This is the Trace Id: a342f5698def5ec8c037ace32bd0c612
Passer directement au contenu principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Voir tous les produits Cybersécurité basée sur l’IA Sécurité du cloud Sécurité et gouvernance des données Identité et accès réseau Gestion des risques et de la confidentialité Sécurité pour l’IA PME SecOps unifiées Confiance nulle Tarifs Services Partenaires Pourquoi Sécurité Microsoft Sensibilisation à la cybersécurité Témoignages de clients Sécurité 101 Essais de produits Distinctions Microsoft Security Insider Rapport Microsoft Digital Defense Centre de réponse aux problèmes de sécurité Blog Sécurité Microsoft Événements Microsoft en lien avec la sécurité Communauté technique Microsoft Documentation Bibliothèque de contenu technique Formation et certifications Programme de conformité pour Microsoft Cloud Centre de gestion de la confidentialité Microsoft Portail d’approbation de services Microsoft Initiative pour un avenir sûr Business Solutions Hub English Contacter le service commercial Démarrer un essai gratuit Sécurité Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Espace Azure Réalité mixte HoloLens de Microsoft Microsoft Viva Informatique quantique Éducation Automobile Services financiers Gouvernement Soins de santé Fabrication Vente au détail Trouver un partenaire Devenir un partenaire Partner Network Microsoft Marketplace Entreprises de logiciels Blogue Microsoft Advertising Centre pour les développeurs Documentation Événements Licences Microsoft Learn Microsoft Research Afficher le plan du site
SÉCURITÉ 101

Qu’est-ce qu’une PPCN ?

Découvrez ce que sont les PPCN, les risques qu’elles contribuent à atténuer et comment elles protègent les charges de travail nuage, de la compilation à l’exécution.
Rapport de défense numérique Microsoft 2024 : Les fondations et les nouvelles frontières de la cybersécurité

Les PPCN jouent un rôle essentiel dans la sécurité nuage moderne en aidant à protéger les charges de travail au moment de leur création, de leur déploiement et de leur exécution. À mesure que les entreprises adoptent les services nuage à grande échelle, les CWPP offrent la visibilité et la protection à l’exécution nécessaires pour gérer les risques dans des environnements nuage dynamiques.

Points clés à retenir

  • Les PPCN aident à sécuriser les charges de travail dans les environnements hybrides et multiclouds en se concentrant sur les charges de travail elles-mêmes, et pas seulement sur les réseaux ou l’infrastructure.
  • Les PPCN offrent une visibilité sur la configuration des charges de travail et sur leur comportement à l’exécution, ce qui aide les équipes à détecter les vulnérabilités, les erreurs de configuration et les menaces actives.
  • En prenant en charge les machines virtuelles (VM), les conteneurs, Kubernetes et les charges de travail serverless, les PPCN aident les entreprises à appliquer des contrôles de sécurité cohérents dans des environnements variés.
  • Les PPCN complètent d’autres approches de sécurité infonuagique, telles que la gestion de la posture de sécurité infonuagique (CSPM) et la gestion des droits d’infrastructure nuage (CIEM), en ajoutant la protection au niveau de la charge de travail et du runtime dans le cadre d’une stratégie de sécurité infonuagique plus large.

Qu’est-ce qu’une PPCN ?

Une plateforme de protection des charges de travail nuage (CWPP) est une solution de cybersécurité qui sécurise les charges de travail dans les environnements nuage. Elle fait souvent partie d’une plateforme plus large de protection des applications cloud-native (CNAPP), dans laquelle la protection à l’exécution s’appuie sur des informations issues des étapes précédentes du cycle de vie de l’application, comme le développement et le déploiement.

Dans ce contexte, une « charge de travail » désigne les ressources de calcul qui exécutent les applications et les services, notamment :

  • Les machines virtuelles (VM) dans le nuage ou sur site.
  • Les conteneurs et applications conteneurisées.
  • Les fonctions Serverless.

Les PPCN aident à sécuriser ces charges de travail de manière cohérente, quel que soit leur emplacement d’exécution, ce qui les rend particulièrement adaptées aux environnements hybrides et multicloud.

Pourquoi la protection de la charge de travail du nuage est-elle nécessaire ?

À mesure que les entreprises utilisent davantage d’environnements nuage, elles introduisent aussi davantage de risques de sécurité. Des plateformes, des architectures et des modèles de déploiement différents compliquent la visibilité sur ce qui s’exécute et rendent plus difficile l’arrêt rapide des menaces. C’est pourquoi les équipes ont besoin de solutions qui surveillent et protègent en continu les charges de travail dans ces environnements. C’est précisément ce que font les solutions de protection des charges de travail nuage (CWP) en aidant les équipes à gérer et à sécuriser les charges de travail nuage à mesure qu’elles évoluent.

La protection des charges de travail nuage est devenue essentielle lorsque les entreprises ont délaissé les centres de données traditionnels pour adopter des environnements hybrides et multicloud. Les applications ne s’exécutent plus à un seul endroit. Elles sont réparties entre des VM, des conteneurs et des plateformes telles que Kubernetes, ce qui rend l’idée d’un périmètre réseau clair bien moins pertinente.

Dans ce modèle, la sécurité est partagée entre le fournisseur nuage et le client. Si les fournisseurs sécurisent l’infrastructure sous-jacente, les PPCN se concentrent sur la partie de cette responsabilité qui incombe au client, en aidant à protéger les charges de travail que les équipes créent, configurent et exploitent.

En quoi une PPCN diffère de la sécurité traditionnelle

Les PPCN adoptent une approche différente de celle de la sécurité traditionnelle des terminaux ou du réseau. La sécurité des terminaux se concentre sur les appareils des utilisateurs, et la sécurité réseau se concentre sur le trafic qui circule entre les systèmes. Les PPCN se concentrent sur les charges de travail elles-mêmes. Elles aident les équipes à comprendre ce qui s’exécute, comment c’est configuré et comment ces charges de travail se comportent à l’exécution dans les environnements nuage.

Fonctionnement des PPCN

Les PPCN aident à protéger les charges de travail nuage en les surveillant en continu pour détecter les vulnérabilités, les erreurs de configuration et les menaces actives. Au lieu de s’appuyer uniquement sur des contrôles statiques, les CWPP se concentrent sur ce que font les charges de travail en temps réel dans les environnements nuage. Cette visibilité à l’exécution favorise la détection et la réponse aux menaces (TDR) en aidant les équipes à identifier les comportements suspects et à agir pendant l’exécution des charges de travail, et non après l’apparition d’un incident.

Pour cela, les solutions PPCN utilisent généralement une combinaison d’approches :

  • Les méthodes basées sur un agent placent un logiciel léger sur les charges de travail afin de collecter des signaux détaillés et de prendre en charge la protection à l’exécution.
  • Les méthodes sans agent évaluent les charges de travail et les configurations sans installer de logiciel.
  • La détection à l’exécution aide à repérer les comportements suspects pendant l’exécution des charges de travail, comme des processus inattendus ou une activité réseau inhabituelle.
  • La sécurité de la chaîne d’approvisionnement logicielle aide les équipes à identifier plus tôt les composants et dépendances vulnérables dans le processus de compilation et de déploiement, ce qui réduit les risques avant la production.

L’intérêt des PPCN

Les environnements nuage sont plus dynamiques (et plus difficiles à sécuriser)

À mesure que davantage d’entreprises déplacent leurs applications vers le nuage, les équipes de sécurité doivent gérer des environnements très différents des centres de données traditionnels. Les configurations hybrides et multicloud sont désormais courantes, et les charges de travail sont plus dynamiques, plus éphémères et réparties sur plusieurs plateformes.

Cette évolution introduit de nouveaux défis et élargit la surface d’attaque. Par exemple :

  • Les ressources nuage sont créées et supprimées rapidement.
  • Les configurations changent fréquemment.
  • Les charges de travail passent d’un environnement à l’autre d’une manière difficile à suivre.

Pour cette raison, les vérifications de sécurité statiques ou ponctuelles ne suffisent pas. Les équipes de sécurité ont besoin de protections qui fonctionnent de manière cohérente dans tous les environnements, quel que soit l’endroit où s’exécutent les charges de travail.

Les PPCN concentrent la protection là où les charges de travail s’exécutent réellement

Les CWPP aident à relever ces défis en appliquant des contrôles de sécurité directement au niveau des charges de travail. Au lieu de s’appuyer sur des défenses basées sur le périmètre, une PPCN offre visibilité et protection là où les applications s’exécutent réellement.

Cette visibilité en temps d’exécution aide les équipes à :

  • Voir en temps réel ce que font les charges de travail.
  • Détecter un comportement suspect dès qu’il se produit.
  • Arrêter les menaces actives pendant l’exécution des charges de travail, et pas seulement plus tôt dans le développement.

Les PPCN favorisent la conformité et une innovation sécurisée

Les PPCN jouent aussi un rôle important pour aider les entreprises à respecter les exigences de gouvernance et de conformité réglementaire. Dans les secteurs réglementés, la surveillance continue et l’application des politiques favorisent la préparation aux audits et aident à démontrer la conformité à mesure que les environnements nuage évoluent.

En même temps, les CWPP favorisent une innovation sécurisée. En intégrant des contrôles de sécurité dans les flux de travail modernes de développement et de déploiement, une PPCN permet aux équipes de créer et de déployer des applications cloud-native sans introduire de frictions ni ralentir les cycles de développement.

Principaux avantages des PPCN

À mesure que les environnements nuage gagnent en complexité, les PPCN offrent des avantages clairs qui aident les équipes à sécuriser les charges de travail de manière cohérente et à travailler plus efficacement :

  • Réduction des risques liés aux erreurs de configuration et aux menaces actives dans des charges de travail nuage dynamiques.
  • Contrôles de sécurité cohérents dans les environnements hybrides et multicloud.
  • Visibilité unifiée sur le comportement des charges de travail, les vulnérabilités et l’état de sécurité.
  • Détection et réponse plus rapides grâce à la surveillance à l’exécution et à la remédiation automatisée.
  • Amélioration de la posture de conformité et de la préparation aux audits pour les secteurs réglementés.
  • Prise en charge de DevSecOps et des pratiques de développement cloud-native sécurisé.
  • Efficacité améliorée pour les équipes de sécurité et de plateforme, grâce à la réduction des efforts manuels et à la priorisation des problèmes à haut risque.

Principales fonctionnalités d’une PPCN

Les PPCN aident à sécuriser les charges de travail, où qu’elles s’exécutent, en combinant visibilité, détection et application des règles sur l’ensemble du cycle de vie des applications. Au lieu de s’appuyer sur un seul contrôle, les fournisseurs de solutions Nuage regroupent plusieurs fonctionnalités qui fonctionnent dans des environnements dynamiques et natifs du nuage.

À la base, une PPCN se concentre sur la compréhension des charges de travail en cours d’exécution, de leur configuration et de leur comportement au moment de l’exécution. À partir de là, elle applique des protections qui aident les équipes à identifier les risques, à détecter les menaces actives et à appliquer de façon cohérente les contrôles de sécurité dans les environnements nuage, hybrides et multicloud.

Les principales fonctionnalités d’une PPCN incluent :

  • La détection continue des menaces et protection à l’exécution, pour identifier les activités suspectes pendant l’exécution des charges de travail, et pas seulement au moment du déploiement.
  • La gestion des vulnérabilités et de la configuration pour mettre en évidence les failles connues, les paramètres non sécurisés et les protections manquantes.
  • La visibilité centrée sur la charge de travail de ce qui s’exécute dans les machines virtuelles, les conteneurs et les environnements serverless.
  • La microsegmentation et application du principe du privilège minimum pour limiter les déplacements latéraux et réduire le rayon d’impact, en prenant en charge une architecture de Confiance zéro dans les environnements nuage.
  • La surveillance de l’intégrité des fichiers et renforcement du système pour détecter les modifications non autorisées et conserver un état d’exécution sécurisé.
  • La correction automatisée pour accélérer la réponse aux erreurs de configuration et aux menaces actives.
  • L’intégration avec les pipelines DevOps pour prendre en charge des flux de travail de développement et de déploiement sécurisés.
  • L’application automatisée des règles et sécurité Confiance Zéro pour maintenir des contrôles cohérents dans tous les environnements.
  • La sécurité de la chaîne d’approvisionnement logicielle pour identifier plus tôt les composants et dépendances vulnérables dans le processus de génération et de déploiement.
  • Les protections spécifiques à Kubernetes pour répondre aux risques introduits par l’orchestration de conteneurs et les plateformes nuage natives.

Comment une PPCN fonctionne avec différents types de charges de travail

Les PPCN appliquent des contrôles de sécurité au niveau de la charge de travail, ce qui permet aux organisations de protéger leurs applications de façon cohérente, même lorsque les environnements gagnent en complexité. Même si les technologies sous-jacentes diffèrent, l’objectif reste le même : offrir de la visibilité sur les charges de travail, identifier les risques et détecter, puis traiter les menaces à l’exécution dans les environnements nuage, hybrides et multicloud.

VM

Pour les machines virtuelles, une PPCN aide à évaluer la posture de sécurité en identifiant les vulnérabilités, les erreurs de configuration et les paramètres à risque. La surveillance à l’exécution ajoute de la visibilité sur le comportement des machines virtuelles pendant leur fonctionnement, ce qui permet aux équipes de détecter les activités suspectes et de répondre aux menaces actives au-delà des vérifications de configuration traditionnelles.

Conteneurs et Kubernetes

Les environnements de conteneurs et Kubernetes introduisent des risques spécifiques en raison de leur nature dynamique et hautement automatisée. Une PPCN prend en charge la sécurité des conteneurs en offrant une visibilité sur les clusters, les conteneurs et les images, ainsi qu’une surveillance à l’exécution pour aider à identifier les erreurs de configuration, les autorisations non sécurisées et les comportements anormaux dans les applications conteneurisées.

Fonctions Serverless

Les fonctions serverless s’exécutent dans des environnements de courte durée, ce qui peut entraver l’efficacité des approches de sécurité traditionnelles basées sur l’hôte. Une PPCN aide en fournissant des informations au niveau de la charge de travail et une visibilité à l’exécution, ce qui permet aux équipes de comprendre quelles fonctions s’exécutent et de détecter des comportements anormaux pendant l’exécution.

Charges de travail sur site et natives Nuage

De nombreuses organisations gèrent un mélange de charges de travail traditionnelles sur site et de services modernes natifs Nuage. Une PPCN prend en charge cette réalité en offrant une visibilité cohérente sur les charges de travail et des protections à l’exécution dans les deux environnements. Cette approche aide à réduire la fragmentation et soutient les efforts de migration et de modernisation sécurisées.

Les charges de travail et les ressources nuage dont elles dépendent

Les charges de travail nuage ne s’exécutent pas de façon isolée. Elles s’appuient sur un ensemble de services de support, tels que le stockage, les bases de données, les API et les systèmes de gestion des clés, pour fonctionner correctement. De nombreuses attaques nuage exploitent ces connexions, en se déplaçant via des services mal configurés ou exposés plutôt qu’en ciblant directement la charge de travail.

Une PPCN aide à traiter ce problème en étendant la visibilité au-delà de la charge de travail elle-même, jusqu’aux ressources avec lesquelles elle interagit. Cela permet aux équipes de sécurité de mieux comprendre comment les charges de travail sont connectées, d’identifier les risques dans les services dépendants et de détecter les chemins d’attaque qui pourraient autrement passer inaperçus. En corrélant le comportement à l’exécution avec la configuration et les accès sur l’ensemble de ces services, la PPCN aide les équipes à identifier et à arrêter les menaces qui s’étendent aux charges de travail et à l’environnement nuage au sens large.

PPCN et autres catégories de sécurité infonuagique

Les PPCN font partie d’un écosystème plus large de sécurité nuage. Même si différentes catégories de sécurité peuvent se recouper, elles sont conçues pour traiter différents niveaux de risque. Comprendre comment une PPCN se compare aux autres approches aide à clarifier sa place et la manière dont elle complète les outils existants.

PPCN et sécurité des applications

La sécurité des applications se concentre sur la protection du code des applications et sur le traitement des risques pendant les phases de développement et de test. Une PPCN se concentre sur la protection des charges de travail qui exécutent les applications, tandis que des disciplines connexes comme la sécurité des données nuage et la gouvernance des données se concentrent sur la compréhension, la protection et la gouvernance des données sensibles stockées et traitées dans le nuage. Ensemble, elles aident à réduire les risques à la fois pendant les phases de génération et d’exécution.

PPCN et CSPM

La gestion de la posture de sécurité infonuagique (CSPM) se concentre sur l’identification des erreurs de configuration et des problèmes de conformité dans l’infrastructure nuage. Une PPCN se concentre sur la sécurité des charges de travail et sur le comportement à l’exécution. La CSPM aide les équipes à déterminer si les ressources nuage sont configurées de manière sécurisée, alors qu’une PPCN aide à protéger et à surveiller les charges de travail exécutées sur ces ressources.

La PPCN dans la CNAPP

Une plateforme de protection des applications cloud-native (CNAPP) regroupe plusieurs fonctionnalités de sécurité infonuagique dans une approche unifiée. Au sein d’une CNAPP, une PPCN sert généralement de couche de protection des charges de travail et de l’exécution, en s’associant à la gestion de la posture, aux contrôles d’identité et à d’autres fonctions de sécurité infonuagique.

PPCN et CIEM

La gestion des droits d’accès à l’infrastructure nuage (CIEM) se concentre sur les identités, les rôles et les autorisations nuage, y compris la gestion des accès à privilèges (PAM), pour contribuer à faire respecter le principe du privilège minimum et à réduire les risques liés à l’identité.

Une PPCN se concentre sur la sécurité des charges de travail et sur le comportement à l’exécution. La CIEM permet de savoir qui peut accéder aux ressources nuage, tandis qu’une PPCN aide à garantir que les charges de travail elles-mêmes sont sécurisées et se comportent comme prévu.

PPCN et PEPT et XDR

La protection évolutive des points de terminaison (PEPT) et la détection et la réponse étendues (XDR) aident à détecter et à examiner les menaces sur les points de terminaison, les identités et les applications. Elles sont conçues pour protéger des ressources persistantes, c’est-à-dire des appareils et des serveurs qui restent en place assez longtemps pour installer des agents, collecter des données détaillées et examiner les incidents au fil du temps.

Les charges de travail nuage fonctionnent différemment. Les conteneurs peuvent s’exécuter pendant seulement quelques secondes, les fonctions serverless démarrent et s’arrêtent à la demande, et la mise à l’échelle automatique crée et supprime constamment des ressources. C’est pourquoi une PPCN est conçue pour une autre réalité. Elle se concentre sur la protection des charges de travail éphémères à l’aide de contextes natifs nuage, tels que la configuration des ressources, la topologie de déploiement et le comportement à l’exécution, pour détecter et arrêter les menaces, même lorsque la charge de travail elle-même n’est plus présente.

Utilisés ensemble, la PEPT/XDR et la PPCN offrent aux équipes de sécurité une couverture plus large, de l’appareil jusqu’aux charges de travail exécutées dans le nuage.

Principaux critères à prendre en compte lors de l’évaluation d’une PPCN

Toutes les plateformes de protection des charges de travail nuage n’offrent pas le même niveau de couverture ni la même profondeur. À mesure que les entreprises opèrent dans des environnements hybrides et multicloud, il est important d’évaluer dans quelle mesure une PPCN répond aux besoins actuels et aux stratégies nuage à long terme.

Lorsqu’elles évaluent une PPCN, les équipes doivent prendre en compte son efficacité pour prendre en charge différents types de charges de travail, la profondeur de son inspection du comportement à l’exécution et son degré d’intégration avec les flux de travail de sécurité et de développement existants. La facilité de déploiement, la charge opérationnelle et l’évolutivité sont également des facteurs essentiels, en particulier à mesure que les environnements continuent d’évoluer.

Les principaux éléments à prendre en compte lors de l’évaluation d’une PPCN incluent :

  • La couverture des différents types de charges de travail, notamment les machines virtuelles, les conteneurs, Kubernetes et les fonctions serverless.
  • La profondeur de la protection à l’exécution, par exemple la surveillance comportementale et la détection des menaces en temps réel.
  • La visibilité sur les vulnérabilités et les configurations qui aide à identifier les risques dans des environnements dynamiques.
  • L’intégration avec les pipelines d’intégration continue et de livraison continue (CI/CD) pour prendre en charge les flux de travail DevSecOps et sécuriser le développement natif Nuage.
  • L’évolutivité pour les environnements hybrides et multicloud, y compris la prise en charge des charges de travail qui changent rapidement.
  • Compromis entre les approches avec et sans agent, en équilibrant visibilité, impact sur les performances et complexité du déploiement.
  • Le niveau de protection de Kubernetes, notamment la visibilité sur les clusters et les charges de travail conteneurisées.
  • Les capacités de sécurité de la chaîne d’approvisionnement, comme l’identification plus précoce des composants vulnérables dans le processus de build.
  • Le coût total de possession et de charge opérationnelle, y compris la prolifération des outils et les efforts de maintenance.
  • L’alignement avec une stratégie CNAPP plus large, afin de garantir que la PPCN s’intègre dans une approche unifiée de la sécurité nuage.

Cas d’utilisation courants d’une PPCN

Les PPCN sont couramment utilisées pour aider les entreprises à sécuriser les charges de travail dans des environnements nuage hautement dynamiques. Leur approche centrée sur les charges de travail les rend particulièrement utiles dans les scénarios où la sécurité périmétrique traditionnelle ne suffit pas ou lorsque les menaces à l’exécution doivent être traitées rapidement.

Cas d’utilisation courants d’une PPCN :

  • Sécurisation des clusters Kubernetes en production, y compris la surveillance du comportement à l’exécution et l’identification des mauvaises configurations.
  • Protection des charges de travail éphémères dans des environnements à mise à l’échelle automatique où les ressources sont fréquemment créées et supprimées.
  • Application des exigences de conformité aux charges de travail réglementées grâce à une surveillance continue et à l’application des stratégies.
  • Détection des menaces à l’exécution dans des architectures serverless où les environnements d’exécution sont de courte durée.
  • Renforcement de la sécurité des machines virtuelles héritées lors des efforts de migration et de modernisation vers le nuage.
  • Prévention des tentatives d’évasion de conteneur et limitation des mouvements latéraux dans les environnements conteneurisés.
  • Détection d’activités de minage de cryptomonnaies et d’autres comportements malveillants dans les charges de travail nuage et Kubernetes.
  • Sécurisation des pipelines CI/CD, y compris l’analyse des images et des dépendances avant le déploiement.
  • Renforcement de la posture de sécurité des charges de travail sans ralentir les cycles de développement ou de déploiement.

PPCN et Sécurité Microsoft

Chez Microsoft, la protection des charges de travail nuage fait partie d’une approche plus large visant à aider les entreprises à sécuriser les applications dans des environnements hybrides et multicloud.

Les entreprises peuvent accéder aux fonctionnalités PPCN via Microsoft Defender pour le nuage, qui offre une visibilité au niveau des charges de travail et une protection à l’exécution pour les machines virtuelles, les conteneurs, les fonctions serverless et les ressources nuage dont dépendent ces charges de travail, comme le stockage, les bases de données, les API et les services de gestion des clés. De nombreuses attaques nuage se propagent via ces services interconnectés, ce qui rend la visibilité étendue indispensable. Ces fonctionnalités sont conçues pour aider les équipes de sécurité à surveiller le comportement des charges de travail et à détecter, examiner et contrer les menaces pendant leur exécution.

La PPCN joue également un rôle clé dans une stratégie CNAPP. Dans cette approche, les PPCN assurent la protection à l’exécution, tandis que les fonctionnalités intégrées telles que la gestion de la posture de sécurité infonuagique (CSPM) et la sécurité DevSecOps étendent la protection à l’ensemble du cycle de vie des applications nuage, de la génération et du déploiement jusqu’à l’exécution.

L’approche Microsoft met également l’accent sur l’intégration dans l’écosystème de sécurité. Microsoft Defender pour le nuage s’intègre à Microsoft Defender XDR et à Microsoft Defender pour point de terminaison pour étendre la visibilité sur les ressources nuage, les appareils et les identités. Il s’intègre également à Microsoft Security Copilot, qui peut vous aider à examiner les incidents et à agir sur les recommandations. Ces fonctionnalités s’appuient sur des informations mondiales sur les menaces, ce qui contribue à améliorer la détection et la réponse dans tous les environnements.

Cette approche intégrée permet aux entreprises d’appliquer des contrôles de sécurité cohérents dans tous les environnements, de prendre en charge les exigences de gouvernance et de conformité, et de protéger les charges de travail sans ralentir les flux de travail de développement ou d’exploitation.

Foire aux questions

  • Une plateforme de protection des charges de travail nuage (PPCN) aide à protéger les charges de travail nuage en offrant une visibilité sur leur configuration et sur leur comportement à l’exécution. Elle aide à identifier les vulnérabilités, les mauvaises configurations et les menaces actives dans des environnements tels que les machines virtuelles (VM), les conteneurs, Kubernetes et les fonctions serverless.
  • Une PPCN fonctionne en surveillant directement les charges de travail, au lieu de s’appuyer uniquement sur les contrôles réseau ou périmétriques. Elle évalue les configurations des charges de travail, collecte des signaux d’exécution et détecte les comportements suspects pendant l’exécution des charges de travail. De nombreuses PPCN automatisent également la correction et s’intègrent aux flux de travail de développement et de gestion du nuage.
  • L’objectif d’une PPCN est d’aider les entreprises à sécuriser les charges de travail dans des environnements hybrides et multicloud. En se concentrant sur les charges de travail elles-mêmes, la PPCN aide les équipes à réduire les risques, à détecter les menaces actives et à maintenir des contrôles de sécurité cohérents à mesure que les applications évoluent et se développent.
  • Une PPCN se concentre sur la protection des charges de travail et la surveillance du comportement à l’exécution, tandis que la gestion de la posture de sécurité infonuagique (CSPM) se concentre sur l’identification des mauvaises configurations et des problèmes de conformité dans l’infrastructure nuage. La CSPM aide les équipes à déterminer si les ressources sont configurées de manière sécurisée, et une PPCN aide à protéger et à surveiller les charges de travail exécutées sur ces ressources.

Suivez la Sécurité Microsoft

Français (Canada) Confidentialité de l’intégrité des consommateurs Communiquer avec Microsoft Confidentialité Gérer les fichiers témoins Conditions d'utilisation Marques À propos de nos annonces