Empêchez tout accès non autorisé aux données en gérant la stratégie de sécurité réseau séparément de l'architecture réseau sous-jacente avec Oracle Cloud Infrastructure (OCI) Zero Trust Packet Routing, disponible prochainement dans le monde entier. Grâce à un langage de stratégie facile à comprendre et basé sur les intentions, les administrateurs de la sécurité peuvent définir des chemins d'accès spécifiques pour les données. Le trafic qui n'est pas explicitement autorisé par la stratégie ne peut pas parcourir le réseau, ce qui améliore la sécurité tout en simplifiant le travail des équipes de sécurité, de réseau et d'audit.
OCI Zero Trust Packet Routing permet aux organisations de définir des attributs de sécurité sur les ressources et d'écrire des stratégies en langage naturel qui limitent le trafic réseau en fonction des ressources et des services de données consultés. Cet effort est basé sur l'initiative de 2023 pour développer une nouvelle norme ouverte pour Zero Trust Packet Routing (ZPR) avec Applied Invention et d'autres organisations. Avec ZPR, les organisations peuvent se protéger de l'une des causes les plus courantes de compromis : les erreurs de configuration du réseau. OCI est le premier fournisseur cloud à implémenter Zero Trust Packet Routing sur sa plateforme.
OCI ZPR améliore la sécurité traditionnelle des données en limitant les chemins potentiels d'exfiltration des données, même pour les utilisateurs autorisés, ce qui réduit la surface d'attaque.
Les bases de données avec des informations d'identification approximatives peuvent être compromises en quelques minutes ; une seule ligne de stratégie ZPR peut empêcher l'exposition d'une base de données.
OCI ZPR facilite la réponse à l'audit et à la conformité en fournissant une visibilité via des stratégies claires et des étiquettes de sécurité appliquées aux sources de données.
Pradeep Vincent, architecte technique en chef chez OCI, explique comment l'architecture OCI Zero Trust Packet Routing aide à se protéger contre les violations de données.
« Les outils de sécurité traditionnels tentent de protéger les données sensibles en bloquant l'accès, mais l'histoire montre qu'il est presque impossible d'anticiper toutes les façons dont un pirate informatique pourrait tenter d'infiltrer un réseau. Avec Zero Trust Packet Routing, le réseau ne permet à aucune donnée de se déplacer dans le réseau sans autorisation explicite. Les organisations qui utilisent Oracle Cloud Infrastructure peuvent désormais en tirer parti pour mieux protéger leurs données. Oracle est le premier à offrir ce nouveau niveau de sécurité, et nous espérons que d'autres plateformes cloud suivront. »
Danny Hillis
Co-fondateur d'Applied Invention
« À mesure que des clouds publics émergent, les entreprises ont eu l'occasion de redéfinir la façon dont elles traitent la sécurité du réseau. Cependant, ils ont repris la plupart des mêmes concepts que ceux qui ont étroitement couplé la sécurité et la configuration réseau. Une seule erreur dans un réseau cloud très complexe peut entraîner une exposition. OCI Zero Trust Packet Routing permet aux organisations de dissocier la configuration réseau de la sécurité, ce qui élimine les effets des erreurs de configuration réseau humaines. Cette nouvelle norme pilotée par Oracle fournit une solution innovante aux organisations, qui simplifie les efforts de conformité, réduit la charge de travail des équipes de sécurité et renforce la sécurité. »
Philip Bues
Responsable de la recherche senior, sécurité du cloud, IDC
Créez, testez et déployez vos applications sur Oracle Cloud, gratuitement.
Vous souhaitez en savoir plus sur Oracle Cloud Infrastructure ? Laissez l’un de nos experts vous aider.