Tous les produits
Search
Centre de documentation

Fraud Detection:Infrastructure security

Dernière mise à jour :Aug 10, 2026

Fraud Detection garantit la sécurité de l'infrastructure grâce à des vérifications de la configuration de base, à l'analyse de sécurité des images et à l'isolation réseau. Le service intègre également la détection des menaces, la gestion des vulnérabilités et d'autres services de sécurité complémentaires pour vous aider à maintenir un environnement cloud sécurisé et conforme.

Configuration et gestion de la sécurité de l'infrastructure

Détection et gestion des risques liés à la configuration de base

Fraud Detection s'intègre à Security Center pour vérifier la configuration de base des serveurs et des conteneurs. Le système détecte automatiquement les risques de configuration, tels que les autorisations de compte, les ports de service et les paramètres des journaux. Corrigez les risques identifiés en quelques clics afin de respecter les exigences de conformité.

Mise en œuvre en temps réel et contrôle utilisateur

  • Par défaut, la fonctionnalité de vérification de la configuration de base de Security Center est activée. Activez ou désactivez les tâches d'analyse dans la console Security Center.

  • Les correctifs prennent effet immédiatement. Consultez l'état et les résultats de la correction sur la page CSPM de la console Security Center.

  • Toutes les éditions de Security Center prennent en charge la vérification de la configuration de base. Toutefois, les éditions Enterprise et Ultimate proposent une gamme plus large d'éléments de vérification avancés.

Gestion de la sécurité des images

Security Center assure une gestion complète de la sécurité des images de conteneur tout au long de leur cycle de vie :

  • Analyse des vulnérabilités des images : prend en charge plus de 200 modèles de détection de sécurité pour identifier les vulnérabilités du système et des applications.

  • Blocage des images à risque : intercepte automatiquement le démarrage des images contenant des vulnérabilités critiques.

  • Analyse des images de conteneur : créez des politiques d'analyse personnalisées. L'analyse des images de conteneur est activée par défaut.

Isolation et contrôle des ressources réseau

Isolation réseau et contrôle du trafic

Fraud Detection offre une isolation et une protection réseau multiniveau basées sur les Virtual Private Clouds (VPC) :

  • Isolation totale entre les VPC, avec un accès interréseau refusé par défaut.

  • Contrôle granulaire du trafic entrant et sortant grâce aux règles des groupes de sécurité.

  • Contrôle d'accès au réseau privé basé sur les pare-feu NAT et les pare-feu DNS.

Reprise après sinistre

  • Déploiement multizone : prend en charge la reprise après sinistre interzones.

  • Migration à chaud : maintient les instances en cours d'exécution lors du déplacement physique.

  • Prédiction des anomalies : aide à prévenir les pannes potentielles.

Capacités et impacts de la protection de sécurité

Consommation de ressources et performances

Lorsque la détection des menaces en temps réel est activée, l'utilisation du CPU reste généralement inférieure à 10 %. Nous vous recommandons d'effectuer les opérations suivantes pendant les heures creuses :

  • Mise à jour des correctifs de sécurité.

  • Correction de la configuration de base.

  • Analyse des vulnérabilités.

Si le redémarrage d'une instance est nécessaire pour le durcissement de la sécurité, le système vous en informe à l'avance. Nous vous recommandons de prendre les mesures suivantes :

  • Utilisez des connexions persistantes pour maintenir les sessions.

  • Planifiez les fenêtres de maintenance pendant les heures creuses.

  • Configurez le mécanisme de reconnexion automatique.

Intégration avec les services de sécurité

Fraud Detection s'intègre aux services de sécurité suivants pour renforcer la protection globale :

  • Cloud Firewall : assure la protection du trafic nord-sud.

  • Web Application Firewall (WAF) : protège contre les dix principales attaques répertoriées par l'Open Web Application Security Project (OWASP).

  • Sensitive Data Discovery and Protection (SDDP) : prévient les fuites de données.

  • DataBase Audit : enregistre le comportement des opérations SQL.

  • Security Center : fournit une plateforme unifiée de gestion de la sécurité.

Détection et réponse aux menaces en temps réel

Détection et prévention des intrusions

  • Le système prend en charge plus de 250 modèles de détection, couvrant les phases Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK).

  • Les correctifs virtuels protègent contre l'exploitation des vulnérabilités à distance sans nécessiter le redémarrage du serveur.

  • La prévention des intrusions est activée par défaut. Créez des politiques de protection personnalisées.

Réponse aux menaces en boucle fermée

  • Bloque automatiquement les requêtes provenant d'adresses IP et de noms de domaine malveillants.

  • Prend en charge le traçage et l'analyse de la source des attaques.

  • Prend en charge Security Orchestration and Automation Response (SOAR).

Grâce aux capacités de protection de l'infrastructure décrites ci-dessus, Fraud Detection contribue à garantir la protection constante de vos actifs cloud.