Sécurisez votre solution SaaS : bonnes pratiques en matière de résilience et de visibilité
Dans un monde de plus en plus complexe et axé sur le cloud, les entreprises doivent trouver un équilibre délicat : réduire leurs coûts et garantir l’excellence opérationnelle tout en se protégeant contre des cybermenaces persistantes. Un webinaire organisé récemment par HYCU et Okta a exploré les stratégies visant à renforcer la résilience des solutions SaaS, en mettant l’accent sur l’obtention d’une visibilité et d’une protection complètes dans les environnements cloud.
L’élargissement de la surface d’attaque
Comme l’a souligné Mark Nijmeijer, de HYCU, une entreprise de taille moyenne utilise aujourd’hui en moyenne environ 200 services SaaS. Si l’adoption du cloud et la prolifération des services SaaS favorisent l’agilité métier, elles ont également considérablement élargi la surface d’attaque potentielle. Seule la moitié environ des services SaaS est gérée de manière centralisée par le service informatique, ce qui signifie que de nombreuses applications contenant des données sensibles échappent à toute surveillance. Le manque de visibilité constitue le problème central : on ne peut pas protéger ce que l’on ignore.
L’identité, couche de sécurité essentielle
Dans un paysage informatique qui a largement dépassé le modèle traditionnel basé sur le périmètre, l’identité est devenue la couche de sécurité indispensable. Aakash Chandhoke, d’Okta, a expliqué comment leur plateforme d’identité intègre la gestion des accès, la gouvernance des identités et la gestion des accès privilégiés afin de protéger chaque utilisateur, appareil et ressource. En tant que « porte d’entrée » du centre de données qui s’étend désormais sur plusieurs clouds, l’identité constitue désormais une infrastructure critique. Toute perturbation ou faille liée à l’identité peut paralyser la productivité et les revenus.
La sécurité de cette « porte d’entrée » doit être gérée en combinaison avec d’autres mesures de sécurité, notamment la sécurité physique, la sécurité réseau, ainsi que la formation et la sensibilisation des employés
Une architecture axée sur la confiance et la résilience
Afin de traiter de manière fiable des milliards d’authentifications mensuelles, Okta a conçu sa plateforme avec une architecture « toujours active », sécurisée dès sa conception et pensée pour l’évolutivité. Son approche « actif-actif-actif » exploite plusieurs zones de disponibilité au sein de chaque région pour assurer la tolérance aux pannes. En cas de sinistre, Okta propose une reprise standard (RPO/RTO d’une heure) ainsi qu’une reprise après sinistre améliorée avec un basculement plus rapide, en 5 minutes.
Responsabilités des clients en matière de SaaS et de cloud
Toutefois, certaines responsabilités incombent au client dans le cadre du modèle de responsabilité partagée. Les fournisseurs de cloud et de SaaS tels qu’AWS, Atlassian et Okta ne peuvent pas restaurer des objets supprimés accidentellement ou de manière malveillante, tels que des utilisateurs ou des politiques, dans les environnements individuels des clients. C’est là qu’interviennent les solutions de sauvegarde tierces. Mais avant que les clients ne commencent à protéger leurs applications SaaS et cloud, ils doivent comprendre combien d’applications SaaS sont utilisées au sein de leur organisation – même en dehors du service informatique.
Donner vie à Okta Discovery – Visualisez votre parc de données
L’outil R-Graph de HYCU s’appuie sur les données du réseau d’intégration Okta pour fournir une cartographie visuelle du parc SaaS d’une organisation, en mettant en évidence toutes les applications non protégées. Cela permet d’identifier rapidement les lacunes et donne vie à Okta Discovery.
R-Graph offre aux organisations :
- Une découverte visuelle de leur parc de données
- Une classification de leurs applications cloud et « as-a-service » par service
- Visibilité des applications SaaS vulnérables à la perte de données et aux perturbations, sans aucune capacité de sauvegarde
- Surveillance continue de la conformité et de l’état de protection
L’architecture en couches de la solution R-Cloud d’HYCU permet une protection automatisée, basée sur des politiques, d’Okta lui-même et des services cloud détectés.
Représentation visuelle de la solution R-Graph
Points clés à retenir et bonnes pratiques en matière de sauvegarde SaaS
Une fois que vous avez identifié votre parc de données SaaS, il est temps de protéger vos applications critiques. Lors de la configuration des sauvegardes dans le cloud, suivez ces bonnes pratiques :
- Alignez les politiques de sauvegarde (définition des RPO et RTO) sur les SLA imposés par l’entreprise pour les applications utilisées
- Activer le chiffrement des données au repos et les politiques « écriture unique, lectures multiples » (WORM) afin de protéger les sauvegardes contre toute tentative de suppression ou de chiffrement.
- Tirer parti de votre propre infrastructure de stockage pour garantir la souveraineté et le contrôle des données
- Utiliser des contrôles d’accès basés sur l’identité pour limiter les autorisations et réduire la portée
Comme souligné tout au long de la session, une protection robuste des données SaaS repose sur plusieurs piliers clés :
- Optimiser la découverte et la visibilité
- Mise en place de contrôles d’accès rigoureux basés sur l’identité
- Concevoir une approche de sécurité multicouche
- Garantir la résilience des données grâce à des sauvegardes sécurisées et immuables
- Bénéficier d’une tranquillité d’esprit grâce à une restauration testée et fiable
Alors que les cyber-risques ne cessent d’évoluer, les organisations qui accordent la priorité à ces bonnes pratiques seront bien placées pour limiter les pertes de données, se conformer aux réglementations et réagir rapidement face à l’adversité. S'appuyer sur des plateformes de confiance telles qu'Okta et HYCU constitue une étape décisive vers la mise en place d'un environnement SaaS résilient et disponible en permanence.
N’oubliez pas : dans les infrastructures informatiques complexes d’aujourd’hui, la question n’est plus de savoir SI vous serez victime d’une cyberattaque, mais QUAND.
Vous souhaitez en savoir plus ?
Obtenez les dernières informations et mises à jour
By submitting, I agree to the HYCU Subscription Agreement , Terms of Usage , and Privacy Policy .