{"id":2868,"date":"2021-03-22T14:00:05","date_gmt":"2021-03-22T14:00:05","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=2868"},"modified":"2021-04-09T15:35:57","modified_gmt":"2021-04-09T15:35:57","slug":"container-security-now-available-for-sophos-partners","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2021\/03\/products\/container-security-now-available-for-sophos-partners\/","title":{"rendered":"La s\u00e9curit\u00e9 des conteneurs maintenant disponible pour les partenaires Sophos"},"content":{"rendered":"<h2><strong>Analyse des images de conteneurs par Sophos<\/strong><\/h2>\n<p>95\u00a0% de toutes les nouvelles applications utilisent d\u00e9sormais des conteneurs (source\u00a0: 451 Research), et tandis que ceux-ci gagnent en popularit\u00e9, les attaquants ont quant \u00e0 eux travaill\u00e9 dur pour exploiter les vuln\u00e9rabilit\u00e9s. De nombreuses violations de la s\u00e9curit\u00e9 des conteneurs ont \u00e9t\u00e9 observ\u00e9es, notamment des \u00e9l\u00e9vations de privil\u00e8ges et des autorisations pour installer des malwares.<\/p>\n<p><a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/cloud-optix.aspx\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Optix<\/a> a \u00e9t\u00e9 renforc\u00e9 pour offrir \u00e0 la fois la visibilit\u00e9 sur les conteneurs et l\u2019analyse pour identifier les zones de faiblesses exploitables dans les images de conteneurs \u2014 permettant ainsi de pr\u00e9venir les failles de s\u00e9curit\u00e9. Avec Cloud Optix, les entreprises peuvent analyser les images de conteneurs avant le d\u00e9ploiement pour \u00e9viter les menaces provenant des vuln\u00e9rabilit\u00e9s du syst\u00e8me d\u2019exploitation et identifier les nouvelles versions de l\u2019image contenant des correctifs.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-2883 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/03\/container-security-screenshot.png\" alt=\"\" width=\"640\" height=\"360\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Cette approche favorise un d\u00e9veloppement rapide et s\u00e9curis\u00e9 <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/cloud-optix\/devsecops.aspx\" target=\"_blank\" rel=\"noopener\">en permettant aux \u00e9quipes DevOps<\/a> d\u2019analyser les images de conteneurs \u00e0 la recherche de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 dans les emplacements suivants\u00a0:<\/p>\n<ul>\n<li>Registres de conteneurs Amazon Elastic (ECR)<\/li>\n<li>Registres de conteneurs Microsoft Azure (ACR)<\/li>\n<li>Registres Docker Hub<\/li>\n<li>Environnements IaC (Bitbucket et GitHub)<\/li>\n<li>Images dans les pipelines de build (\u00e0 l\u2019aide de l\u2019API Cloud Optix)<\/li>\n<\/ul>\n<p>L\u2019analyse des images de conteneurs est facile \u00e0 mettre en place et ne n\u00e9cessite aucune licence suppl\u00e9mentaire, car <a href=\"https:\/\/docs.sophos.com\/pcg\/optix\/help\/en-us\/pcg\/optix\/concepts\/SophosCloudOptixLicensing.html\" target=\"_blank\" rel=\"noopener\">les images de conteneurs sont comptabilis\u00e9es dans les actifs sous licence existants<\/a>. Consultez notre <a href=\"https:\/\/docs.sophos.com\/pcg\/optix\/help\/en-us\/pcg\/optix\/concepts\/ContainerImages.html\" target=\"_blank\" rel=\"noopener\">guide d\u2019assistance<\/a> pour en savoir plus sur la s\u00e9curit\u00e9 des conteneurs Sophos.<\/p>\n<p>Testez gratuitement l\u2019analyse des images de conteneurs Sophos d\u00e8s aujourd\u2019hui \u00e0 partir de la page des essais gratuits de Sophos Central.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2><strong>Autres nouveaut\u00e9s de Cloud Optix<\/strong><\/h2>\n<p>La derni\u00e8re version de Sophos Cloud Optix va au-del\u00e0 de l\u2019analyse des images de conteneurs. Elle est maintenant dot\u00e9e de de nouvelles capacit\u00e9s de rem\u00e9diation automatis\u00e9e pour \u00e9viter les erreurs de configuration de s\u00e9curit\u00e9 des environnements Cloud, et bien plus encore\u00a0:<\/p>\n<ul>\n<li><strong>Webhooks\u00a0: <\/strong>Vous pouvez d\u00e9sormais utiliser des webhooks pour int\u00e9grer des syst\u00e8mes pour la rem\u00e9diation, le reporting et d\u2019autres fonctions. Sophos Cloud Optix fournit une int\u00e9gration native pour une vari\u00e9t\u00e9 de syst\u00e8mes, comme Jira, Slack, Teams, etc. Si vous utilisez un autre syst\u00e8me, ou si vous voulez d\u00e9clencher vos propres fonctions de rem\u00e9diation, vous pouvez utiliser des webhooks pour envoyer des alertes \u00e0 un endpoint http dans votre environnement.<br \/>\nConsultez le <a href=\"https:\/\/docs.sophos.com\/pcg\/optix\/help\/en-us\/pcg\/optix\/concepts\/IntegrateWebhooks.html\" target=\"_blank\" rel=\"noopener\">guide d\u2019assistance ici<\/a>.<\/li>\n<li><strong>Am\u00e9lioration de l\u2019\u00ab\u00a0\u00c9tat de fonctionnement\u00a0\u00bb\u00a0: <\/strong>Sur la page \u00ab\u00a0Environnements\u00a0\u00bb, pour chaque environnement AWS, Azure et GCP, vous pouvez maintenant voir l\u2019\u00e9tat de fonctionnement du traitement du Journal de flux et du Journal d\u2019activit\u00e9s.<\/li>\n<li><strong>Am\u00e9lioration du filtre NSG \u00ab\u00a0Inutilis\u00e9\u00a0\u00bb pour Azure\u00a0: <\/strong>Dans l\u2019inventaire (page Azure Network Security Groups), le filtre \u00ab\u00a0Inutilis\u00e9\u00a0\u00bb prend d\u00e9sormais en compte les services Azure suppl\u00e9mentaires suivants auxquels les groupes de s\u00e9curit\u00e9 peuvent \u00eatre affect\u00e9s, en plus des VM\u00a0: SQL Server, DB Server, CosmosDB, App Service, Function App et Storage Account.<\/li>\n<li><strong>Nouveau filtre de plage de dates\u00a0: <\/strong>Le s\u00e9lecteur de plage de dates sur les \u00e9crans cl\u00e9s de la console Cloud Optix, notamment le tableau de bord, les alertes et les journaux d\u2019activit\u00e9, a \u00e9t\u00e9 remplac\u00e9 par un nouveau s\u00e9lecteur plus souple. Choisissez parmi une s\u00e9rie d\u2019options de plages de dates \u2018couramment utilis\u00e9es\u2019 ou s\u00e9lectionnez une plage personnalis\u00e9e \u00e0 l\u2019aide du calendrier.<\/li>\n<li><strong>Balises de politique de conformit\u00e9 pour les alertes\u00a0: <\/strong>Les alertes de surveillance de la s\u00e9curit\u00e9 provenant de r\u00e8gles de politique de conformit\u00e9 sont associ\u00e9es \u00e0 une \u00ab\u00a0Balise de conformit\u00e9\u00a0\u00bb pour identifier les politiques auxquelles la r\u00e8gle appartient. Les balises de conformit\u00e9 sont maintenant incluses dans la fen\u00eatre popup \u00ab\u00a0Informations sur les alertes\u00a0\u00bb. Vous pouvez \u00e9galement \u00e9tablir un lien direct entre la liste des alertes et la page d\u2019information de la politique, en cliquant sur une balise de conformit\u00e9 dans la liste.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La derni\u00e8re version de Sophos Cloud Optix pr\u00e9sente une s\u00e9rie d\u2019am\u00e9liorations, notamment l\u2019analyse des images de conteneurs pour \u00e9viter que des images de conteneurs standard provenant de registres publics n\u2019introduisent des vuln\u00e9rabilit\u00e9s de l\u2019OS dans les environnements de production, de nouvelles capacit\u00e9s de rem\u00e9diation automatis\u00e9e pour \u00e9viter les erreurs de configuration de s\u00e9curit\u00e9 des environnements Cloud, et bien plus encore.<\/p>\n","protected":false},"author":35,"featured_media":3000002870,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[24],"coauthors":[51],"class_list":["post-2868","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-cloud-optix"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2021\/03\/featured-image-sophos-cloud-optix-campaign-partner-app-icon-1600x960-01.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/2868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=2868"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/2868\/revisions"}],"predecessor-version":[{"id":2900,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/2868\/revisions\/2900"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=2868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=2868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=2868"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=2868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}