernisation sécurisées.
Les charges de travail et les ressources cloud dont elles dépendent
Les charges de travail cloud ne s’exécutent pas de façon isolée. Elles s’appuient sur un ensemble de services de support, tels que le stockage, les bases de données, les API et les systèmes de gestion des clés, pour fonctionner correctement. De nombreuses attaques cloud exploitent ces connexions, en se déplaçant via des services mal configurés ou exposés plutôt qu’en ciblant directement la charge de travail.
Une PPCTC aide à traiter ce problème en étendant la visibilité au-delà de la charge de travail elle-même, jusqu’aux ressources avec lesquelles elle interagit. Cela permet aux équipes de sécurité de mieux comprendre comment les charges de travail sont connectées, d’identifier les risques dans les services dépendants et de détecter les chemins d’attaque qui pourraient autrement passer inaperçus. En corrélant le comportement à l’exécution avec la configuration et les accès sur l’ensemble de ces services, la PPCTC aide les équipes à identifier et à arrêter les menaces qui s’étendent aux charges de travail et à l’environnement cloud au sens large.
PPCTC et autres catégories de sécurité cloud
Les PPCTC font partie d’un écosystème plus large de sécurité cloud. Même si différentes catégories de sécurité peuvent se recouper, elles sont conçues pour traiter différents niveaux de risque. Comprendre comment une PPCTC se compare aux autres approches aide à clarifier sa place et la manière dont elle complète les outils existants.
PPCTC et sécurité des applications
La sécurité des applications se concentre sur la protection du code des applications et sur le traitement des risques pendant les phases de développement et de test. Une PPCTC se concentre sur la protection des charges de travail qui exécutent les applications, tandis que des disciplines connexes comme la sécurité des données cloud et la gouvernance des données se concentrent sur la compréhension, la protection et la gouvernance des données sensibles stockées et traitées dans le cloud. Ensemble, elles aident à réduire les risques à la fois pendant les phases de génération et d’exécution.
PPCTC et CSPM
La gestion de la posture de sécurité cloud (CSPM) se concentre sur l’identification des erreurs de configuration et des problèmes de conformité dans l’infrastructure cloud. Une PPCTC se concentre sur la sécurité des charges de travail et sur le comportement à l’exécution. La CSPM aide les équipes à déterminer si les ressources cloud sont configurées de manière sécurisée, alors qu’une PPCTC aide à protéger et à surveiller les charges de travail exécutées sur ces ressources.
La PPCTC dans la CNAPP
Une plateforme de protection des applications cloud-native (CNAPP) regroupe plusieurs fonctionnalités de sécurité cloud dans une approche unifiée. Au sein d’une CNAPP, une PPCTC sert généralement de couche de protection des charges de travail et de l’exécution, en s’associant à la gestion de la posture, aux contrôles d’identité et à d’autres fonctions de sécurité cloud.
PPCTC et CIEM
La gestion des droits d’accès à l’infrastructure cloud (CIEM) se concentre sur les identités, les rôles et les autorisations cloud, y compris la gestion des accès à privilèges (PAM), pour contribuer à faire respecter le principe du privilège minimum et à réduire les risques liés à l’identité.
Une PPCTC se concentre sur la sécurité des charges de travail et sur le comportement à l’exécution. La CIEM permet de savoir qui peut accéder aux ressources cloud, tandis qu’une PPCTC aide à garantir que les charges de travail elles-mêmes sont sécurisées et se comportent comme prévu.
PPCTC et PEPT et XDR
La protection évolutive des points de terminaison (PEPT) et la détection et la réponse étendues (XDR) aident à détecter et à examiner les menaces sur les points de terminaison, les identités et les applications. Elles sont conçues pour protéger des ressources persistantes, c’est-à-dire des appareils et des serveurs qui restent en place assez longtemps pour installer des agents, collecter des données détaillées et examiner les incidents au fil du temps.
Les charges de travail cloud fonctionnent différemment. Les conteneurs peuvent s’exécuter pendant seulement quelques secondes, les fonctions serverless démarrent et s’arrêtent à la demande, et la mise à l’échelle automatique crée et supprime constamment des ressources. C’est pourquoi une PPCTC est conçue pour une autre réalité. Elle se concentre sur la protection des charges de travail éphémères à l’aide de contextes natifs cloud, tels que la configuration des ressources, la topologie de déploiement et le comportement à l’exécution, pour détecter et arrêter les menaces, même lorsque la charge de travail elle-même n’est plus présente.
Utilisés ensemble, la PEPT/XDR et la PPCTC offrent aux équipes de sécurité une couverture plus large, de l’appareil jusqu’aux charges de travail exécutées dans le cloud.
Principaux critères à prendre en compte lors de l’évaluation d’une PPCTC
Toutes les plateformes de protection des charges de travail cloud n’offrent pas le même niveau de couverture ni la même profondeur. À mesure que les entreprises opèrent dans des environnements hybrides et multicloud, il est important d’évaluer dans quelle mesure une PPCTC répond aux besoins actuels et aux stratégies cloud à long terme.
Lorsqu’elles évaluent une PPCTC, les équipes doivent prendre en compte son efficacité pour prendre en charge différents types de charges de travail, la profondeur de son inspection du comportement à l’exécution et son degré d’intégration avec les flux de travail de sécurité et de développement existants. La facilité de déploiement, la charge opérationnelle et l’évolutivité sont également des facteurs essentiels, en particulier à mesure que les environnements continuent d’évoluer.
Les principaux éléments à prendre en compte lors de l’évaluation d’une PPCTC incluent :
- La couverture des différents types de charges de travail, notamment les machines virtuelles, les conteneurs, Kubernetes et les fonctions serverless.
- La profondeur de la protection à l’exécution, par exemple la surveillance comportementale et la détection des menaces en temps réel.
- La visibilité sur les vulnérabilités et les configurations qui aide à identifier les risques dans des environnements dynamiques.
- L’intégration avec les pipelines d’intégration continue et de livraison continue (CI/CD) pour prendre en charge les flux de travail DevSecOps et sécuriser le développement natif Cloud.
- L’évolutivité pour les environnements hybrides et multicloud, y compris la prise en charge des charges de travail qui changent rapidement.
- Compromis entre les approches avec et sans agent, en équilibrant visibilité, impact sur les performances et complexité du déploiement.
- Le niveau de protection de Kubernetes, notamment la visibilité sur les clusters et les charges de travail conteneurisées.
- Les capacités de sécurité de la chaîne d’approvisionnement, comme l’identification plus précoce des composants vulnérables dans le processus de build.
- Le coût total de possession et de charge opérationnelle, y compris la prolifération des outils et les efforts de maintenance.
- L’alignement avec une stratégie CNAPP plus large, afin de garantir que la PPCTC s’intègre dans une approche unifiée de la sécurité cloud.
Cas d’utilisation courants d’une PPCTC
Les PPCTC sont couramment utilisées pour aider les entreprises à sécuriser les charges de travail dans des environnements cloud hautement dynamiques. Leur approche centrée sur les charges de travail les rend particulièrement utiles dans les scénarios où la sécurité périmétrique traditionnelle ne suffit pas ou lorsque les menaces à l’exécution doivent être traitées rapidement.
Cas d’utilisation courants d’une PPCTC :
- Sécurisation des clusters Kubernetes en production, y compris la surveillance du comportement à l’exécution et l’identification des mauvaises configurations.
- Protection des charges de travail éphémères dans des environnements à mise à l’échelle automatique où les ressources sont fréquemment créées et supprimées.
- Application des exigences de conformité aux charges de travail réglementées grâce à une surveillance continue et à l’application des stratégies.
- Détection des menaces à l’exécution dans des architectures serverless où les environnements d’exécution sont de courte durée.
- Renforcement de la sécurité des machines virtuelles héritées lors des efforts de migration et de modernisation vers le cloud.
- Prévention des tentatives d’évasion de conteneur et limitation des mouvements latéraux dans les environnements conteneurisés.
- Détection d’activités de minage de cryptomonnaies et d’autres comportements malveillants dans les charges de travail cloud et Kubernetes.
- Sécurisation des pipelines CI/CD, y compris l’analyse des images et des dépendances avant le déploiement.
- Renforcement de la posture de sécurité des charges de travail sans ralentir les cycles de développement ou de déploiement.
PPCTC et Sécurité Microsoft
Chez Microsoft, la protection des charges de travail cloud fait partie d’une approche plus large visant à aider les entreprises à sécuriser les applications dans des environnements hybrides et multicloud.
Les entreprises peuvent accéder aux fonctionnalités PPCTC via Microsoft Defender for Cloud, qui offre une visibilité au niveau des charges de travail et une protection à l’exécution pour les machines virtuelles, les conteneurs, les fonctions serverless et les ressources cloud dont dépendent ces charges de travail, comme le stockage, les bases de données, les API et les services de gestion des clés. De nombreuses attaques cloud se propagent via ces services interconnectés, ce qui rend la visibilité étendue indispensable. Ces fonctionnalités sont conçues pour aider les équipes de sécurité à surveiller le comportement des charges de travail et à détecter, examiner et contrer les menaces pendant leur exécution.
La PPCTC joue également un rôle clé dans une stratégie CNAPP. Dans cette approche, les PPCTC assurent la protection à l’exécution, tandis que les fonctionnalités intégrées telles que la gestion de la posture de sécurité cloud (CSPM) et la sécurité DevSecOps étendent la protection à l’ensemble du cycle de vie des applications cloud, de la génération et du déploiement jusqu’à l’exécution.
L’approche Microsoft met également l’accent sur l’intégration dans l’écosystème de sécurité. Microsoft Defender for Cloud s’intègre à Microsoft Defender XDR et à Microsoft Defender for Endpoint pour étendre la visibilité sur les ressources cloud, les appareils et les identités. Il s’intègre également à Microsoft Security Copilot, qui peut vous aider à examiner les incidents et à agir sur les recommandations. Ces fonctionnalités s’appuient sur des informations mondiales sur les menaces, ce qui contribue à améliorer la détection et la réponse dans tous les environnements.
Cette approche intégrée permet aux entreprises d’appliquer des contrôles de sécurité cohérents dans tous les environnements, de prendre en charge les exigences de gouvernance et de conformité, et de protéger les charges de travail sans ralentir les flux de travail de développement ou d’exploitation.
En savoir plus sur la sécurité Microsoft
Foire aux questions
Foire aux questions
- Une plateforme de protection des charges de travail cloud (PPCTC) aide à protéger les charges de travail cloud en offrant une visibilité sur leur configuration et sur leur comportement à l’exécution. Elle aide à identifier les vulnérabilités, les mauvaises configurations et les menaces actives dans des environnements tels que les machines virtuelles (VM), les conteneurs, Kubernetes et les fonctions serverless.
- Une PPCTC fonctionne en surveillant directement les charges de travail, au lieu de s’appuyer uniquement sur les contrôles réseau ou périmétriques. Elle évalue les configurations des charges de travail, collecte des signaux d’exécution et détecte les comportements suspects pendant l’exécution des charges de travail. De nombreuses PPCTC automatisent également la correction et s’intègrent aux flux de travail de développement et de gestion du cloud.
- L’objectif d’une PPCTC est d’aider les entreprises à sécuriser les charges de travail dans des environnements hybrides et multicloud. En se concentrant sur les charges de travail elles-mêmes, la PPCTC aide les équipes à réduire les risques, à détecter les menaces actives et à maintenir des contrôles de sécurité cohérents à mesure que les applications évoluent et se développent.
- Une PPCTC se concentre sur la protection des charges de travail et la surveillance du comportement à l’exécution, tandis que la gestion de la posture de sécurité cloud (CSPM) se concentre sur l’identification des mauvaises configurations et des problèmes de conformité dans l’infrastructure cloud. La CSPM aide les équipes à déterminer si les ressources sont configurées de manière sécurisée, et une PPCTC aide à protéger et à surveiller les charges de travail exécutées sur ces ressources.
Suivez la Sécurité Microsoft