IDU Cloud

Hébergé sur Microsoft Azure.

IDU Cloud est fourni grâce à notre partenariat avec Microsoft Azure. Votre instance réside sur le réseau Microsoft de serveurs Azure, hébergée régionalement afin que les données ne quittent pas le pays, et gérée selon les contrôles de sécurité auxquels Azure répond déjà.

Sécurité des données

Chiffrement, règles de mot de passe et pile de sécurité Azure.

Chiffrement de bout en bout

Toutes les données sensibles dans IDU sont chiffrées avec un chiffrement 256 bits. La base de données est protégée par mot de passe, et toutes les transmissions entre la base de données et les utilisateurs — en ligne ou pendant les mises à jour — sont chiffrées de bout en bout.

Multifacteur + accès administrateur uniquement

Seuls les utilisateurs administrateurs ont accès à l'instance Azure elle-même. La MFA est imposée. Les clients peuvent utiliser Active Directory ou l'authentification unique selon leur politique.

Contrôles de sécurité Azure

Azure respecte les normes ISO 27001, ISO 27018, SOC 1, SOC 2, SOC 3, FedRAMP, HITRUST, MTCS, IRAP et ENS. Azure Defender est activé sur chaque machine.

Machine virtuelle

Chaque client s'exécute dans son propre environnement isolé.

Microsoft Server 2022

Une VM dédiée exécutant Microsoft Server 2022, mise à jour le jour où Microsoft publie de nouvelles mises à jour de serveur et redémarrée en dehors des heures de bureau pour éviter toute interruption.

SQL Server 2022

Base de données stockée dans SQL Server 2022, protégée par mot de passe avec un utilisateur de base de données unique. Mise à jour en même temps que la VM à mesure que de nouvelles mises à jour sont publiées.

Applications par client

Il existe des applications client individuelles par machine virtuelle — aucune surface applicative partagée, aucune exposition entre co-locataires.

Réseau

Ports verrouillés, VNets isolés, analyse en temps réel.

VNet isolé

La VM hébergée se trouve sur son propre réseau virtuel et est isolée des autres. Interface réseau unique, aucun sous-réseau partagé.

Règles de ports strictes

HTTPS imposé sur le port 443. SQL (1433) et RDP (3389) restreints à des adresses IP d'administrateurs et de consultants spécifiques. HTTP est redirigé vers HTTPS.

Analyse en temps réel

Webroot analyse le trafic réseau entrant en temps réel et Webroot Antivirus est installé sur chaque VM, mis à jour automatiquement dans le cloud. Azure Defender Firewall s'exécute sur le serveur lui-même.

Sauvegardes + récupération

Sauvegardes quotidiennes, rétention de 30 jours.

Quotidiennes, conservées 30 jours

Les sauvegardes sont effectuées quotidiennement et conservées pendant 30 jours. Les deux points de récupération les plus récents sont des instantanés cohérents au niveau de l'application et des données ; les autres sont axés sur les données.

Stockage dans la même région

Les sauvegardes au niveau d'Azure sont hébergées dans le même centre de données et associées à la machine, avec le même chiffrement au repos.

Le Cloud est l'un des trois. Découvrez toute l'histoire du déploiement.

L'hébergement sur site, le cloud privé et IDU Cloud offrent tous les mêmes fonctionnalités. Choisissez la plateforme la mieux adaptée à votre stratégie technologique.