Avant la pandémie de COVID-19, la majorité des organisations disposaient déjà d'une infrastructure basée sur le site cloudou prévoyaient de l'utiliser. Dans le sillage de COVID-19, l'adoption du cloud s'est rapidement accélérée et les services cloud ont été au cœur des efforts de transformation numérique des organisations pour soutenir une main-d'œuvre à distance.
Lorsque vous déménagez sur le site cloud, le choix d'un fournisseur de services cloud - également connu sous le nom de fournisseurs de services informatiques cloud - peut s'avérer difficile en raison de la variété des options disponibles. Au-delà des personnalisations et des optimisations offertes par les différents fournisseurs de services cloud, un élément important à prendre en compte lors de l'évaluation des options cloud est l'aspect de la sécurité du cloud.
cloud Les fournisseurs de services permettent à une organisation de louer une infrastructure auprès d'eux plutôt que de maintenir un centre de données interne. Ces services cloud se déclinent en une variété de modèles de services, notamment
Un fournisseur donné peut n'offrir que des modèles de services spécifiques, et la mise en œuvre de chaque fournisseur peut être différente. Cela signifie que certains fournisseurs peuvent avoir des spécialisations ou des optimisations plus ou moins efficaces pour répondre aux besoins et aux cas d'utilisation spécifiques d'une organisation.
L'une des considérations les plus importantes lors de la sélection d'un fournisseur de services cloud est de savoir si un site cloud public ou privé répond aux exigences commerciales et de sécurité d'une organisation. Toutefois, il ne s'agit pas nécessairement d'une décision de type "soit l'un, soit l'autre", car les solutions hybrides et multicloud déploiement permettent à une entreprise de tirer parti des avantages du cloud public et du cloud privé.
Un déploiement public de cloud est hébergé sur une infrastructure partagée. Le fournisseur de services cloud utilise la virtualisation pour héberger l'infrastructure de plusieurs clients différents sur le même serveur tout en isolant ces déploiements les uns des autres. Voici quelques exemples de plates-formes de services de cloud public :
Le déploiement du site public cloud présente un certain nombre d'avantages pour une organisation, mais aussi des inconvénients. Voici quelques éléments importants à prendre en compte lorsque vous envisagez de faire appel à un service public cloud déploiement :
Le site public cloud déploiement offre un certain nombre d'avantages par rapport à l'hébergement d'un centre de données sur site. Cependant, l'environnement unique du site cloud introduit également de nouvelles considérations en matière de sécurité.
Tout comme le cloud public cloud déploiement, le cloud privé est mis en œuvre à l'aide d'une infrastructure louée auprès d'un fournisseur de services cloud. Contrairement à un déploiement public cloud, un déploiement privé cloud est hébergé sur une infrastructure dédiée. Les fournisseurs de services privés les plus couramment utilisés sont cloud:
Un déploiement privé de cloud fait la différence entre un centre de données sur site et un déploiement public de cloud. Voici quelques-unes des considérations importantes liées au déploiement d'un site privé cloud:
Le choix d'un site privé cloud réduit certains des avantages de coût, de flexibilité et d'évolutivité du site cloud par rapport au déploiement d'un site public cloud. Toutefois, ces inconvénients peuvent être compensés par le renforcement de la confidentialité et de la sécurité qu'offre un déploiement privé sur cloud .
Une organisation n'est pas limitée au choix entre un déploiement public ou privé de cloud. Deux autres options sont l'hybride et le multicloud déploiement.
Un site hybride cloud comprend à la fois un site privé et un site public cloud. L'utilisation de l'infrastructure privée cloud offre tous les avantages de sécurité d'une infrastructure dédiée, ce qui peut s'avérer inestimable pour la sécurité des données et la conformité réglementaire. D'autre part, un site public cloud présente un certain nombre d'avantages en termes de coût, de flexibilité et d'évolutivité. Un déploiement hybride cloud utilise à la fois un site public et un site privé cloud et permet aux données et aux applications de passer de l'un à l'autre en fonction des besoins, offrant ainsi le meilleur des deux mondes.
La diversité des options et les spécialisations des différents fournisseurs de cloud peuvent signifier que différentes plateformes sont mieux adaptées à différents cas d'utilisation. Par conséquent, de nombreuses organisations adoptent un déploiement multi-cloud, où les applications et les données sont hébergées sur la plateforme cloud qui leur convient le mieux. Cela permet à une organisation de développer
L'un des principaux arguments de vente du site cloud est qu'il permet à une organisation d'externaliser une grande partie des responsabilités liées à l'infrastructure informatique auprès d'un fournisseur de services tiers cloud. Toutefois, le passage à un déploiement basé sur le site cloudne signifie pas qu'une organisation renonce au contrôle total de l'infrastructure informatique ou à l'entière responsabilité de sa sécurisation.
Étant donné qu'un fournisseur de services cloud contrôle entièrement certaines parties de l'infrastructure qu'il loue à ses clients, il est également responsable de la sécurisation de ces composants. Toutefois, le client est responsable de la sécurisation des parties de son infrastructure qui restent sous son contrôle.
La répartition des responsabilités en matière de sécurité dépend du modèle de services cloud choisi par le client. cloud Les prestataires de services définissent cette répartition dans un modèle de responsabilité partagée. En fonction du modèle de services cloud utilisé, un client cloud peut déterminer quelles sont les responsabilités en matière de sécurité qui lui incombent entièrement et celles qui sont partagées avec son fournisseur de services cloud.
cloud Les fournisseurs de services proposent souvent des outils conçus pour aider leurs clients à assumer leurs responsabilités en matière de sécurité, tels que les groupes de sécurité AWS. Cependant, ces outils diffèrent d'une plateforme à l'autre, et de nombreux clients de cloud ne comprennent pas bien le modèle de responsabilité partagée, leurs responsabilités en matière de sécurité et la manière de configurer correctement les paramètres de sécurité disponibles.
Ce problème est exacerbé dans le cadre du déploiement multi-cloud (que la plupart des organisations adoptent), lorsqu'une organisation est responsable de l'apprentissage de la sécurisation de plusieurs plateformes cloud différentes. En conséquence, les erreurs de configuration de la sécurité sont la cause la plus fréquente des violations de données et des incidents de sécurité sur le site cloud.
La sécurisation de l'infrastructure basée sur le cloud peut s'avérer difficile, et peu d'organisations disposent des connaissances et de l'expertise en interne pour sécuriser efficacement le déploiement multi-cloud. Étant donné que les outils fournis sont souvent spécifiques à un fournisseur et que de nombreuses solutions de sécurité traditionnelles ne fonctionnent pas efficacement sur cloud, il peut être très difficile de parvenir à une visibilité cohérente, à la détection des menaces et à l'application de la politique de sécurité sur l'ensemble de l'infrastructure d'une organisation basée sur cloud.
Un partenariat avec un fournisseur de Sécurité du cloud peut aider une organisation à s'assurer que son passage à cloud ne crée pas de défis et de risques supplémentaires en matière de sécurité. Une société de sécurité du cloud offre à une organisation les outils et les capacités dont elle a besoin pour sécuriser son infrastructure basée sur le site cloud. Ces outils et capacités sont les suivants
Le site cloud offre aux organisations plusieurs avantages, mais il crée également des risques de sécurité nouveaux et uniques. Les solutions de Sécurité du cloud de Point de contrôle prennent en charge AWS, Azure, GCP et toutes les autres plateformes majeures cloud.
Pour en savoir plus sur les menaces et les défis auxquels les entreprises sont confrontées sur le site cloud, consultez le rapport 2020 de Point de contrôle sur la sécurité du cloud. Vous pouvez également vous inscrire à des essais gratuits des solutions de Sécurité du cloud de Point de contrôle pour vous assurer que votre passage à cloud n'expose pas votre organisation à des attaques.