{"id":39334,"date":"2019-10-31T22:30:19","date_gmt":"2019-10-31T19:30:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\/"},"modified":"2019-10-31T22:30:19","modified_gmt":"2019-10-31T19:30:19","slug":"pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","title":{"rendered":"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>De plus en plus d'utilisateurs d\u00e9placent l'int\u00e9gralit\u00e9 de leur infrastructure informatique vers le cloud public. Cependant, en cas de contr\u00f4le antivirus insuffisant dans l'infrastructure du client, de s\u00e9rieux risques cybern\u00e9tiques peuvent surgir. La pratique montre que jusqu'\u00e0 80 % des virus existants prosp\u00e8rent tr\u00e8s bien dans un environnement virtuel. Dans cet article, nous expliquerons comment prot\u00e9ger les ressources informatiques dans le cloud public et pourquoi les antivirus traditionnels ne sont pas tout \u00e0 fait adapt\u00e9s \u00e0 ces objectifs. <\/b><\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?\" src=\"\/wp-content\/uploads\/2019\/10\/3bf1eca7c2e54cd95a310245b900c855.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour commencer, nous allons expliquer comment nous en sommes arriv\u00e9s \u00e0 la conclusion que les outils de protection antivirus habituels ne conviennent pas au cloud public et qu'il faut adopter d'autres approches pour prot\u00e9ger les ressources. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Tout d'abord, en r\u00e8gle g\u00e9n\u00e9rale, les fournisseurs mettent en place les mesures n\u00e9cessaires pour garantir un haut niveau de protection de leurs plateformes cloud. Par exemple, chez #CloudMTS, nous analysons tout le trafic r\u00e9seau, surveillons les journaux des syst\u00e8mes de s\u00e9curit\u00e9 de notre cloud, et effectuons r\u00e9guli\u00e8rement des tests de p\u00e9n\u00e9tration. Les segments de cloud attribu\u00e9s \u00e0 des clients sp\u00e9cifiques doivent \u00e9galement \u00eatre prot\u00e9g\u00e9s de mani\u00e8re fiable. <\/p>\n<p>D'autre part, la m\u00e9thode classique de lutte contre les risques cybern\u00e9tiques implique l'installation d'antivirus et de moyens de gestion sur chaque machine virtuelle. Cependant, avec un grand nombre de machines virtuelles, cette pratique peut \u00eatre inefficace et exiger d'importantes ressources informatiques, surchargeant ainsi l'infrastructure du client et r\u00e9duisant la performance g\u00e9n\u00e9rale du cloud. Cela a constitu\u00e9 une motivation cl\u00e9 pour rechercher de nouvelles approches de mise en place d'une protection antivirus efficace pour les machines virtuelles des clients. <\/p>\n<p>De plus, la plupart des solutions antivirus disponibles sur le march\u00e9 ne sont pas adapt\u00e9es pour prot\u00e9ger les ressources informatiques dans un environnement cloud public. En g\u00e9n\u00e9ral, elles repr\u00e9sentent des solutions EPP (Endpoint Protection Platforms) lourdes, qui n'offrent pas non plus la possibilit\u00e9 de personnalisation n\u00e9cessaire du c\u00f4t\u00e9 du client du fournisseur de cloud. <\/p>\n<p>Il devient \u00e9vident que les solutions antivirus traditionnelles ne sont pas bien adapt\u00e9es au travail dans le cloud, car elles surchargeaient s\u00e9rieusement l'infrastructure virtuelle pendant les mises \u00e0 jour et les analyses, et ne disposent pas des niveaux n\u00e9cessaires de gestion des r\u00f4les et des r\u00e9glages. Nous examinerons ensuite en d\u00e9tail les raisons pour lesquelles le cloud a besoin de nouvelles approches en mati\u00e8re de protection antivirus. <\/p>\n<h2>Quelles sont les capacit\u00e9s essentielles d'un antivirus dans le cloud public <\/h2>\n<p>\nExaminons donc les particularit\u00e9s du fonctionnement dans un environnement virtuel : <\/p>\n<p><b>Efficacit\u00e9 des mises \u00e0 jour et des contr\u00f4les de masse programm\u00e9s.<\/b> Si un grand nombre de machines virtuelles utilisant un antivirus traditionnel initient une mise \u00e0 jour en m\u00eame temps, cela provoquera un soi-disant \u00ab orage \u00bb de mises \u00e0 jour dans le cloud. Les capacit\u00e9s de l'h\u00f4te ESXi, sur lequel plusieurs machines virtuelles sont h\u00e9berg\u00e9es, peuvent ne pas suffire \u00e0 traiter ce torrent de t\u00e2ches identiques lanc\u00e9es par d\u00e9faut. Du point de vue du fournisseur de cloud, ce type de probl\u00e8me peut entra\u00eener une charge suppl\u00e9mentaire sur plusieurs h\u00f4tes ESXi, ce qui finit par d\u00e9grader la performance de l'infrastructure virtuelle du cloud. Cela peut \u00e9galement affecter la performance des machines virtuelles d'autres clients du cloud. Une situation similaire peut se produire lors du lancement d'un scan de masse : le traitement simultan\u00e9 par le syst\u00e8me de stockage de nombreuses requ\u00eates identiques de diff\u00e9rents utilisateurs aura un impact n\u00e9gatif sur la performance de l'ensemble du cloud. Avec une forte probabilit\u00e9, la r\u00e9duction de la performance du syst\u00e8me de stockage affectera tous les clients. De telles charges abruptes ne ravissent ni le fournisseur, ni ses clients, car elles influencent les \u00ab voisins \u00bb dans le cloud. Dans ce sens, un antivirus traditionnel peut repr\u00e9senter un probl\u00e8me majeur.<\/p>\n<p><b>Quarantaine s\u00e9curis\u00e9e.<\/b> Si un fichier ou un document potentiellement infect\u00e9 par un virus est d\u00e9tect\u00e9 dans le syst\u00e8me, il est envoy\u00e9 en quarantaine. Bien s\u00fbr, le fichier infect\u00e9 peut \u00eatre supprim\u00e9 imm\u00e9diatement, mais cela est souvent inacceptable pour la plupart des entreprises. Les antivirus d'entreprise qui ne sont pas adapt\u00e9s pour fonctionner dans le cloud d'un fournisseur ont g\u00e9n\u00e9ralement une zone de quarantaine commune \u2013 tous les objets infect\u00e9s y sont regroup\u00e9s. Par exemple, ceux d\u00e9tect\u00e9s sur les ordinateurs des utilisateurs de l'entreprise. Les clients de ce fournisseur cloud \u00ab vivent \u00bb dans leurs propres segments (ou \u00ab tenants \u00bb). Ces segments sont opaques et isol\u00e9s : les clients ne se connaissent pas et ne voient bien s\u00fbr pas ce que les autres mettent dans le cloud. Il est \u00e9vident qu'un document contenant des informations confidentielles ou un secret commercial peut potentiellement se retrouver dans une quarantaine commune, \u00e0 laquelle tous les utilisateurs de l'antivirus cloud ont acc\u00e8s. Cela est inacceptable tant pour le fournisseur que pour ses clients. La seule solution possible est donc une quarantaine personnelle pour chaque client dans son segment, \u00e0 laquelle ni le fournisseur ni d'autres clients n'ont acc\u00e8s. <\/p>\n<p><b>Politiques de s\u00e9curit\u00e9 individuelles. <\/b>Chaque client dans le cloud est une entreprise distincte dont le d\u00e9partement informatique \u00e9tablit ses propres politiques de s\u00e9curit\u00e9. Par exemple, les administrateurs d\u00e9finissent les r\u00e8gles de scan et le calendrier des v\u00e9rifications antivirus. Par cons\u00e9quent, chaque organisation doit disposer de son propre centre de gestion pour configurer les politiques de l'antivirus. Les param\u00e8tres d\u00e9finis ne doivent pas affecter les autres clients du cloud, et le fournisseur doit \u00eatre en mesure de s'assurer que, par exemple, les mises \u00e0 jour de l'antivirus se d\u00e9roulent normalement pour toutes les machines virtuelles du client. <\/p>\n<p><b>Organisation de la facturation et des licences.<\/b> Le mod\u00e8le cloud se caract\u00e9rise par sa flexibilit\u00e9 et implique un paiement uniquement pour le volume de ressources informatiques effectivement utilis\u00e9 par le client. Si n\u00e9cessaire, par exemple en raison de la saisonnalit\u00e9, le volume des ressources peut \u00eatre rapidement augment\u00e9 ou r\u00e9duit \u2013 tout en fonction des besoins actuels en puissance de calcul. Un antivirus traditionnel n'est pas aussi flexible : en r\u00e8gle g\u00e9n\u00e9rale, le client ach\u00e8te une licence d'un an pour un nombre pr\u00e9d\u00e9termin\u00e9. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/\"   title=\"serveurs\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1274\">serveurs<\/a> ou des postes de travail. Les utilisateurs du cloud se d\u00e9connectent et se reconnectent r\u00e9guli\u00e8rement \u00e0 des machines virtuelles suppl\u00e9mentaires en fonction de leurs besoins actuels \u2014 par cons\u00e9quent, les licences antivirus doivent soutenir ce m\u00eame mod\u00e8le. <\/p>\n<p>La deuxi\u00e8me question concerne la port\u00e9e de la licence. Un antivirus traditionnel est licenci\u00e9 par le nombre de serveurs ou de postes de travail. Les licences bas\u00e9es sur le nombre de machines virtuelles prot\u00e9g\u00e9es ne conviennent pas tout \u00e0 fait dans le cadre du mod\u00e8le cloud. Le client peut cr\u00e9er autant de machines virtuelles qu'il le souhaite \u00e0 partir des ressources disponibles, par exemple cinq ou dix machines. Ce nombre n'est pas constant pour la plupart des clients, il nous est donc impossible, en tant que fournisseur, de suivre son \u00e9volution. Il n'est pas techniquement possible de licencier par CPU : les clients re\u00e7oivent des processeurs virtuels (vCPU), sur lesquels la licence doit \u00eatre bas\u00e9e. Ainsi, le nouveau mod\u00e8le de protection antivirus devrait permettre au client de d\u00e9terminer le nombre n\u00e9cessaire de vCPU pour lequel il recevra des licences antivirus. <\/p>\n<p><b>Conformit\u00e9 l\u00e9gale.<\/b> C'est un point important, car les solutions appliqu\u00e9es doivent garantir le respect des exigences r\u00e9glementaires. Par exemple, les \u00ab r\u00e9sidents \u00bb du cloud traitent souvent des donn\u00e9es personnelles. Dans ce cas, le fournisseur doit disposer d'un segment de cloud certifi\u00e9 s\u00e9par\u00e9, qui respecte enti\u00e8rement les exigences de la loi sur les \u00ab donn\u00e9es personnelles \u00bb. Les entreprises n'ont alors pas besoin de \u00ab construire \u00bb elles-m\u00eames tout le syst\u00e8me pour travailler avec des donn\u00e9es personnelles : acqu\u00e9rir du mat\u00e9riel certifi\u00e9, le connecter et le configurer, passer une certification. Pour la cybers\u00e9curit\u00e9 des syst\u00e8mes d'information contenant des donn\u00e9es personnelles de ces clients, l'antivirus doit \u00e9galement r\u00e9pondre aux exigences de la l\u00e9gislation russe et poss\u00e9der un certificat du FSTEC.<\/p>\n<p>Nous avons examin\u00e9 les crit\u00e8res obligatoires que la protection antivirus doit remplir dans un cloud public. Nous partagerons ensuite notre propre exp\u00e9rience dans l'adaptation de la solution antivirus pour fonctionner dans le cloud du fournisseur. <\/p>\n<h2>Comment allier antivirus et cloud<\/h2>\n<p>\nD'apr\u00e8s notre exp\u00e9rience, choisir une solution sur la base de sa description et de sa documentation est une chose, mais la mettre en \u0153uvre dans une infrastructure cloud existante en est une autre beaucoup plus complexe. Nous allons expliquer ce que nous avons fait en pratique et comment nous avons adapt\u00e9 l'antivirus pour fonctionner dans le cloud public d'un fournisseur. Le fournisseur de la solution antivirus est Kaspersky, qui propose des solutions de protection antivirus pour les environnements cloud. Nous avons opt\u00e9 pour \u00ab Kaspersky Security pour environnements virtuels \u00bb (Agent l\u00e9ger). <\/p>\n<p>Cela inclut la console unique Kaspersky Security Center. L'agent l\u00e9ger et les machines virtuelles de s\u00e9curit\u00e9 (SVM, Security Virtual Machine) ainsi que le serveur d'int\u00e9gration KSC. <\/p>\n<p>Apr\u00e8s avoir \u00e9tudi\u00e9 l'architecture de la solution Kaspersky et effectu\u00e9 les premiers tests en collaboration avec les ing\u00e9nieurs du fournisseur, la question de l'int\u00e9gration du service dans le cloud s'est pos\u00e9e. La premi\u00e8re mise en \u0153uvre a \u00e9t\u00e9 r\u00e9alis\u00e9e avec succ\u00e8s sur la plateforme cloud de Moscou. Et voici ce que nous avons compris. <\/p>\n<p>Pour minimiser le trafic r\u00e9seau, il a \u00e9t\u00e9 d\u00e9cid\u00e9 de placer un SVM sur chaque h\u00f4te ESXi et de \u00ab lier \u00bb le SVM aux h\u00f4tes ESXi. Ainsi, les agents l\u00e9gers des machines virtuelles prot\u00e9g\u00e9es se connectent au SVM de l'h\u00f4te ESXi sur lequel ils sont ex\u00e9cut\u00e9s. Un tenant administratif distinct a \u00e9t\u00e9 choisi pour le KSC principal. En cons\u00e9quence, les KSC secondaires sont situ\u00e9s dans les tenants de chaque client individuel et se connectent au KSC sup\u00e9rieur, situ\u00e9 dans le segment de gestion. Ce sch\u00e9ma permet de r\u00e9soudre rapidement les probl\u00e8mes survenant dans les tenants des clients. <\/p>\n<p>Outre les questions concernant le d\u00e9ploiement des composants de la solution antivirus elle-m\u00eame, nous avons d\u00fb organiser l'interaction r\u00e9seau en cr\u00e9ant des VxLAN suppl\u00e9mentaires. Bien que la solution ait \u00e9t\u00e9 initialement destin\u00e9e aux clients d'entreprise avec des clouds priv\u00e9s, gr\u00e2ce \u00e0 l'ing\u00e9niosit\u00e9 des ing\u00e9nieurs et \u00e0 la flexibilit\u00e9 technologique de NSX Edge, nous avons pu r\u00e9soudre tous les probl\u00e8mes li\u00e9s \u00e0 la s\u00e9paration des tenants et \u00e0 la gestion des licences. <\/p>\n<p>Nous avons travaill\u00e9 en \u00e9troite collaboration avec les ing\u00e9nieurs de Kaspersky. Ainsi, au cours de l'analyse de l'architecture de la solution en ce qui concerne l'interaction r\u00e9seau entre les composants du syst\u00e8me, il a \u00e9t\u00e9 \u00e9tabli que, outre l'acc\u00e8s des agents l\u00e9gers au SVM, un retour d'information \u00e9tait \u00e9galement n\u00e9cessaire - du SVM vers les agents l\u00e9gers. Cette connectivit\u00e9 r\u00e9seau est impossible dans un environnement multitenant en raison de la possibilit\u00e9 d'existence de configurations r\u00e9seau identiques de machines virtuelles dans diff\u00e9rents tenants du cloud. Par cons\u00e9quent, \u00e0 notre demande, les coll\u00e8gues du fournisseur ont retravaill\u00e9 le m\u00e9canisme d'interaction r\u00e9seau entre l'agent l\u00e9ger et le SVM afin d'\u00e9liminer la n\u00e9cessit\u00e9 de la connectivit\u00e9 r\u00e9seau du SVM vers les agents l\u00e9gers.<\/p>\n<p>Apr\u00e8s que la solution a \u00e9t\u00e9 d\u00e9ploy\u00e9e et test\u00e9e sur le site cloud de Moscou, nous l'avons dupliqu\u00e9e sur d'autres sites, y compris le segment cloud certifi\u00e9. Le service est maintenant disponible dans toutes les r\u00e9gions du pays. <\/p>\n<h2>Architecture de la solution de s\u00e9curit\u00e9 dans le cadre de la nouvelle approche<\/h2>\n<p>\nLe sch\u00e9ma g\u00e9n\u00e9ral de fonctionnement de la solution antivirus dans un environnement cloud public est le suivant :<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?\" src=\"\/wp-content\/uploads\/2019\/10\/ce43f6ad32fc287cc593f11fea3c4b6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Sch\u00e9ma de fonctionnement de la solution antivirus dans un environnement cloud public #CloudMTS<\/i><\/p>\n<p>D\u00e9crivons les particularit\u00e9s de fonctionnement des diff\u00e9rents \u00e9l\u00e9ments de la solution dans le cloud : <\/p>\n<p>\u2022 Une console unique qui permet aux clients de g\u00e9rer centralement le syst\u00e8me de protection : d\u00e9marrer des analyses, contr\u00f4ler les mises \u00e0 jour et surveiller les zones de quarantaine. Il est possible de d\u00e9finir des politiques de s\u00e9curit\u00e9 individuelles au sein de son segment. <\/p>\n<p>Il convient de noter que, bien que nous soyons un fournisseur de services, nous n'intervenons pas dans les param\u00e8tres d\u00e9finis par les clients. La seule chose que nous pouvons faire est de r\u00e9initialiser les politiques de s\u00e9curit\u00e9 aux param\u00e8tres par d\u00e9faut si une reconfiguration est n\u00e9cessaire. Par exemple, cela peut \u00eatre n\u00e9cessaire si un client les a accidentellement renforc\u00e9es ou consid\u00e9rablement affaiblies. La soci\u00e9t\u00e9 peut toujours acc\u00e9der \u00e0 un centre de gestion avec des politiques par d\u00e9faut qu'elle peut ensuite ajuster elle-m\u00eame. Un inconv\u00e9nient du Kaspersky Security Center est qu'il n'est pour l'instant disponible que pour le syst\u00e8me d'exploitation Microsoft. Bien que les agents l\u00e9gers puissent fonctionner \u00e0 la fois avec des machines Windows et Linux. Cependant, chez Kaspersky Lab, ils promettent que KSC sera op\u00e9rationnel sous Linux dans un avenir proche. Une des fonctionnalit\u00e9s importantes de KSC est la possibilit\u00e9 de g\u00e9rer la quarantaine. Chaque entreprise cliente dans notre cloud dispose de sa propre quarantaine. Cette approche \u00e9vite les situations o\u00f9 un document infect\u00e9 d\u00e9tourne accidentellement l'attention, comme cela pourrait survenir dans le cas d'un antivirus d'entreprise classique avec une quarantaine commune.<\/p>\n<p>\u2022 Agents l\u00e9gers. Dans le cadre du nouveau mod\u00e8le, un agent l\u00e9ger Kaspersky Security est install\u00e9 sur chaque machine virtuelle. Cela permet de ne pas stocker la base de donn\u00e9es antivirus sur chaque VM, ce qui r\u00e9duit l'espace disque utilis\u00e9. Le service est int\u00e9gr\u00e9 \u00e0 l'infrastructure cloud et fonctionne via SVM, ce qui augmente la densit\u00e9 des machines virtuelles sur l'h\u00f4te ESXi et optimise les performances de l'ensemble du syst\u00e8me cloud. L'agent l\u00e9ger \u00e9tablit une file d'attente de t\u00e2ches pour chaque machine virtuelle : v\u00e9rifier le syst\u00e8me de fichiers, la m\u00e9moire, etc. Cependant, SVM est charg\u00e9 de l'ex\u00e9cution de ces op\u00e9rations, dont nous parlerons plus tard. L'agent remplit \u00e9galement des fonctions de pare-feu, contr\u00f4le les politiques de s\u00e9curit\u00e9, envoie les fichiers infect\u00e9s en quarantaine et surveille la \u00ab sant\u00e9 \u00bb globale du syst\u00e8me d'exploitation sur lequel il est install\u00e9. Tout cela peut \u00eatre g\u00e9r\u00e9 via la console unifi\u00e9e d\u00e9j\u00e0 mentionn\u00e9e. <\/p>\n<p>\u2022 Machine Virtuelle de S\u00e9curit\u00e9. Toutes les t\u00e2ches gourmandes en ressources (mises \u00e0 jour des bases antivirus, v\u00e9rifications programm\u00e9es) sont g\u00e9r\u00e9es par une Machine Virtuelle de S\u00e9curit\u00e9 (MVS) distincte. Elle est responsable du fonctionnement du moteur antivirus complet et de ses bases. L'infrastructure informatique de l'entreprise peut inclure plusieurs MVS. Cette approche am\u00e9liore la fiabilit\u00e9 du syst\u00e8me : si une machine tombe en panne et ne r\u00e9pond pas pendant trente secondes, les agents commencent automatiquement \u00e0 en chercher une autre. <\/p>\n<p>\u2022 Serveur d'Int\u00e9gration KSC. L'un des composants principaux du KSC, qui attribue aux MVS de l\u00e9gers agents selon l'algorithme d\u00e9fini dans ses param\u00e8tres, tout en surveillant la disponibilit\u00e9 des MVS. Ainsi, ce module logiciel assure une r\u00e9partition \u00e9quilibr\u00e9e de la charge sur toutes les MVS de l'infrastructure cloud. <\/p>\n<h2>Algorithme de fonctionnement dans le cloud : r\u00e9duction de la charge sur l'infrastructure <\/h2>\n<p>\nEn g\u00e9n\u00e9ral, l'algorithme de fonctionnement de l'antivirus peut \u00eatre repr\u00e9sent\u00e9 de la mani\u00e8re suivante. L'agent acc\u00e8de \u00e0 un fichier sur la machine virtuelle et l'examine. Le r\u00e9sultat de l'examen est enregistr\u00e9 dans une base de verdicts centralis\u00e9e partag\u00e9e des MVS (appel\u00e9e Shared Cache), chaque enregistrement identifiant un \u00e9chantillon unique de fichier. Cette approche permet de s'assurer qu'un m\u00eame fichier n'est pas v\u00e9rifi\u00e9 plusieurs fois de suite (par exemple, s'il a \u00e9t\u00e9 ouvert sur diff\u00e9rentes machines virtuelles). Le fichier est scann\u00e9 \u00e0 nouveau uniquement s'il a \u00e9t\u00e9 modifi\u00e9 ou si l'examen a \u00e9t\u00e9 lanc\u00e9 manuellement.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?\" src=\"\/wp-content\/uploads\/2019\/10\/d1741e0176af0cadafd7e286259eab32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Mise en \u0153uvre de la solution antivirus dans le cloud du fournisseur<\/i><\/p>\n<p>L'image pr\u00e9sente un sch\u00e9ma g\u00e9n\u00e9ral de mise en \u0153uvre d'une solution cloud. Dans la zone de gestion du cloud, le serveur principal Kaspersky Security Center est d\u00e9ploy\u00e9, et sur chaque h\u00f4te ESXi, une SVM individuelle est d\u00e9ploy\u00e9e par le biais du serveur d'int\u00e9gration KSC (chaque SVM est li\u00e9e \u00e0 son h\u00f4te ESXi par des param\u00e8tres sp\u00e9ciaux sur VMware vCenter Server). Les clients fonctionnent dans leurs segments cloud o\u00f9 des machines virtuelles avec des agents sont h\u00e9berg\u00e9es. Elles sont g\u00e9r\u00e9es via des serveurs KSC individuels soumis au serveur KSC principal. En cas de besoin de prot\u00e9ger un petit nombre de machines virtuelles (jusqu'\u00e0 5), un acc\u00e8s \u00e0 la console virtuelle d'un serveur KSC d\u00e9di\u00e9 peut \u00eatre fourni au client. L'interaction r\u00e9seau entre les KSC clients et le KSC principal, ainsi que les agents l\u00e9gers et les SVM, s'effectue via NAT \u00e0 travers les routeurs virtuels EdgeGW des clients.<\/p>\n<p>Selon nos estimations et les r\u00e9sultats des tests de nos coll\u00e8gues chez le fournisseur, l'Agent l\u00e9ger r\u00e9duit la charge sur l'infrastructure virtuelle des clients d'environ 25 % (compar\u00e9 \u00e0 un syst\u00e8me utilisant un logiciel antivirus traditionnel). En particulier, l'antivirus standard Kaspersky Endpoint Security (KES) pour environnements physiques consomme presque deux fois plus de temps processeur du serveur (2,95 %) que la solution de virtualisation bas\u00e9e sur des agents l\u00e9gers (1,67 %).<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?\" src=\"\/wp-content\/uploads\/2019\/10\/376e66b285c716718f271adf0516723b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Graphique comparatif de la charge processeur<br \/>\n<\/i><br \/>\nUne situation similaire est observ\u00e9e avec la fr\u00e9quence des acc\u00e8s disque en \u00e9criture : pour l'antivirus classique, elle est de 1011 IOPS, pour l'antivirus cloud \u2014 671 IOPS.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?\" src=\"\/wp-content\/uploads\/2019\/10\/52acb9423ca10f2b532f5b79ccb61818.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Graphique comparatif de la fr\u00e9quence des acc\u00e8s disque<br \/>\n<\/i><br \/>\nLe gain de performance permet de maintenir la stabilit\u00e9 de l'infrastructure et d'utiliser plus efficacement les capacit\u00e9s de calcul. Gr\u00e2ce \u00e0 son adaptation pour le travail dans un environnement cloud public, la solution ne diminue pas les performances du cloud : elle effectue une v\u00e9rification centralis\u00e9e des fichiers et le t\u00e9l\u00e9chargement des mises \u00e0 jour, r\u00e9partissant la charge. Cela signifie que, d'une part, aucune menace pertinente pour l'infrastructure cloud ne sera ignor\u00e9e, et d'autre part, les exigences en ressources des machines virtuelles diminueront en moyenne de 25 % par rapport \u00e0 un antivirus traditionnel.<\/p>\n<p>En termes de fonctionnalit\u00e9s, les deux solutions se ressemblent fortement : ci-dessous se trouve un tableau comparatif. Cependant, dans le cloud, comme le montrent les r\u00e9sultats des tests ci-dessus, il est tout de m\u00eame pr\u00e9f\u00e9rable d'utiliser une solution pour les environnements virtuels. <\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Que faire ?\" src=\"\/wp-content\/uploads\/2019\/10\/e46787ae67d4f1cf6d237a06da150d39.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Concernant la tarification dans le cadre de la nouvelle approche.<\/b> Nous avons d\u00e9cid\u00e9 d'utiliser un mod\u00e8le permettant d'obtenir des licences en fonction du nombre de vCPU. Cela signifie que le nombre de licences sera \u00e9gal au nombre de vCPU. L'antivirus peut \u00eatre test\u00e9 en soumettant une demande. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.mts.ru\/?utm_source=SiteMTS&amp;utm_medium=cpc&amp;utm_campaign=habr1\">sur le site<\/a><\/noindex>. <\/p>\n<p>Dans le prochain article sur le th\u00e8me du cloud, nous parlerons de l'\u00e9volution des WAF cloud et de ce qu'il est pr\u00e9f\u00e9rable de choisir : mat\u00e9riel, logiciel ou cloud. <\/p>\n<p><i>Le texte a \u00e9t\u00e9 pr\u00e9par\u00e9 par les employ\u00e9s du fournisseur cloud #CloudMTS : Denis Miagkov, architecte principal, et Alexey Afanasiev, responsable du d\u00e9veloppement des produits de s\u00e9curit\u00e9 informatique. <\/i><\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438. \u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u0434\u043e 80% \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432\u0438\u0440\u0443\u0441\u043e\u0432 \u043e\u0442\u043b\u0438\u0447\u043d\u043e \u0436\u0438\u0432\u0443\u0442 \u0432 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pourquoi les antivirus traditionnels ne conviennent pas aux clouds publics. Et que faire ? | ProHoster","description":"De plus en plus d'utilisateurs d\u00e9placent toute leur infrastructure informatique vers le cloud public. Cependant, en cas d'insuffisance du contr\u00f4le antivirus dans l'infrastructure du client, des risques cybern\u00e9tiques graves peuvent survenir.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster","og:description":"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:30:19+00:00","article:modified_time":"2019-10-31T19:30:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39334","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:02:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:51:28","updated":"2026-02-09 18:02:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/39334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=39334"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/39334\/revisions"}],"predecessor-version":[{"id":158518,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/39334\/revisions\/158518"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/39335"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=39334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=39334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=39334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}