This is the Trace Id: 2f3394b9daed2713779724190a66296f
Passer directement au contenu principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Voir tous les produits Cybersécurité basée sur l’IA Sécurité du cloud Sécurité et gouvernance des données Identité et accès réseau Gestion des risques et de la confidentialité Sécurité pour l’IA PME SecOps unifiées Confiance Zéro Tarifs Services Partenaires Pourquoi Sécurité Microsoft Sensibilisation à la cybersécurité Témoignages de clients Sécurité 101 Essais de produits Distinctions Microsoft Security Insider Rapport Microsoft Digital Defense Centre de réponse aux problèmes de sécurité Blog Sécurité Microsoft Événements Microsoft en lien avec la sécurité Communauté technique Microsoft Documentation Bibliothèque de contenu technique Formation et certifications Programme de conformité pour Microsoft Cloud Centre de gestion de la confidentialité Microsoft Portail d’approbation de services Microsoft Initiative pour un avenir sûr Business Solutions Hub Contacter le service commercial Démarrer un essai gratuit Sécurité Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Réalité mixte Microsoft HoloLens Microsoft Viva Informatique quantique Éducation Automobile Services financiers Secteur public Santé Industrie Vente au détail Trouver un partenaire Devenir partenaire Réseau de partenaires Microsoft Marketplace Entreprises de logiciels Blog Microsoft Advertising Centre pour les développeurs Documentation Événements Licences Microsoft Learn Microsoft Research Vue plan de site
Personne travaillant sur un ordinateur portable dans un bureau moderne.

Qu’est-ce qu’une CNAPP ?

Une plateforme de protection des applications cloud native (CNAPP) apporte une visibilité unifiée, une protection et une priorisation des risques aux applications cloud native, de la génération à l’exécution.
Une CNAPP aide à protéger les applications, les données et l’infrastructure conçues pour le cloud. À mesure que l’adoption du cloud native s’accélère, les environnements deviennent plus distribués, ce qui les rend plus difficiles à sécuriser avec des outils fragmentés. Les CNAPP regroupent tous les éléments, en fournissant une visibilité unifiée, des informations contextuelles sur les risques et une protection dans les environnements cloud et assistés par l’IA modernes.
  • Une CNAPP unifie des outils de sécurité disparates dans une plateforme unique, ce qui réduit les écarts et améliore l’efficacité.
  • Elle offre une protection complète sur l’ensemble du cycle de vie des applications, de la génération et du déploiement cloud jusqu’aux opérations d’exécution.
  • Les CNAPP favorisent une approche de sécurité shift left en intégrant la protection tôt dans les pipelines de développement et dans les workflows DevSecOps.
  • Elles offrent une visibilité unifiée dans les environnements hybrides et multicloud, ce qui aide les équipes à identifier et à atténuer les risques avant qu’ils ne s’aggravent.
  • En reliant la sécurité, le développement et les opérations, les CNAPP favorisent la collaboration et simplifient les efforts visant à maintenir une protection solide et continue.

Qu’est-ce qu’un CNAPP ?

Une CNAPP est une approche unifiée de sécurité cloud conçue pour protéger les applications cloud natives et assistées par l’IA, ainsi que l’infrastructure qui les prend en charge, en évaluant en continu les risques tout au long du cycle de vie de l’application.

Les CNAPP regroupent les principales fonctionnalités de sécurité dans un cadre unique. Cela permet de réduire les angles morts qui peuvent apparaître lorsque les outils fonctionnent en silos. En reliant la visibilité, le contexte et la protection, les CNAPP favorisent une sécurité cohérente, du développement au déploiement et à l’exécution.

Dans les environnements cloud modernes, les applications évoluent rapidement et s’appuient sur une infrastructure partagée, des pipelines automatisés et des ressources dynamiques. Une CNAPP aligne la protection sur les processus de génération et d’exploitation, ce qui aide à gérer les risques liés aux applications cloud native sans ralentir les équipes.

Pourquoi les CNAPP sont-ils nécessaires ?

Les outils de sécurité traditionnels ont souvent du mal à suivre le rythme des environnements cloud native modernes. Les applications et l’infrastructure évoluent rapidement, et les outils traditionnels ne peuvent pas fournir la visibilité ni la protection dont les équipes ont besoin. Les CNAPP aident en regroupant les signaux de sécurité, le contexte et les contrôles afin que les équipes puissent identifier, prioriser et corriger les risques les plus importants dans les applications cloud et assistées par l’IA.
Principaux défis de la sécurité cloud-native

Visibilité et fragmentation
 
  • Prolifération des outils : Gérer plusieurs outils de sécurité crée des angles morts et ralentit la réponse dans les clouds.
  • Outils et équipes déconnectés : Lorsque la sécurité et le développement travaillent en silos, les vulnérabilités prennent plus de temps à corriger et les risques sont plus difficiles à voir.
  • ⁠Intégration limitée avec la détection et la réponse étendues (XDR) : Sans données partagées, les investigations perdent le contexte entre les applications et les environnements.
  • ⁠Fonctionnalités limitées de détection et de réponse cloud (CDR) : La protection des charges de travail seule ne suffit pas sans visibilité sur l’ensemble de l’environnement cloud.

Échelle et complexité
 
  • Surface d’attaque en expansion : Les applications cloud native et assistées par l’IA répartissent les données, les applications et l’infrastructure entre les environnements, ce qui crée davantage de points d’entrée pour les attaquants.
  • Évolution des exigences de conformité : Les environnements multicloud compliquent le suivi de la conformité, ce qui augmente le risque de sanctions ou de violations.
  • Défis de priorisation des risques : Il reste complexe d’identifier les risques les plus importants en matière de sécurité, de conformité, de coûts et de données.

Risques liés à la configuration et aux accès
 
  • ⁠Erreurs de configuration et accès avec privilèges excessifs : De petites erreurs dans les paramètres ou les identités peuvent rapidement entraîner des violations ou des écarts de conformité. L’intégration d’une passerelle de sécurité cloud (CASB) à une CNAPP fournit une couche de contrôle supplémentaire sur l’accès au cloud et favorise une utilisation sécurisée sur l’ensemble des services.
  • Trop d’alertes, pas assez de conseils : Les développeurs manquent souvent d’indications claires pour corriger efficacement les problèmes de code et d’API.

Vitesse et pressions liées au développement
 
  • Pression entre vitesse et sécurité : Les cycles de publication rapides rendent plus difficile la sécurisation du code open source, des modèles d’IA et des applications en constante évolution.
  • Correction inter-équipes lente : Les correctifs de sécurité nécessitent souvent une coordination entre les équipes, et les processus manuels retardent la résolution.

Risques émergents liés à l’IA
 
  • Nouveaux défis liés à l’IA générative : les requêtes, les modèles et les données d’entraînement introduisent un risque de fuites de données, d’injection de prompt et de comportements inattendus.
Sans plateforme de sécurité unifiée, ces écarts exposent les entreprises à des violations, à des échecs de conformité et à des risques opérationnels. Les CNAPP aident à tout regrouper afin que les équipes puissent gérer les risques avec plus de confiance dans des environnements cloud native complexes.

Composants clés d’un CNAPP

Une CNAPP regroupe plusieurs fonctionnalités de sécurité pour offrir aux équipes visibilité et contrôle sur les environnements cloud. Elle aide à détecter et à corriger les erreurs de configuration, les vulnérabilités et les menaces tout en intégrant la sécurité dans les workflows de développement et d’exécution. En reliant les équipes, des développeurs aux architectes cloud en passant par les opérations de sécurité, les CNAPP favorisent la collaboration et une gestion des risques plus efficace.

Les composants principaux d’une CNAPP fonctionnent ensemble comme un système unifié, en corrélant les signaux de posture, d’identité, de charge de travail et d’exécution pour fournir un contexte de risque pertinent dans les environnements cloud.

Gestion des postures et de la configuration
 
  • Gestion de la posture de sécurité cloud (CSPM) : S’intègre aux principaux fournisseurs cloud pour analyser les configurations, la conformité et les autorisations d’identité, en détectant les erreurs de configuration et les expositions.
  • Gestion de la posture de sécurité Kubernetes (KSPM) : Évalue les risques et gère la posture de sécurité pour les plateformes d’orchestration Kubernetes.
  • Analyse Infrastructure as Code (IaC) : Analyse les scripts IaC à la recherche de vulnérabilités et d’erreurs de configuration, afin de garantir un déploiement sécurisé de l’infrastructure cloud.
  • ⁠Gestion de la posture de sécurité des applications (ASPM) : Surveille et gère la posture de sécurité des applications cloud native et assistées par l’IA.
  • Gestion de la posture de sécurité des données (DSPM) : Prend en charge la sécurité des données cloud en identifiant les données sensibles, en suivant leur exposition et en priorisant les risques dans les services cloud.

Contrôle d'identité et d'accès
 
  • ⁠Gestion des identités, rôles, autorisations et droits d’accès : Comprend et contrôle les identités, rôles et autorisations cloud, en élaborant des graphes d’attaque priorisés selon les risques.
  • Gestion de la posture des privilèges d’accès dans le cloud (CIEM) : Gère et sécurise les identités cloud ainsi que les privilèges d’accès, en appliquant le principe du moindre privilège.
  • Gestion des identités et des accès (IAM) : Définit des contrôles de base pour l’authentification, les rôles et les autorisations sur l’ensemble des ressources cloud.

Protection des charges de travail et de l’exécution
 
  • Plateforme de protection des charges de travail cloud (CWPP) : Fournit une visibilité à l’exécution avec agent et sans agent sur les machines virtuelles, les conteneurs et les fonctions serverless, notamment une analyse en temps réel et à un instant donné, ainsi qu’une évaluation des chemins d’attaque.
  • ⁠Analyse des conteneurs et des registres de conteneurs : Examine les conteneurs et les registres de conteneurs pour détecter les vulnérabilités, les mauvaises configurations et les secrets exposés.
  • ⁠Détection de dérive des charges de travail : Détecte les écarts par rapport aux états attendus des charges de travail pour mettre en évidence les modifications non autorisées ou les risques.

Sécurité du réseau, des API et du trafic
 
  • Découverte et surveillance des API : Identifie et surveille les API pour détecter les risques de sécurité, les vulnérabilités et les comportements anormaux.
  • ⁠Surveillance du trafic et cartographie de la connectivité : Suit le trafic réseau et cartographie la connectivité pour révéler les menaces et les schémas anormaux.

Détection et réponse
 
  • Détection et réponse dans le cloud (CDR) : Offre des capacités avancées de détection et de réponse grâce aux journaux d’événements, aux journaux réseau et à l’analyse des recherches DNS (Domain Name System).

Avantages du CNAPP

Une CNAPP aide les équipes à gérer les applications cloud natives et assistées par l’IA avec plus de confiance en unifiant la sécurité entre les personnes, les processus et la technologie.
 
Principaux avantages d’un CNAPP
 
  • ⁠Visibilité améliorée dans les environnements multicloud : Visualisez clairement les ressources cloud, les charges de travail et les applications, quel que soit leur emplacement d’exécution.
  • Sécurité unifiée sur l’ensemble du cycle de vie des applications cloud : Bénéficiez de contrôles intégrés nativement qui protègent les applications et l’infrastructure du développement à l’exécution.
  • Réduction proactive des risques : Identifiez et corrigez les vulnérabilités à l’aide d’une gestion unifiée de la posture, de la veille sur les menaces et d’une analyse contextuelle des chemins d’attaque sur l’ensemble du patrimoine numérique.
  • ⁠Réduction de la prolifération des outils et de la complexité opérationnelle : Regroupez les fonctionnalités de sécurité dans une seule plateforme pour simplifier les flux de travail et réduire les lacunes.
  • Détection et réponse automatisées aux menaces : Détectez et réagissez en temps réel aux menaces cloud et assistées par l’IA, notamment aux activités de menaces persistantes avancées (APT).
  • Protection approfondie des charges de travail cloud : Protégez le stockage en ligne, les bases de données et les modèles d’IA générative avec une couverture de sécurité complète.
  • Intégration de la sécurité shift left avec DevSecOps : Comblez l’écart entre les équipes de développement et de sécurité, en intégrant la protection dès le début du cycle de vie de développement.
  • ⁠Amélioration de la conformité et de la gouvernance : Maintenez l’alignement avec l’évolution des normes et des exigences réglementaires.
  • ⁠Réduction des coûts : Réduisez les frais opérationnels et les coûts potentiels liés aux compromissions grâce à la consolidation et à des mesures de sécurité préventives.

En quoi les CNAPP diffèrent-elles des outils de sécurité cloud traditionnels

Les outils de sécurité cloud traditionnels ne couvrent souvent qu’une partie d’un environnement, réagissant après l’apparition des problèmes et laissant des lacunes dans la sécurité multicloud. Une CNAPP adopte une approche différente : proactive, connectée et conçue pour protéger les applications cloud natives et assistées par l’IA du début à la fin.

Principales différences
 
  • ⁠Proactif plutôt que réactif : Les CNAPP détectent les risques tôt, ce qui aide à prévenir les compromissions avant qu’elles ne surviennent. Les outils traditionnels attendent souvent l’apparition des problèmes.
  • ⁠Couverture complète plutôt que solutions ponctuelles : Les outils autonomes comme CSPM, les CWPP ou IAM couvrent des domaines spécifiques. Les CNAPP les unifient et offrent une vue unique sur les charges de travail, les applications et l’infrastructure.
  • Contexte et hiérarchisation : Les CNAPP évaluent les menaces dans leur contexte, pour que les équipes sachent par quoi commencer au lieu de trier des alertes isolées.

Avantages d’une plateforme unifiée
 
  • Moins d’outils redondants et moins de fragmentation
  • ⁠Des informations claires dans les environnements hybrides et multicloud
  • ⁠Une collaboration plus fluide entre les équipes de sécurité, de développement et d’exploitation
Les CNAPP facilitent la sécurisation des environnements distribués sans ralentir le développement ni ajouter de complexité, en prenant en charge les stratégies hybrides et multicloud avec une plateforme cohérente.

Cas d’usage courants d’un CNAPP

Les CNAPP répondent à un large éventail de défis dans les environnements cloud natifs et assistés par l’IA, aidant les équipes à garder une longueur d’avance sur les menaces tout en simplifiant les opérations de sécurité. Les cas d’usage courants incluent les éléments suivants :
 
  • ⁠Prévention des mauvaises configurations et des violations de conformité : Détectez les erreurs dans les paramètres et l’infrastructure cloud avant qu’elles ne provoquent des compromissions ou des problèmes réglementaires.
  • ⁠Sécurisation des environnements multicloud : Maintenez des politiques de sécurité cohérentes et une visibilité uniforme sur plusieurs fournisseurs cloud et déploiements hybrides.
  • Protection contre les APT : Identifiez et atténuez les attaques sophistiquées visant les applications, les charges de travail et les données.
  • Renforcement de la sécurité des identités et de la gestion des accès : Gérez les identités, les rôles et les autorisations pour appliquer le moindre privilège d’accès et réduire le risque interne.
  • ⁠Sécurisation des conteneurs et intégration DevSecOps : Intégrez la sécurité dans les applications conteneurisées et les pipelines de développement, en assurant la protection sans ralentir la livraison.
  • ⁠Préparation proactive aux incidents : Anticipez et préparez-vous aux menaces potentielles grâce à la surveillance automatisée, aux alertes et aux évaluations des risques.
  • Surveillance de la sécurité réseau : Surveillez le trafic et la connectivité pour identifier les anomalies et les chemins d’attaque potentiels.
  • Offrir une sécurité unifiée sur l’ensemble du cycle de vie des applications : Protégez les applications du développement au déploiement et à l’exécution.
  • Fournir une visibilité et un contrôle complets : Obtenez une vue complète des environnements cloud, des charges de travail et des applications pour gérer efficacement les risques.
  • Détection et hiérarchisation des risques : Évaluez les vulnérabilités et les menaces dans leur contexte, pour aider les équipes à se concentrer sur l’essentiel.

Stratégies et bonnes pratiques de mise en œuvre

Mettre en œuvre une CNAPP avec succès nécessite une planification rigoureuse, une collaboration étroite et une surveillance continue. L’adoption des meilleures pratiques aidera votre équipe à réduire les risques tout en conservant rapidité et efficacité dans les environnements cloud natifs et assistés par l’IA.

Planification stratégique
 
  • ⁠Alignement sur les objectifs métier : Comprenez la taille, le type, le secteur et les objectifs de votre entreprise pour adapter la stratégie CNAPP à des besoins réels.
  • ⁠Inventaire et cartographie des dépendances : Inventoriez toutes les charges de travail sur site et dans le cloud, identifiez les actifs critiques et les données sensibles, et cartographiez les dépendances pour prioriser la protection.
  • ⁠Évaluation de la posture de sécurité actuelle : Établissez des bases de référence, identifiez les écarts et définissez des délais réalistes pour atteindre les objectifs de sécurité.
  • ⁠Prise en compte des exigences réglementaires : Intégrez les normes de conformité pertinentes lors de la planification de la stratégie CNAPP afin de vérifier que les charges de travail respectent les obligations nécessaires.
  • ⁠Concentrez-vous sur l’expérience DevSecOps : concevez une intégration de la sécurité qui réduit les frictions pour les développeurs, améliore l’identification des risques et limite les faux positifs grâce à une meilleure collaboration.

Bonnes pratiques de mise en œuvre
 
  • Appliquez le principe du moindre privilège et adoptez les principes de Confiance zéro : limitez l’accès au strict nécessaire et vérifiez la confiance en continu.
  • ⁠Segmentez les charges de travail et sécurisez les environnements Kubernetes : isolez les applications et les charges de travail orchestrées pour réduire les surfaces d’attaque.
  • ⁠Automatisez l’analyse des vulnérabilités et la réponse aux incidents : utilisez des outils automatisés pour détecter les risques et répondre rapidement aux incidents.
  • ⁠Intégrez la CNAPP aux workflows DevSecOps existants : intégrez la sécurité dans les pipelines de développement sans ralentir la livraison.
  • ⁠Favorisez une culture axée sur la sécurité : encouragez les équipes à comprendre et à utiliser activement les outils de sécurité pour maintenir des pratiques solides.
  • Mettez en œuvre une surveillance continue et une évaluation des risques : évaluez régulièrement l’environnement, identifiez les ressources dégradées ou non sécurisées, et corrigez rapidement les problèmes.
  • ⁠Choisissez une solution avec discernement : privilégiez les plateformes qui offrent une couverture complète, un contexte riche pour les risques et des fonctionnalités permettant de réduire la fatigue liée aux alertes.

Choisir une solution CNAPP

Le choix de la bonne CNAPP commence par la recherche d’une plateforme complète et unifiée. Recherchez une vaste gamme de fonctionnalités, des capacités avancées d’analytique et une priorisation des risques qui offrent visibilité et contrôle sur l’ensemble de vos environnements cloud et IA. Une plateforme qui favorise la collaboration, améliore l’expérience des développeurs et s’adapte à grande échelle aux surfaces hybrides et multicloud aide les équipes à maintenir une sécurité cohérente sans ralentir l’innovation.

Principaux critères à prendre en compte lors de l’évaluation d’un CNAPP
 
  • Prise en charge multicloud et hybride : vérifiez que la plateforme offre une protection cohérente sur tous les environnements et auprès de tous les fournisseurs cloud.
  • Évolutivité : la solution doit grandir avec votre entreprise et s’adapter à l’évolution des charges de travail.
  • Intégration aux outils existants : choisissez une CNAPP qui fonctionne de manière fluide avec vos pipelines DevSecOps et vos autres solutions de sécurité.
  • Analytique avancée et priorisation des risques : priorisez les menaces en fonction du contexte et de l’impact, afin d’aider les équipes à se concentrer sur l’essentiel.
  • Visibilité et contrôle : gardez une vision claire des applications, des charges de travail et de l’infrastructure pour gérer les risques de manière proactive.
  • Expérience des développeurs et collaboration : la plateforme doit permettre un développement sécurisé sans ralentir les équipes ni créer de friction.

Des environnements cloud-native prêts pour l’avenir

Une CNAPP doit prendre en charge les technologies émergentes, les menaces en évolution et les exigences de conformité changeantes. Investir dans une solution mature et unifiée aide votre entreprise à garder une longueur d’avance sur les risques tout en conservant la flexibilité nécessaire pour les futures charges de travail et les applications assistées par l’IA.


Explorer Microsoft Defender for Cloud

Defender for Cloud est une CNAPP intégrée, optimisée par une IA générative de pointe et par les renseignements sur les menaces. Il unifie la sécurité sur l’ensemble du cycle de vie des applications, en combinant une visibilité complète, la CDR en temps réel et une priorisation proactive des risques, optimisée par les renseignements mondiaux sur les menaces.

Forum aux questions

  • CNAPP représente la Plateforme de protection des applications natives cloud. Il s’agit d’une approche unifiée pour sécuriser les applications cloud-native et assistées par l’IA, ainsi que l’infrastructure sous-jacente, sur l’ensemble du cycle de vie des applications.
  • Une CNAPP est une plateforme de sécurité unifiée qui combine des fonctionnalités souvent réparties entre des outils autonomes, comme la gestion de la posture de sécurité cloud, la protection des charges de travail et la gestion des identités. Contrairement aux outils de sécurité cloud traditionnels, qui fonctionnent souvent en silos et réagissent après l’apparition des problèmes, une CNAPP offre une protection proactive, une visibilité complète et une priorisation contextualisée des risques sur vos applications cloud et assistées par l’IA.
  • Choisir une CNAPP pour la sécurité cloud signifie rechercher une plateforme unifiée, étendue et riche en fonctionnalités. Elle doit prendre en charge les environnements hybrides et multicloud, s’intégrer aux workflows DevSecOps existants, s’adapter à la croissance de votre entreprise et fournir une priorisation avancée des risques. La plateforme doit aussi améliorer l’expérience des développeurs tout en surveillant votre environnement en continu.
  • L’intégration d’une CNAPP aux pipelines d’intégration continue/déploiement continu (CI/CD) et aux workflows des développeurs consiste à intégrer la sécurité directement dans le processus de développement. Une CNAPP analyse l’infrastructure en tant que code, les conteneurs et les API, et fournit des alertes contextuelles pour que les développeurs puissent traiter les risques tôt. Elle favorise aussi la collaboration entre les équipes de développement, d’exploitation et de sécurité sans ralentir la livraison.
  • Une CNAPP améliore la sécurité cloud en unifiant la visibilité, la protection et la gestion des risques sur les applications cloud-native et assistées par l’IA. Elle détecte de manière proactive les erreurs de configuration, les vulnérabilités et les menaces, priorise les risques les plus critiques, réduit la fatigue liée aux alertes et aide les équipes à maintenir une posture de sécurité forte dans des environnements complexes et distribués.
  • La différence entre une CNAPP et la détection et la réponse cloud (CDR) réside dans la portée et l’intégration. La CDR se concentre sur la détection des menaces dans les charges de travail et les réseaux cloud, ainsi que sur la réponse à ces menaces. Une CNAPP inclut ces fonctionnalités, mais ajoute aussi la gestion de la posture, la sécurité des identités, la protection des conteneurs et des API, ainsi que la priorisation des risques, offrant ainsi une approche unifiée de la sécurité des applications cloud et assistées par l’IA.
  • Les CNAPP aident à répondre aux exigences de conformité et de réglementation en surveillant en continu les configurations, les contrôles d’accès et les charges de travail pour garantir l’alignement avec les normes en évolution. Elles fournissent des informations exploitables pour la création de rapports, empêchent les erreurs de configuration et réduisent le risque de violations dans les environnements multicloud et hybrides.

Suivez la Sécurité Microsoft

Français (Suisse) Confidentialité de l’intégrité des consommateurs Contacter Microsoft Confidentialité Gérer les cookies Conditions d'utilisation Marques À propos de nos annonces