> Tech > Sécurité du cloud, un domaine en pleine croissance

Sécurité du cloud, un domaine en pleine croissance

Tech - Par Renaud ROSSET - Publié le 23 décembre 2011
email


La sécurité sera un autre domaine en pleine croissance et les besoins des entreprises en la matière évolueront probablement. Après tout, la sécurité des serveurs n’est plus un problème si vous n’avez pas de serveurs. Dans le même ordre d’idée, la sécurité des postes de travail, tout

Sécurité du cloud, un domaine en pleine croissance

du moins dans sa définition actuelle, disparaîtra avec le remplacement des systèmes d’exploitation lourds par des composants de clients légers amorçables.

Ceci étant dit, la sécurité du réseau revêtira une importance encore plus vitale qu’aujourd’hui. Non seulement les entreprises devront empêcher le reniflage de paquets (packet sniffing) sur le réseau, mais elles devront aussi prendre des mesures afin de prévenir les attaques de déni de service (DoS). La saturation de la bande passante risquant de devenir le talon d’Achille du cloud computing, une attaque DoS pourrait devenir paralysante.

Par ailleurs, avec la génération du cloud computing, les infrastructures à clés publiques ou PKI (Public Key Infrastructure) joueront un rôle plus déterminant dans la sécurité informatique. Les PKI n’ont rien de nouveau et sont largement employées depuis des années. La raison pour laquelle les PKI se développeront se résume à une histoire de confiance. Par exemple, si vous installez une application sur un de vos serveurs, vous aurez naturellement tendance à lui faire confiance car c’est vous qui l’aurez mise en place. Vous savez aussi que l’application s’exécute sur un de vos serveurs, dans lequel vous avez aussi confiance, sur un réseau privé de confiance.

Dans un environnement de cloud computing, toutes les applications sont hébergées en différents endroits et la question de la confiance devient plus problématique. Les administrateurs réseau vont exiger des serveurs distants qu’ils fassent la preuve de leur identité, pour avoir l’assurance que les postes de travail ne sont pas redirigés vers un serveur malveillant. De même, il va y avoir des attentes concernant la signature numérique de toutes les applications distantes, ce afin de vérifier que le code n’a pas été falsifié.

Au final, les fournisseurs d’hébergement vont exiger que les abonnés fournissent également des signatures numériques. En procédant de la sorte, les fournisseurs vérifieront plus facilement que leurs solutions sont employées par des clients autorisés et à jour dans leur abonnement.

Je conseillerais donc aux informaticiens de se focaliser sur la sécurité réseau. Tant que vous y êtes, il ne fera pas de mal d’obtenir également une certification CISSP (Certified Information Security Systems Professional).
 

Téléchargez cette ressource

Guide de technologie 5G pour l’entreprise

Guide de technologie 5G pour l’entreprise

Pourquoi la 5G est-elle faite pour votre entreprise ? La 5G peut améliorer la vitesse, la fiabilité et la capacité de votre réseau, permettant ainsi une meilleure collaboration, une productivité accrue et une prise de décision plus rapide. Notre livre blanc " The Big Book of Enterprise 5G" vous fournit les informations stratégiques dont vous avez besoin pour prendre des décisions éclairées et préparer votre entreprise à prospérer dans l'ère de la 5G. Cradlepoint, part of Ericsson est le leader mondial des solutions de réseau sans fil 4G LTE et 5G fournies via le cloud. Connectez vos employés, lieux et objets avec la 4G LTE et la 5G pour un WAN sans fil d'entreprise.

Tech - Par Renaud ROSSET - Publié le 23 décembre 2011