{"id":52619,"date":"2019-11-13T00:00:00","date_gmt":"2019-11-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/informatsionnaya-bezopasnost-tsod"},"modified":"2020-02-18T14:00:24","modified_gmt":"2020-02-18T11:00:24","slug":"informatsionnaya-bezopasnost-tsod","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","title":{"rendered":"S\u00e9curit\u00e9 de l'information des datacenters","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 de l&#039;information des datacenters\" src=\"\/wp-content\/uploads\/2019\/11\/07652cf8ae6be66324feae34f87ec975.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Voici \u00e0 quoi ressemble le centre de monitoring du data center NORD-2 situ\u00e9 \u00e0 Moscou.<\/i><\/p>\n<p><i>Vous avez certainement lu plusieurs fois sur les mesures prises pour assurer la s\u00e9curit\u00e9 de l'information (SI). Tout bon informaticien peut facilement citer 5 \u00e0 10 r\u00e8gles de SI. Cloud4Y, quant \u00e0 lui, propose de discuter de la s\u00e9curit\u00e9 de l'information des data centers.<\/i><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Dans le cadre de la s\u00e9curit\u00e9 de l'information du data center, les objets les plus \"prot\u00e9g\u00e9s\" sont : <\/p>\n<ul>\n<li>les ressources informationnelles (donn\u00e9es); <\/li>\n<li>les processus de collecte, de traitement, de stockage et de transmission de l'information; <\/li>\n<li>les utilisateurs du syst\u00e8me et le personnel de maintenance; <\/li>\n<li>l'infrastructure informationnelle, comprenant les moyens techniques et logiciels de traitement, de transmission et d'affichage de l'information, y compris les canaux d'\u00e9change d'information, les syst\u00e8mes de protection de l'information et les locaux. <\/li>\n<\/ul>\n<p>\nLa zone de responsabilit\u00e9 du data center d\u00e9pend du mod\u00e8le de services fournis (IaaS\/PaaS\/SaaS). Voici \u00e0 quoi cela ressemble, regardez l'image ci-dessous :<\/p>\n<p><img decoding=\"async\" alt=\"S\u00e9curit\u00e9 de l&#039;information des datacenters\" src=\"\/wp-content\/uploads\/2019\/11\/39d75d16b5ce9c9d1c3f723c1d6138bb.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Champ d'application de la politique de s\u00e9curit\u00e9 du data center selon le mod\u00e8le de services fournis<\/i><\/p>\n<p>Une partie essentielle du d\u00e9veloppement de la politique de s\u00e9curit\u00e9 de l'information est la construction d'un mod\u00e8le de menaces et d'attaquants. Quelles peuvent \u00eatre les menaces pour le data center ?<\/p>\n<ol>\n<li>\u00c9v\u00e9nements d\u00e9favorables d'origine naturelle, technologique ou sociale<\/li>\n<li>Terroristes, \u00e9l\u00e9ments criminels, etc.<\/li>\n<li>D\u00e9pendance vis-\u00e0-vis des fournisseurs, fournisseurs de services, partenaires, clients<\/li>\n<li>Pannes, d\u00e9faillances, destructions, dommages aux moyens logiciels et techniques<\/li>\n<li>Les employ\u00e9s du data center qui mettent en \u0153uvre des menaces \u00e0 la SI en utilisant les droits et les pouvoirs qui leur sont l\u00e9galement accord\u00e9s (internes)<\/li>\n<li>Les employ\u00e9s du data center qui mettent en \u0153uvre des menaces \u00e0 la SI en dehors des droits et pouvoirs qui leur sont l\u00e9galement accord\u00e9s, ainsi que les entit\u00e9s qui ne rel\u00e8vent pas du personnel du data center mais tentent d'acc\u00e9der sans autorisation et de r\u00e9aliser des actes non autoris\u00e9s (externes)<\/li>\n<li>Non-conformit\u00e9 aux exigences des organismes de contr\u00f4le et de r\u00e9glementation, \u00e0 la l\u00e9gislation en vigueur<\/li>\n<\/ol>\n<p>\nL'analyse des risques \u2014 identification des menaces potentielles et \u00e9valuation de l'ampleur de leurs cons\u00e9quences \u2014 permettra de choisir correctement les t\u00e2ches prioritaires que doivent r\u00e9soudre les sp\u00e9cialistes de la s\u00e9curit\u00e9 de l'information du data center, et de planifier les budgets pour l'achat de moyens techniques et logiciels.<\/p>\n<p>La s\u00e9curit\u00e9 est un processus continu qui comprend les \u00e9tapes de planification, de mise en \u0153uvre et d'exploitation, de surveillance, d'analyse et d'am\u00e9lioration du syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l'information. Pour cr\u00e9er des syst\u00e8mes de gestion de la s\u00e9curit\u00e9 de l'information, on utilise ce qu'on appelle le \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A6%D0%B8%D0%BA%D0%BB_%D0%94%D0%B5%D0%BC%D0%B8%D0%BD%D0%B3%D0%B0\">cycle de Deming<\/a><\/noindex>\u00bb.<\/p>\n<p>Une partie importante des politiques de s\u00e9curit\u00e9 est la r\u00e9partition des r\u00f4les et des responsabilit\u00e9s du personnel pour leur application. Il est n\u00e9cessaire de r\u00e9viser constamment les politiques en tenant compte des changements l\u00e9gislatifs, des nouvelles menaces et des moyens de protection \u00e9mergents. Et bien s\u00fbr, il est essentiel de communiquer les exigences de s\u00e9curit\u00e9 de l'information au personnel et de r\u00e9aliser sa formation.<\/p>\n<h2>Mesures organisationnelles<\/h2>\n<p>\nCertains experts sont sceptiques \u00e0 l'\u00e9gard de la s\u00e9curit\u00e9 'papier', consid\u00e9rant que les comp\u00e9tences pratiques pour contrer les tentatives de piratage sont essentielles. L'exp\u00e9rience r\u00e9elle de la s\u00e9curit\u00e9 de l'information dans les banques montre le contraire. Les sp\u00e9cialistes en s\u00e9curit\u00e9 de l'information peuvent avoir une grande expertise dans l'identification et la r\u00e9duction des risques, mais si le personnel du centre de donn\u00e9es ne suit pas leurs directives, tout sera vain.<\/p>\n<p>La s\u00e9curit\u00e9, en g\u00e9n\u00e9ral, ne g\u00e9n\u00e8re pas de revenus, mais minimise simplement les risques. Par cons\u00e9quent, elle est souvent per\u00e7ue comme un obstacle et secondaire. Et lorsque les sp\u00e9cialistes de la s\u00e9curit\u00e9 commencent \u00e0 exprimer leurs frustrations (ce qui est tout \u00e0 fait justifi\u00e9), cela entra\u00eene souvent des conflits avec le personnel et les dirigeants des d\u00e9partements op\u00e9rationnels.<\/p>\n<p>La pr\u00e9sence de normes sectorielles et d'exigences r\u00e9glementaires aide les professionnels de la s\u00e9curit\u00e9 \u00e0 d\u00e9fendre leurs positions lors des n\u00e9gociations avec la direction, tandis que les politiques, r\u00e8glements et directives de s\u00e9curit\u00e9 de l'information approuv\u00e9s permettent d'exiger du personnel le respect des exigences qui y figurent, servant de base \u00e0 des d\u00e9cisions souvent impopulaires.<\/p>\n<h2>Protection des locaux<\/h2>\n<p>\nLors de la fourniture de services par un centre de donn\u00e9es selon le mod\u00e8le de colocation, l'accent est mis sur la s\u00e9curit\u00e9 physique et le contr\u00f4le d'acc\u00e8s \u00e0 l'\u00e9quipement du client. Pour cela, des cloisonnements (zones d\u00e9limit\u00e9es de la salle) sont utilis\u00e9s, qui sont sous vid\u00e9o-surveillance par le client et dont l'acc\u00e8s est restreint au personnel du centre de donn\u00e9es.<\/p>\n<p>Dans les centres de calcul gouvernementaux avec s\u00e9curit\u00e9 physique \u00e0 la fin du si\u00e8cle dernier, les choses se passaient plut\u00f4t bien. Il y avait un contr\u00f4le d'acc\u00e8s, une gestion des entr\u00e9es dans les b\u00e2timents, m\u00eame sans ordinateurs ni cam\u00e9ras, des syst\u00e8mes d'extinction des incendies \u2014 en cas d'incendie dans la salle des machines, du freon \u00e9tait automatiquement lib\u00e9r\u00e9.<\/p>\n<p>Aujourd'hui, la s\u00e9curit\u00e9 physique est encore mieux assur\u00e9e. Les syst\u00e8mes de contr\u00f4le et de gestion des acc\u00e8s (SCOP) sont devenus intelligents, et des m\u00e9thodes biom\u00e9triques d\u2019acc\u00e8s sont mises en \u0153uvre.<\/p>\n<p>Les syst\u00e8mes d'extinction des incendies ont \u00e9t\u00e9 am\u00e9lior\u00e9s pour la s\u00e9curit\u00e9 du personnel et de l'\u00e9quipement, parmi lesquels on peut citer les installations d'inhibition, d'isolation, de refroidissement et d'impact hypoxique sur la zone de combustion. Parall\u00e8lement aux syst\u00e8mes de protection incendie obligatoires dans les centres de donn\u00e9es, on utilise souvent des syst\u00e8mes de d\u00e9tection pr\u00e9coce des incendies de type aspiration.<\/p>\n<p>Pour prot\u00e9ger les centres de donn\u00e9es contre les menaces externes \u2014 incendies, explosions, effondrements de structures, inondations, gaz corrosifs \u2014, on commence \u00e0 utiliser des salles et des coffres de s\u00e9curit\u00e9, dans lesquels le mat\u00e9riel serveur est prot\u00e9g\u00e9 pratiquement contre tous les facteurs de dommage externes.<\/p>\n<h2>Le maillon faible \u2014 l'homme<\/h2>\n<p>\nLes syst\u00e8mes de vid\u00e9osurveillance \u00ab intelligents \u00bb, les capteurs de suivi volum\u00e9trique (acoustiques, infrarouges, ultrasoniques, micro-ondes), et le SCOP ont r\u00e9duit les risques, mais n'ont pas r\u00e9solu tous les probl\u00e8mes. Ces outils ne seront pas d'une grande aide, par exemple, lorsque des personnes ayant un acc\u00e8s l\u00e9gitime au centre de donn\u00e9es et avec les bons outils<\/p>\n<p>L'utilisation non cibl\u00e9e des ressources du centre de donn\u00e9es par le personnel, comme le minage ill\u00e9gal, peut \u00e9galement impacter le fonctionnement du centre. Dans ces cas, des syst\u00e8mes de gestion de l'infrastructure du centre de donn\u00e9es (DCIM) peuvent \u00eatre utiles.<\/p>\n<p>Le personnel n\u00e9cessite \u00e9galement une protection, car il est souvent consid\u00e9r\u00e9 comme le maillon le plus vuln\u00e9rable dans le syst\u00e8me de s\u00e9curit\u00e9. Les attaques cibl\u00e9es de criminels professionnels commencent souvent par des m\u00e9thodes d'ing\u00e9nierie sociale. Souvent, les syst\u00e8mes les plus s\u00e9curis\u00e9s \u00e9chouent ou sont compromis apr\u00e8s que quelqu'un a cliqu\u00e9\/d\u00e9charg\u00e9\/fait quelque chose quelque part. Ces risques peuvent \u00eatre minimis\u00e9s en formant le personnel et en mettant en \u0153uvre les meilleures pratiques mondiales en mati\u00e8re de s\u00e9curit\u00e9 de l'information.<\/p>\n<h2>Protection de l'infrastructure d'ing\u00e9nierie<\/h2>\n<p>\nLes menaces traditionnelles qui p\u00e8sent sur le fonctionnement des data centers incluent les pannes d'\u00e9lectricit\u00e9 et les d\u00e9faillances des syst\u00e8mes de refroidissement. Ces menaces sont d\u00e9j\u00e0 connues et nous avons appris \u00e0 y faire face.<\/p>\n<p>Une nouvelle tendance est l'adoption g\u00e9n\u00e9ralis\u00e9e d'\u00e9quipements \u00ab intelligents \u00bb int\u00e9gr\u00e9s en r\u00e9seau : onduleurs de secours g\u00e9r\u00e9s, syst\u00e8mes de refroidissement et de ventilation intelligents, divers contr\u00f4leurs et capteurs connect\u00e9s aux syst\u00e8mes de surveillance. Lors de l'\u00e9laboration du mod\u00e8le de menace pour un data center, il ne faut pas oublier la probabilit\u00e9 d'une attaque sur le r\u00e9seau d'infrastructure (et peut-\u00eatre \u00e9galement sur le r\u00e9seau informatique associ\u00e9 du data center). La situation est compliqu\u00e9e par le fait qu'une partie de l'\u00e9quipement (par exemple, les refroidisseurs) peut \u00eatre plac\u00e9e en dehors du data center, par exemple sur le toit d'un b\u00e2timent lou\u00e9.<\/p>\n<h2>Protection des canaux de communication<\/h2>\n<p>\nSi le data center offre des services non seulement selon le mod\u00e8le de colocation, il faudra \u00e9galement s'occuper de la protection des clouds. Selon Check Point, l'ann\u00e9e derni\u00e8re, 51 % des organisations \u00e0 travers le monde ont \u00e9t\u00e9 confront\u00e9es \u00e0 des attaques contre des infrastructures cloud. Les attaques DDoS stoppent les entreprises, les ransomwares exigent une ran\u00e7on, et les attaques cibl\u00e9es sur les syst\u00e8mes bancaires entra\u00eenent le vol de fonds sur les comptes courants. <\/p>\n<p>Les menaces d'intrusions ext\u00e9rieures pr\u00e9occupent \u00e9galement les sp\u00e9cialistes de la s\u00e9curit\u00e9 informatique des data centers. Les attaques distribu\u00e9es, visant \u00e0 interrompre la fourniture de services, ainsi que les menaces de piratage, de vol ou de modification des donn\u00e9es contenues dans l'infrastructure virtuelle ou les syst\u00e8mes de stockage, sont les plus pertinentes pour les data centers.<\/p>\n<p>Pour prot\u00e9ger le p\u00e9rim\u00e8tre ext\u00e9rieur du data center, des syst\u00e8mes modernes dot\u00e9s de fonctionnalit\u00e9s de d\u00e9tection et de neutralisation des codes malveillants, de contr\u00f4le des applications et de possibilit\u00e9 d'importer des technologies de protection proactive Threat Intelligence sont utilis\u00e9s. Dans certains cas, des syst\u00e8mes avec des fonctionnalit\u00e9s IPS (pr\u00e9vention des intrusions) sont d\u00e9ploy\u00e9s, avec un ajustement automatique de l'ensemble de signatures en fonction des param\u00e8tres de l'environnement prot\u00e9g\u00e9.<\/p>\n<p>Pour se prot\u00e9ger contre les attaques DDoS, les entreprises russes utilisent g\u00e9n\u00e9ralement des services sp\u00e9cialis\u00e9s externes, qui dirigent le trafic vers d'autres n\u0153uds et le filtrent dans le cloud. La protection du c\u00f4t\u00e9 de l'op\u00e9rateur est beaucoup plus efficace que celle du c\u00f4t\u00e9 du client, et les data centers agissent comme des interm\u00e9diaires pour la vente de services.<\/p>\n<p>Dans les centres de donn\u00e9es, des attaques DDoS internes peuvent se produire : un attaquant s'introduit sur des serveurs faiblement prot\u00e9g\u00e9s d'une entreprise qui h\u00e9berge son \u00e9quipement en colocation, et \u00e0 partir de l\u00e0, il m\u00e8ne une attaque par d\u00e9ni de service sur d'autres clients de ce data center via le r\u00e9seau interne.<\/p>\n<h2>Attention aux environnements virtuels<\/h2>\n<p>\nIl faut prendre en compte la sp\u00e9cificit\u00e9 de l'objet prot\u00e9g\u00e9 - l'utilisation des moyens de virtualisation, la dynamique de changement des infrastructures informatiques, l'interconnexion des services, o\u00f9 une attaque r\u00e9ussie sur un client peut menacer la s\u00e9curit\u00e9 des voisins. Par exemple, en piratant le conteneur frontend dans un PaaS bas\u00e9 sur Kubernetes, un attaquant peut imm\u00e9diatement acc\u00e9der \u00e0 toutes les informations de mot de passe et m\u00eame obtenir un acc\u00e8s au syst\u00e8me d'orchestration.<\/p>\n<p>Les produits fournis selon un mod\u00e8le de service pr\u00e9sentent un haut niveau d'automatisation. Pour ne pas nuire \u00e0 l'entreprise, les moyens de protection des informations doivent \u00e9galement disposer d'un niveau d'automatisation et d'\u00e9volutivit\u00e9 horizontale similaires. L'\u00e9volutivit\u00e9 doit \u00eatre assur\u00e9e \u00e0 tous les niveaux de la s\u00e9curit\u00e9 de l'information, y compris l'automatisation du contr\u00f4le d'acc\u00e8s et la rotation des cl\u00e9s d'acc\u00e8s. La question de l'\u00e9volutivit\u00e9 des modules fonctionnels, responsables de l'inspection du trafic r\u00e9seau, se pose \u00e0 part. <\/p>\n<p>Par exemple, la filtration du trafic r\u00e9seau aux niveaux applicatif, r\u00e9seau et session dans des centres de donn\u00e9es hautement virtualis\u00e9s doit \u00eatre effectu\u00e9e au niveau des modules r\u00e9seau de l'hyperviseur (par exemple, le pare-feu distribu\u00e9 de VMware) ou en cr\u00e9ant des cha\u00eenes de services (pare-feux virtuels de Palo Alto Networks).<\/p>\n<p>En pr\u00e9sence de points faibles au niveau de la virtualisation des ressources informatiques, les efforts pour cr\u00e9er un syst\u00e8me complet de s\u00e9curit\u00e9 de l'information au niveau de la plateforme seront inefficaces.<\/p>\n<h2>Niveaux de protection des informations dans les centres de donn\u00e9es<\/h2>\n<p>\nL'approche globale en mati\u00e8re de protection consiste \u00e0 utiliser des syst\u00e8mes int\u00e9gr\u00e9s et mult niveaux pour assurer la s\u00e9curit\u00e9 de l'information, incluant la macro-segmentation au niveau du pare-feu (d\u00e9finition de segments pour diff\u00e9rentes directions fonctionnelles de l'entreprise), la micro-segmentation \u00e0 l'aide de pare-feux virtuels ou le marquage des groupes de trafic (r\u00f4les des utilisateurs ou services), d\u00e9finis par des politiques d'acc\u00e8s.<\/p>\n<p>Le niveau suivant consiste \u00e0 identifier les anomalies \u00e0 l'int\u00e9rieur et entre les segments. La dynamique du trafic est analys\u00e9e, ce qui peut indiquer la pr\u00e9sence d'activit\u00e9s malveillantes, telles que le scan de r\u00e9seaux, les tentatives d'attaques DDoS, le t\u00e9l\u00e9chargement de donn\u00e9es, par exemple en d\u00e9coupant des fichiers de base de donn\u00e9es et en les transmettant via des sessions apparaissant p\u00e9riodiquement \u00e0 de longs intervalles. Dans le centre de donn\u00e9es, d'\u00e9normes volumes de trafic transitent, donc des algorithmes de recherche avanc\u00e9s sont n\u00e9cessaires pour d\u00e9tecter les anomalies, sans analyse de paquets. Il est crucial de reconna\u00eetre non seulement les signes d'activit\u00e9s malveillantes et anormales, mais aussi le fonctionnement de logiciels malveillants m\u00eame dans le trafic chiffr\u00e9 sans avoir besoin de les d\u00e9chiffrer, comme cela est propos\u00e9 dans les solutions Cisco (Stealthwatch).<\/p>\n<p>La derni\u00e8re ligne de d\u00e9fense consiste \u00e0 prot\u00e9ger les points de terminaison du r\u00e9seau local : serveurs et machines virtuelles, par exemple, \u00e0 l'aide d'agents install\u00e9s sur les dispositifs finaux (machines virtuelles), qui analysent les op\u00e9rations d'entr\u00e9e-sortie, de suppression, de copie et les activit\u00e9s r\u00e9seau, et transmettent les donn\u00e9es dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/cloud-hosting\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">le cloud<\/a><\/noindex>, o\u00f9 des calculs n\u00e9cessitant de fortes capacit\u00e9s de calcul sont effectu\u00e9s. L'analyse est r\u00e9alis\u00e9e \u00e0 l'aide d'algorithmes Big Data, des arbres de logique machine sont construits, et les anomalies sont d\u00e9tect\u00e9es. Les algorithmes s'auto-apprennent sur la base d'un immense volume de donn\u00e9es fournies par un r\u00e9seau mondial de capteurs.<\/p>\n<p>Il est \u00e9galement possible de se passer de l'installation d'agents. Les moyens de protection moderne de l'information doivent \u00eatre sans agent et s'int\u00e9grer aux syst\u00e8mes d'exploitation au niveau de l'hyperviseur.<br \/>\nLes mesures \u00e9num\u00e9r\u00e9es r\u00e9duisent consid\u00e9rablement les risques en mati\u00e8re de s\u00e9curit\u00e9 de l'information, mais cela peut \u00eatre insuffisant pour les centres de donn\u00e9es qui automatisent des processus de production \u00e0 haut risque, comme les centrales nucl\u00e9aires.<\/p>\n<h2>Exigences des r\u00e9gulateurs<\/h2>\n<p>\nEn fonction des informations trait\u00e9es, les infrastructures physiques et virtualis\u00e9es des centres de donn\u00e9es doivent r\u00e9pondre \u00e0 diff\u00e9rentes exigences de s\u00e9curit\u00e9 \u00e9nonc\u00e9es dans les lois et les normes sectorielles.<\/p>\n<p>Parmi ces lois se trouve la loi \u00ab sur les donn\u00e9es personnelles \u00bb (152-FZ) et la loi \u00ab sur la s\u00e9curit\u00e9 des installations de l'\u00c9tat de l'Ukraine \u00bb (187-FZ), entr\u00e9e en vigueur cette ann\u00e9e \u2014 le parquet a d\u00e9j\u00e0 commenc\u00e9 \u00e0 s'int\u00e9resser \u00e0 l\u2019\u00e9tat de son application. Les d\u00e9bats sur l'appartenance des centres de donn\u00e9es aux sujets de l'\u00c9tat continuent, mais il est probable que les centres de donn\u00e9es souhaitant fournir des services \u00e0 ces entit\u00e9s devront se conformer aux exigences de la nouvelle l\u00e9gislation.<\/p>\n<p>Les centres de donn\u00e9es qui accueillent des syst\u00e8mes d'information publics auront un emploi du temps difficile. Selon le d\u00e9cret du gouvernement de la F\u00e9d\u00e9ration de Russie du 11.05.2017 n \u00b0 555, les questions de s\u00e9curit\u00e9 de l'information doivent \u00eatre r\u00e9solues avant la mise en exploitation commerciale des syst\u00e8mes d'information. Et le centre de donn\u00e9es qui veut h\u00e9berger des syst\u00e8mes d'information doit \u00eatre conforme aux exigences des r\u00e9gulateurs \u00e0 l'avance.<\/p>\n<p>Au cours des 30 derni\u00e8res ann\u00e9es, les syst\u00e8mes de s\u00e9curit\u00e9 des centres de donn\u00e9es ont parcouru un long chemin : des syst\u00e8mes de protection physique et des mesures organisationnelles simples, qui restent pertinentes, aux syst\u00e8mes intelligents complexes int\u00e9grant de plus en plus des \u00e9l\u00e9ments d'intelligence artificielle. Mais l'essence de l'approche n'a pas chang\u00e9. Les technologies les plus modernes ne sauveront pas sans mesures organisationnelles et formation du personnel, et il en va de m\u00eame pour la documentation sans solutions logicielles et techniques. La s\u00e9curit\u00e9 d'un centre de donn\u00e9es ne peut pas \u00eatre garantie une fois pour toutes, c'est un travail quotidien constant pour identifier les menaces prioritaires et r\u00e9soudre de mani\u00e8re int\u00e9gr\u00e9e les probl\u00e8mes qui surgissent.<\/p>\n<p><b>Quoi d'autre de \u043f\u043e\u043b\u0435\u0437\u043d\u043e\u0433\u043e \u043c\u043e\u0436\u043d\u0430 \u043f\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u0432 \u0431\u043b\u043e\u0433\u0435 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">Cloud4Y<\/a><\/noindex><\/b><\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/469487\/\">Configurer le top dans GNU\/Linux<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/471380\/\">Les pentesters en premi\u00e8re ligne de la cybers\u00e9curit\u00e9<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/469447\/\">Le chemin de l'intelligence artificielle de l'id\u00e9e fantastique \u00e0 la discipline scientifique<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/461713\/\">4 fa\u00e7ons d'\u00e9conomiser sur les sauvegardes dans le cloud<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/474522\/\">Une histoire trouble<\/a><\/noindex><\/p>\n<p>Abonnez-vous \u00e0 notre <noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/cloud4y\">Telegram<\/a><\/noindex>-cha\u00eene pour ne pas manquer notre prochain article ! Nous \u00e9crivons pas plus de deux fois par semaine et uniquement sur des sujets pertinents. Nous vous rappelons \u00e9galement que vous pouvez <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/try\/\">tester gratuitement<\/a><\/noindex> les solutions cloud de Cloud4Y.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/474620\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414 NORD-2 \u041e \u0442\u043e\u043c, \u043a\u0430\u043a\u0438\u0435 \u043c\u0435\u0440\u044b \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044e\u0442\u0441\u044f \u0434\u043b\u044f \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 (\u0418\u0411), \u0432\u044b \u0447\u0438\u0442\u0430\u043b\u0438 \u043d\u0435 \u043e\u0434\u0438\u043d \u0440\u0430\u0437. \u041b\u044e\u0431\u043e\u0439 \u0443\u0432\u0430\u0436\u0430\u044e\u0449\u0438\u0439 \u0441\u0435\u0431\u044f \u0430\u0439\u0442\u0438\u0448\u043d\u0438\u043a \u0441 \u043b\u0451\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043d\u0430\u0437\u043e\u0432\u0451\u0442 5-10 \u043f\u0440\u0430\u0432\u0438\u043b \u0418\u0411. Cloud4Y \u0436\u0435 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u043f\u043e\u0433\u043e\u0432\u043e\u0440\u0438\u0442\u044c \u043f\u0440\u043e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0443\u044e \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0434\u0430\u0442\u0430-\u0446\u0435\u043d\u0442\u0440\u043e\u0432. \u041f\u0440\u0438 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0426\u041e\u0414\u0430 \u0441\u0430\u043c\u044b\u043c\u0438 \u00ab\u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c\u044b\u043c\u0438\u00bb \u043e\u0431\u044a\u0435\u043a\u0442\u0430\u043c\u0438 \u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f: \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0440\u0435\u0441\u0443\u0440\u0441\u044b (\u0434\u0430\u043d\u043d\u044b\u0435); \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52619","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0426\u041e\u0414 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47S\u00e9curit\u00e9 de l'information du centre de donn\u00e9es | ProHoster","description":"Voici \u00e0 quoi ressemble le centre de surveillance du centre de donn\u00e9es situ\u00e9 \u00e0 Moscou.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0426\u041e\u0414 | ProHoster","og:description":"\u0422\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0446\u0435\u043d\u0442\u0440 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0440\u0430\u0441\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0433\u043e \u0432 \u041c\u043e\u0441\u043a\u0432\u0435 \u0426\u041e\u0414.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/informatsionnaya-bezopasnost-tsod","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52619","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 04:15:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:40:26","updated":"2026-01-24 04:15:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/52619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=52619"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/52619\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=52619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=52619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=52619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}