Comment valider les mesures de sécurité dans le cloud

CyPerf
+ CyPerf

Évaluer le pare-feu cloud et contrôler les comportements

Les environnements cloud améliorent l'évolutivité, l'élasticité et la rapidité de déploiement, mais ils compliquent également la validation de la sécurité, car les entreprises restent responsables de la protection des charges de travail, des applications, des configurations, des identités et des chemins de trafic sur l'ensemble des infrastructures publiques, privées, hybrides et distribuées. La sécurité dans le cloud est une responsabilité partagée ; les ingénieurs ont donc besoin de méthodes reproductibles pour vérifier que les contrôles de sécurité du cloud fonctionnent comme prévu dans des conditions de charge de trafic réalistes, face au comportement dynamique des applications et à l'évolution des menaces.

Pour valider les contrôles de sécurité dans le cloud, il faut disposer d'un trafic applicatif réaliste et d'une activité de menaces représentative afin de mesurer l'application des politiques, la visibilité, la couverture de détection et l'efficacité des contrôles dans les environnements distribués. Les ingénieurs doivent identifier les angles morts, vérifier la précision des inspections et comprendre comment les outils de sécurité dans le cloud se comportent à mesure que la charge de travail augmente, car des lacunes au niveau de la surveillance, de l'accès au trafic ou de l'exécution des politiques peuvent exposer les applications et les données dans le cloud, même lorsque les contrôles semblent correctement configurés.

Solution de validation de la sécurité dans le cloud

Pour tester et valider les contrôles de sécurité dans le cloud, il est nécessaire de recourir à une émulation de trafic distribuée qui reproduise fidèlement les utilisateurs réels, les applications réelles et les comportements de menaces réalistes au sein de l'infrastructure cloud. Keysight CyPerf prend en charge ce processus en générant à grande échelle du trafic d'application et des scénarios de menaces, permettant ainsi aux équipes de vérifier l'efficacité des contrôles, de mettre en évidence les lacunes des politiques, d'évaluer le niveau de sécurité et d'analyser les performances dans des conditions proches de celles de production. Parallèlement, les solutions de visibilité cloud de Keysight permettent de s'assurer que les outils de surveillance et de détection reçoivent le trafic et les métadonnées dont ils ont besoin pour fonctionner efficacement.

Voir le schéma fonctionnel de la solution de validation de la sécurité dans le cloud

Solution de validation de la sécurité dans le cloud

Découvrez les produits de notre solution de validation de la sécurité dans le cloud

Cas d'utilisation connexes

contactez-nous logo

Contactez l'un de nos experts

Besoin d'aide pour trouver la solution qui vous convient ?