RSA Conference 2011 : le Cloud computing à l’honneur  

Le 15 février 2011 (08:36) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Cloud et Grid Computing Tags : google - rsa - salesforce - amazon - cloud - rsa-conferece

Certes, la tenue du sommet annuel de la Cloud Security Alliance, la veille de l’ouverture effective de la grand messe RSA Conference, peut artificiellement renforcer la place du Cloud dans cette édition de l’événement. Mais non, clairement, le temps des effets de manche marketing autour des technologies du nuage semble dépassé et l’heure semble aux questions clé, à commencer par celle de la sécurité. Et de son corollaire : la confiance. Même si, sur ce terrain-là, les réponses sont encore loin d’être évidentes.
RSA Conference 2011 : le Cloud computing à l’honneur

Alors que s’ouvre aujourd’hui la conférence RSA, grand messe mondiale de la sécurité, à San Francisco, se déroulait hier, dans les mêmes bâtiments du Moscone Center, le sommet annuel de la Cloud Security Alliance. Loin du hasard de calendrier, c’est bien un la qui a ainsi été donné, plaçant la sécurité du cloud au coeur des thématiques principales de cette édition 2011 de la RSA Conference. 

Industrialiser la gestion des identités

Pour s’en convaincre, il suffit peut-être de regarder du côté du principal intéressé - mais pas organisateur -, RSA, la division sécurité d’EMC : alors que son président directeur Art Coviello doit s’exprimer en ouverture du salon ce mardi 15 février, l’éditeur a déjà levé le voile sur une premier annonce. Il s’agit de la création d’une Cloud Trust Autority, un ensemble de services proposés en mode SaaS qui doivent permettre de garantir la conformité réglementaire dans le nuage avec, notamment, le contrôle et le suivi centralisés des identités des utilisateurs et de leurs activités, mais aussi des opérations sur les données ainsi que sur les infrastructures - en nuage, tant public qu’hybride. Lors d’une intervention au cours du sommet de la Cloud Security Alliance, Bret Hartman, directeur technique de RSA, justifie la démarche : «le monde est parti pour être hybride pendant longtemps. Mais les modèles de confiance actuels ne passent pas à l’échelle. Il reste des problèmes de flexibilité et de contrôle.» Des problèmes auxquels l’offre de RSA veut apporter une réponse en proposant une console centrale de configuration et de déploiement de services de sécurité en mode SaaS. Une offre pour l’heure naissante qui se concentre, dans un premier temps, sur la question des identités et de l’authentification - avec notamment la gestion de de l’authentification unique, ou Single Sign-On (SSO). Le reste suivra plus tard : gestion des infrastructures, des données, avec le chiffrement, leur cycle de vie, etc. Bref, pour RSA, il s’agit, à terme, «d’éliminer l’incertitude.» Une logique que l’on retrouvera par exemple sur les stands d’Intel et Symplified, notamment. Une question également au coeur des travaux du groupe Trusted Cloud de la Cloud Security Alliance (CSA).

La confiance, mal reconnu du Cloud

Mais ce n’est pas le seul. En particulier, dans le cadre de la future version 3.0 de ses recommandations - en attendant mieux, et notamment une hypothétique transformation en standard -, la CSA s’intéresse à la fourniture de solutions de sécurité en mode SaaS et - sinon surtout - au sujet très sensible de l’audit des environnements IaaS, PaaS et SaaS des fournisseurs de solutions cloud. C’est le projet CloudAudit qui vise à fournir «une interface commune permettant aux fournisseurs Cloud d’automatiser l’audit et l’évaluation de leurs environnement, et de permettre à leurs clients autorisés de faire de même via une interface et une méthodologie ouvertes, extensibles et sûres.» Un rêve, pour beaucoup, et notamment en Europe, alors que sont régulièrement évoqués comme freins à l’adoption des solutions Cloud le contexte légal - avec des contrats régis par le droit américain - et l’opacité des infrastructures des fournisseurs. Vikas Jain, directeur du management produit Cloud Identity & Security chez Intel, posait très simplement la question : «comment construit-on une relation de confiance ?» Invité à développer sa pensée, il commence par contourner le problème : «quel que soit le fournisseur final, Google ou Amazon, votre intégrateur devrait procéder à l’audit pour vous et vous fournir toute l’information dont vous avez besoin, sous la forme dont vous avez besoin.» Soit, mais dans le cadre d’une relation directe ? «C’est à vous d’aller chercher les détails...»p1020757 Et c’est précisément l’un des objectifs du CloudAudit : faciliter l’accès à ces informations et leur partage. Pour autant, est-il facile d’aborder ces sujets avec Google ou Amazon ? «Oui, c’est un [sérieux défi] et c’est pour cela que plus on parviendra à faire pression sur les fournisseurs [de solutions Cloud], plus on arrivera à obtenir d’eux.» Bref, même vu du côté de la Cloud Security Alliance, le chemin à parcourir pour obtenir la transparence des offres Cloud semble long... Mais un Salesforce - au moins - semble en avoir compris l’importance, au point d’avoir identifié une fonction de «Chief Trust [confiance en anglais, NDLR] Officer», occupée par Jim Cavalieri. Lequel n’a pas manqué de présenter le service trust.salesforce.com : «un espace où l'on peut échanger avec nos clients autour de la disponibilité, de la sécurité, de la maintenance, des performances, etc.»

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 2473 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here