{"id":4886,"date":"2022-06-17T08:00:25","date_gmt":"2022-06-17T08:00:25","guid":{"rendered":"https:\/\/partnernews.sophos.com\/fr-fr\/?p=4886"},"modified":"2022-06-17T14:13:46","modified_gmt":"2022-06-17T14:13:46","slug":"performance-tuned-linux-api-protection","status":"publish","type":"post","link":"https:\/\/partnernews.sophos.com\/fr-fr\/2022\/06\/products\/performance-tuned-linux-api-protection\/","title":{"rendered":"Protection de Linux via une API \u2014 optimis\u00e9e pour les performances"},"content":{"rendered":"<p>Aujourd\u2019hui, nous sommes fiers de lancer une autre avanc\u00e9e majeure de <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Workload Protection<\/a>, avec de nouvelles fonctionnalit\u00e9s de s\u00e9curit\u00e9 pour Linux et les conteneurs, disponibles gr\u00e2ce une API qui s\u2019int\u00e8gre aux syst\u00e8mes SecOps et DevOps de vos clients.<\/p>\n<h2>Des performances sans faille<\/h2>\n<p>Si un temps de fonctionnement maximal est votre principale exigence en tant que client, les outils de s\u00e9curit\u00e9 doivent \u00eatre l\u00e9gers et s\u2019int\u00e9grer dans les workflows existants. Ainsi, vos clients \u00e9vitent les risques et optimisent les performances des applications.<\/p>\n<p>Pour les entreprises agiles qui \u00e9tendent leur environnement de production, il n\u2019est pas toujours facile de garantir une protection compl\u00e8te. C\u2019est particuli\u00e8rement vrai pour les environnements distribu\u00e9s comprenant des serveurs physiques, des machines virtuelles et des conteneurs, d\u00e9ploy\u00e9s localement ou dans le Cloud.<\/p>\n<p>Le nouveau Sophos Linux Sensor d\u00e9tecte de mani\u00e8re proactive les attaques complexes dans l\u2019ensemble de l\u2019environnement de production Linux et signale \u00e0 vos clients les attaques qui n\u00e9cessitent leur attention. Vos clients maximisent ainsi les temps de fonctionnement et \u00e9vitent les h\u00f4tes surcharg\u00e9s, un probl\u00e8me courant des outils de s\u00e9curit\u00e9 traditionnels.<\/p>\n<h2>Options de d\u00e9ploiement au choix<\/h2>\n<p>Comme nous l\u2019avions annonc\u00e9 en avril\u00a02022, vos clients peuvent d\u00e9sormais choisir entre deux mod\u00e8les de d\u00e9ploiement pour notre <a href=\"https:\/\/news.sophos.com\/en-us\/2022\/04\/14\/accelerate-your-linux-and-container-security\/\" target=\"_blank\" rel=\"noopener\">protection de Linux et des conteneurs<\/a>. La premi\u00e8re option, un agent l\u00e9ger, est g\u00e9r\u00e9e depuis notre console de gestion centralis\u00e9e Sophos Central. La deuxi\u00e8me d\u00e9sormais disponible, Sophos Linux Sensor, est optimis\u00e9e pour les d\u00e9tections \u00e0 l\u2019ex\u00e9cution (runtime) et est id\u00e9ale pour les charges de travail sensibles \u00e0 la latence.<\/p>\n<p><strong>Gestion dans Sophos Central<\/strong> \u2013 L\u2019agent Linux l\u00e9ger fournit aux \u00e9quipes de s\u00e9curit\u00e9 les informations essentielles dont elles ont besoin pour analyser et r\u00e9pondre aux comportements \u00e0 risque, aux exploits et aux malwares depuis une seule console. En surveillant l\u2019h\u00f4te Linux, cette option de d\u00e9ploiement permet aux \u00e9quipes de g\u00e9rer toutes les solutions Sophos \u00e0 partir d\u2019une seule et m\u00eame interface. Elles peuvent ainsi passer en toute transparence de la chasse aux menaces au nettoyage et \u00e0 la gestion.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4887 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/05\/Image-of-Sophos-XDR-Detections-Dashboard.png\" alt=\"\" width=\"3560\" height=\"1852\" \/><\/p>\n<p><strong>Nouvelle int\u00e9gration d\u2019une API<\/strong> \u2013 Sophos Linux Sensor est une option de d\u00e9ploiement tr\u00e8s flexible qui offre les meilleures performances possibles. Ce capteur Linux utilise des API pour int\u00e9grer les d\u00e9tections de menaces au runtime dans les environnements h\u00f4tes ou les conteneurs, avec vos propres outils de r\u00e9ponse aux menaces ou ceux de vos clients.<\/p>\n<p>Le capteur donne acc\u00e8s \u00e0 un ensemble complet de d\u00e9tections au runtime, y compris des d\u00e9tections suppl\u00e9mentaires pour l\u2019exploitation des applications et du syst\u00e8me. Vos clients b\u00e9n\u00e9ficient ainsi d\u2019un contr\u00f4le et d\u2019une granularit\u00e9 accrus pour cr\u00e9er des ensembles de r\u00e8gles personnalis\u00e9s contenant uniquement les d\u00e9tections comportementales au runtime n\u00e9cessaires pour des cas d\u2019usage sp\u00e9cifiques de surveillance de la s\u00e9curit\u00e9.<\/p>\n<p>Voici quelques exemples de d\u00e9tections pour Linux et les conteneurs fournies par Sophos\u00a0:<\/p>\n<ul>\n<li>\u00c9vasion des conteneurs\u00a0: Identifie les attaquants qui \u00e9l\u00e8vent leurs privil\u00e8ges \u00e0 partir de l\u2019acc\u00e8s au conteneur pour passer \u00e0 l\u2019h\u00f4te du conteneur.<\/li>\n<li>Cryptomineurs\u00a0: D\u00e9tecte les noms de programmes ou les arguments commun\u00e9ment associ\u00e9s aux mineurs de crypto-monnaies.<\/li>\n<li>Destruction de donn\u00e9es\u00a0: Alerte sur le fait qu\u2019un attaquant pourrait tenter de supprimer des indicateurs de compromission qui font partie d\u2019une investigation en cours.<\/li>\n<li>Exploitation du noyau\u00a0: Met en \u00e9vidence si les fonctions internes du noyau sont alt\u00e9r\u00e9es sur un h\u00f4te.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-4888 size-full\" src=\"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/05\/Webhook.png\" alt=\"\" width=\"1024\" height=\"640\" \/><\/p>\n<h2>Int\u00e9gration simple aux syst\u00e8mes SecOps et DevOps existants<\/h2>\n<p>Sophos Linux Sensor a \u00e9t\u00e9 con\u00e7u pour offrir davantage de flexibilit\u00e9. Les clients peuvent ainsi ais\u00e9ment utiliser les donn\u00e9es des d\u00e9tections au runtime des comportements malveillants et des exploits de l\u2019h\u00f4te et des conteneurs, et ce d\u2019une mani\u00e8re qui s\u2019int\u00e8gre naturellement \u00e0 vos workflows existants. L\u2019<a href=\"https:\/\/docs.sophos.com\/esg\/sls\/help\/en-us\/managingAlerts\/index.html\" target=\"_blank\" rel=\"noopener\">API permet d\u2019int\u00e9grer facilement ces donn\u00e9es<\/a> dans vos syst\u00e8mes, outils et processus SecOps et DevOps existants. Cela comprend \u00e9galement les SIEM (Splunk, etc.) ou l\u2019envoi d\u2019alertes \u00e0 l\u2019aide d\u2019un webhook vers Amazon\u00a0S3, Amazon Simple Queue Service, Google Cloud Storage, ELK et Azure Storage pour que ces donn\u00e9es soient r\u00e9cup\u00e9r\u00e9es pour analyse.<\/p>\n<p>Ceux qui pr\u00e9f\u00e8rent utiliser une console de gestion, avec des capacit\u00e9s int\u00e9gr\u00e9es de chasse aux menaces, d\u2019investigation et de rem\u00e9diation, peuvent choisir d\u2019installer l\u2019agent Linux de Sophos. Les partenaires ou les clients peuvent ainsi g\u00e9rer la protection depuis Sophos Central, notre console de gestion unique. Celle-ci unifie les capacit\u00e9s de la plateforme de <a href=\"https:\/\/www.sophos.com\/fr-fr\/public-cloud\" target=\"_blank\" rel=\"noopener\">s\u00e9curit\u00e9 du Cloud hybride de Sophos<\/a>, dont les solutions <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Workload Protection<\/a> et <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/cloud-optix\/\" target=\"_blank\" rel=\"noopener\">Sophos Cloud Security Posture Management<\/a>, la gestion de la posture de s\u00e9curit\u00e9 Kubernetes, l\u2019analyse des images de conteneurs, l\u2019analyse de l\u2019infrastructure programmable (IaC), la gestion des droits de l\u2019infrastructure Cloud et la surveillance des d\u00e9penses du Cloud. Vous obtenez ainsi visibilit\u00e9, s\u00e9curit\u00e9 et conformit\u00e9.<\/p>\n<p>Pour en savoir plus sur Sophos Cloud Workload Protection, visitez la page <a href=\"https:\/\/www.sophos.com\/fr-fr\/products\/server-security\/cloud-workload-protection\" target=\"_blank\" rel=\"noopener\">sophos.fr\/cwpp<\/a>.<\/p>\n<p>Nos partenaires actuels qui souhaitent activer le capteur Linux peuvent contacter <a href=\"mailto:sophoslinuxsensor@sophos.com\">sophoslinuxsensor@sophos.com<\/a> pour commencer.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les partenaires Sophos peuvent d\u00e9sormais offrir des performances et un temps de fonctionnement accrus gr\u00e2ce aux nouvelles fonctionnalit\u00e9s de s\u00e9curit\u00e9 de Sophos pour Linux et les conteneurs, disponibles via une API.<\/p>\n","protected":false},"author":35,"featured_media":3000004701,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[74],"tags":[170,135],"coauthors":[51],"class_list":["post-4886","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-products","tag-cloud-workload-protection","tag-linux"],"jetpack_featured_media_url":"https:\/\/partnernews.sophos.com\/en-us\/wp-content\/uploads\/sites\/3\/2022\/04\/featured-image-workload-protection.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/comments?post=4886"}],"version-history":[{"count":1,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4886\/revisions"}],"predecessor-version":[{"id":4903,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/posts\/4886\/revisions\/4903"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/media?parent=4886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/categories?post=4886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/tags?post=4886"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/partnernews.sophos.com\/fr-fr\/wp-json\/wp\/v2\/coauthors?post=4886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}