Pour gérer vos consentements :
Categories: CloudSécurité

Conteneurs : Microsoft développe une couche de sécurité sur Azure

La « protection contre les menaces pour les conteneurs Azure » entre dans une nouvelle phase.

Microsoft vient d’annoncer la disponibilité générale de cette fonctionnalité accessible avec la version payante du Centre de sécurité Azure.

La tarification n’est pas encore connue. Elle se fera au vCore/h.

La promesse : sécuriser, à la fois au niveau des hôtes et des clusters, les déploiements réalisés avec AKS, le Kubernetes managé de Microsoft.

Au niveau des hôtes, la protection de base comporte des alertes liées à l’analyse réseau et aux communications avec des serveurs malveillants.
L’installation d’un agent permet d’enrichir les capacités de la solution : détection de commandes privilégiées dans les conteneurs, de demandes suspectes à l’API ou au tableau de bord Kubernetes…

Au niveau des clusters, la protection se fonde sur l’analyse des journaux d’audit de Kubernetes. Elle ne requiert pas d’agent.

Un autre service est en voie d’intégration au Centre de sécurité : Azure Container Registry. La passerelle reste en préversion à l’heure actuelle.

En parallèle, Microsoft ajoute, sur la marketplace Azure, l’OS Flatcar.

Ce Linux léger est destiné à la gestion des environnements de conteneurs. Il s’agit d’un fork de CoreOS Container Linux, dont Red Hat a annoncé la fin de vie pour le 26 mai 2020.

Le successeur désigné de CoreOS Container Linux s’appelle Fedora CoreOS. Mais il est encore jeune (sorti de bêta en janvier) et ne remplit pas toutes les fonctions de son prédécesseur. Il n’inclut pas, entre autres, de prise en charge native d’Azure.

Illustration principale © Andrii StashkoviaVisualhunt.com / CC BY-NC-ND

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

22 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago