Vue d’ensemble
Services de cybersécurité et GRC de HCLTech offrent une suite complète de solutions de sécurité infonuagique qui aident les entreprises à atténuer les risques cybernétiques, à sécuriser leurs environnements infonuagiques et à atteindre la conformité. Ses Services de sécurité gérés exploitent une veille avancée sur les menaces, l’automatisation et une équipe expérimentée de spécialistes qualifiés pour détecter, répondre et remédier aux incidents de sécurité, et offrir une surveillance et une gestion continues de la sécurité qui aident les clients à devancer les menaces cybernétiques en évolution.
Les décennies d’expérience d’HCLTech et son expertise intersectorielle à offrir des solutions de cybersécurité résilientes et dynamiques pour ses clients sont le résultat d’importants investissements dans nos capacités de transformation de la sécurité infonuagique. Aujourd’hui, HCLTech possède la gamme nécessaire de compétences techniques et opérationnelles qui sont conformes aux normes AWS Level 1 Managed Security Service (MSSP).

Nous think ces topics might interest vous
Histoires de réussite de clients
Profil du client
Le client est une agence gouvernementale de transport de l'État qui opère à partir de Sydney, en Australie
Défis commerciaux
- Assurance de la sécurité des applications pendant la transformation et le réhébergement des applications et de l’infrastructure connexe sur AWS
- Conception de la sécurité infonuagique Greenfield pour un environnement multi‑nuages en utilisant services infonuagiques natifs dans la plus large mesure possible, couvrant tous les aspects de la sécurité et respectant les normes et les pratiques exemplaires de la « Cloud Security Alliance (CSA) »
- Automatisation et sécurisation de l’environnement Dev-Ops.
Valeur livrée
- Tous les actifs AWS sont dotés de l’agent cloud Qualys, qui effectue une évaluation des vulnérabilités en temps réel
- Un total de 16,5 K de vulnérabilités ont été corrigées
- Évaluation continue et réduction du risque de sécurité de l’organisation
Services AWS
- Solutions AWS Natives - AWS IAM, Amazon Inspector, Amazon GuardDuty, AWS Security Hub, NACL, groupes de sécurité, AWS Shield Adv, Cloud HSM/KMS, AWS WAF, CloudWatch, etc.
Notre solution
- Examen des aspects liés à l’infrastructure, aux applications, à la résilience et à la sécurité
- Nous avons aidé le client à élaborer un cadre de sécurité et une conception de solutions qui respectent les normes de la Cloud Security Alliance (CSA) et couvrent tous les domaines de sécurité de l’infrastructure, des applications et des données
- Matrice des contrôles de sécurité et modèle de zonage qui répondent au mieux aux besoins du client selon les conclusions de l’évaluation HCLTech
- Analyse approfondie des contrôles de sécurité natifs offerts par AWS et les plateformes multicloud afin d’identifier les forces et faiblesses par rapport à des solutions tierces similaires.
- Automatisation durant la phase de construction, planification de la stratégie de construction en utilisant tous les services natifs d’infrastructure as code, tels que le modèle AWS Cloud Formation
- Création et utilisation d’images blindées et sécurisées basées sur les repères du CIS.
- Utilisation de technologies serverless, telles qu’Amazon Lambda, pour alimenter l’échange d’informations sur les IP malicieuses afin d’obtenir une réponse plus rapide.
- Construction d’un SIEM centralisé pour la surveillance et l’alerte dans un environnement multi-infonuagique
Profil du client
Le client est l'une des plus grandes banques en Europe avec des opérations en Irlande.
Défis d'affaires
- Fournir une posture complète de vulnérabilité de toutes les instances AWS (plus de 6000 actifs AWS) grâce au service Qualys VM
- Rapports de vulnérabilité ponctuels, hebdomadaires et mensuels des instances AWS
- Intégration de l'environnement AWS avec Qualys et compréhension des vulnérabilités directement depuis la console AWS
Valeur fournie
- Aucune violation du SLA
- Rémédiation transparente des vulnérabilités
- Capture et analyse continues du trafic interne et externe sur les serveurs afin d’identifier les vulnérabilités et les activités malveillantes fournies.
- Historique des données des 13 derniers mois fourni au client conformément à la demande
- Les solutions de sécurité AWS de HCLTech ont permis la surveillance d’entreprise sur tous les environnements pour le client.
Notre solution
- Pour trouver et identifier les faiblesses et les lacunes dans l’infrastructure AWS du client, HCLTech offre le service VERITY.
- HCLTech utilise une méthodologie de balayage hybride qui s’appuie à la fois sur des agents cloud et sur AWS Scanner. Le service offert est le suivant :
- Exécution d’une analyse de découverte des hôtes pour les sous-réseaux/plages IP reliées à AWS
- Après avoir comparé l’actif identifié à l’inventaire actuel des actifs / CMDB, ajout de l’actif à la plateforme Qualys avec l’étiquette d’actif et le groupe appropriés.
- Après confirmation de l’équipe HCLTech/AWS du client, l’équipe VM inclut les nouveaux actifs découverts dans l’analyse planifiée.
- Planification des analyses pour les actifs selon l’étiquette d’actif confirmée par le client.
- Rapports bimensuels à l’équipe AWS du client et un rapport mensuel pour tous les actifs AWS
- Soutien à l’équipe de correction en partageant les processus de remédiation et solutions de contournement pour les vulnérabilités identifiées.
- Dans le cadre de la gouvernance de la gestion des vulnérabilités, suivi des actions de remédiation avec l’équipe AWS et surveillance de l’état de fermeture des vulnérabilités.
Nos solutions et offres
Le nuage d’aujourd’hui offre une échelle, une agilité et une efficacité accrues sans précédent. Les clients adoptent le nuage AWS pour accélérer la transformation numérique et ainsi réaliser d’énormes gains en rapidité et en efficacité dans la façon dont les entreprises échangent de l’information, collaborent et innovent. Mais cette adoption massive de la technologie du nuage AWS expose aussi les entreprises numériques à des cybermenaces nouvelles et plus sophistiquées. Les entreprises ont un besoin plus grand que jamais d’une solution holistique pour transformer leurs activités de façon sécuritaire. La cybersécurité en tant que service (CSaaS) de HCLTech exploite précisément son cadre de référence Borderless Security pour permettre des solutions AWS Cloud sécurisées. Avec le CSaaS de HCLTech, les organisations bénéficient d’une approche de solutions holistique fondée sur les meilleures pratiques de l’industrie.
Balaye régulièrement l’infrastructure AWS en mettant en œuvre des modifications et des contrôles qui augmentent la visibilité de l’inventaire des ressources et permettent aux entreprises d’atteindre rapidement des cibles de conformité telles que CIS AWS Foundations, ISO 27001, HIPAA, HITRUST, MITRE ATT@CK, PCI DSS et SOC2 grâce à des mises à jour automatiques.
Notre système d’alerte et d’intervention 24/7 assure un contrôle de sécurité des données et une surveillance de toutes les données d’entreprise sur AWS, en tout temps et en tout lieu. Grâce à une visibilité complète sur les alertes de sécurité, il consolide la liste des événements de sécurité, met en évidence les événements prioritaires et offre des conseils d’experts sur les mesures correctives recommandées.
Ajoute une couche de protection qui permet une sécurité de bout en bout sur les points de terminaison AWS, renforçant ainsi la sécurité des environnements conteneurisés et sans serveur, et augmente la posture de sécurité globale. Elle offre aussi une meilleure visibilité et une résilience accrue face aux attaques par déni de service distribué (DDoS).
Notre modèle dynamique basé sur des cadres de solutions d’identité numérique empêche l’accès non autorisé provenant de menaces internes et externes, sécurisant les identités des utilisateurs privilégiés et non privilégiés à travers les réseaux AWS.
Protège les applications fonctionnant sur des charges de travail AWS contre les exploitations courantes en déployant des contrôles natifs et de tiers. Cela permet une migration facile des applications et un accès sécurisé aux applications de n'importe où.
Questions fréquemment posées sur la sécurité gérée AWS
Les services de sécurité gérés AWS sont des solutions complètes conçues pour protéger les environnements infonuagiques. Chez HCLTech, nous offrons une protection de bout en bout pour les charges de travail AWS, y compris la surveillance continue, la détection des menaces, la gestion des vulnérabilités et le soutien à la conformité. Notre expertise pratique garantit aux clients une sécurité robuste sans la complexité de la gestion interne.
HCLTech identifie un large éventail de menaces dans les environnements AWS, y compris les logiciels malveillants, l'accès non autorisé, l'élévation de privilèges, les attaques DDoS et l'activité réseau suspecte. Nos services de sécurité gérés utilisent des analyses avancées et des renseignements sur les menaces pour détecter à la fois les risques connus et émergents, assurant ainsi une protection complète des actifs infonuagiques de nos clients.
Absolument. Nous offrons une surveillance continue de la conformité adaptée aux normes de l'industrie et aux exigences réglementaires. Nos services GRC sont intégrés à chaque solution de sécurité AWS, aidant les clients à maintenir leur état de préparation à l’audit et à éviter les lacunes de conformité. Nous fournissons une visibilité en temps réel et des informations exploitables pour soutenir la gouvernance et la gestion des risques en continu.
Nous mettons en place et gérons des politiques solides de gestion des identités et des accès (GIA), en veillant à ce que seuls les utilisateurs autorisés disposent des bons droits d'accès. Notre approche établit un équilibre entre la sécurité et l'efficacité opérationnelle, en tirant parti des meilleures pratiques AWS et d'une surveillance continue pour atténuer les risques associés à l'abus de privilèges ou à l'accès non autorisé.
Nous intégrons les meilleures pratiques de sécurité AWS à chaque intervention, de la conception de l’architecture jusqu’aux opérations continues. Nos solutions sont alignées avec le Cadre AWS Well-Architected et les normes de l’industrie, afin d’assurer que les environnements des clients sont résilients, conformes et prêts à s’adapter aux nouvelles menaces.
Nous offrons une sécurité AWS 24 heures sur 24 en combinant des outils automatisés et des experts en sécurité dédiés. Notre équipe surveille, détecte et réagit aux menaces en temps réel, en utilisant des solutions de cybersécurité AWS éprouvées et des pratiques exemplaires. Les clients peuvent compter sur nous pour garder leurs environnements protégés à toute heure, réduisant ainsi les risques et les temps d'arrêt.
Nous atténuons les attaques DDoS à l'aide d'une stratégie de défense à plusieurs niveaux, combinant les protections natives d'AWS avec notre pare-feu applicatif géré et nos systèmes de prévention des intrusions. Nos experts en sécurité surveillent en permanence les schémas de trafic, ce qui permet une détection et une intervention rapides pour minimiser les interruptions et maintenir la continuité des activités pour nos clients.
Nos analyses de vulnérabilité AWS couvrent l'infrastructure, les applications et les configurations. Nous identifions les faiblesses telles que les logiciels non corrigés, les mauvaises configurations et les ressources exposées. Grâce à notre expertise, les clients reçoivent des recommandations de remédiation prioritaires et des évaluations continues pour assurer que leurs environnements AWS demeurent sécurisés contre les menaces en évolution.
Notre intervention en cas d’incident est immédiate et proactive. Grâce à une surveillance 24/7 et à une équipe dédiée aux opérations de sécurité, nous détectons et évaluons les incidents en temps réel. Les client·e·s bénéficient d’un isolement et d’une correction rapides, ce qui minimise l’incidence potentielle et assure la continuité des activités.
En combinant les puissants outils natifs infonuagiques d’AWS avec notre expertise approfondie en sécurité, nous offrons une protection accélérée de calibre entreprise. Nos offres conjointes simplifient le déploiement, améliorent la visibilité et assurent une intégration transparente, aidant ainsi les clients à atteindre plus rapidement une posture de sécurité solide, avec moins de complexité.

