Partenaire AWS Partenaire AWS

Cybersécurité de bout en bout sur AWS

Vue d’ensemble

offrent une suite complète de solutions de sécurité infonuagique qui aident les entreprises à atténuer les risques cybernétiques, à sécuriser leurs environnements infonuagiques et à atteindre la conformité. Ses Services de sécurité gérés exploitent une veille avancée sur les menaces, l’automatisation et une équipe expérimentée de spécialistes qualifiés pour détecter, répondre et remédier aux incidents de sécurité, et offrir une surveillance et une gestion continues de la sécurité qui aident les clients à devancer les menaces cybernétiques en évolution.

Les décennies d’expérience d’HCLTech et son expertise intersectorielle à offrir des résilientes et dynamiques pour ses clients sont le résultat d’importants investissements dans nos capacités de transformation de la sécurité infonuagique. Aujourd’hui, HCLTech possède la gamme nécessaire de compétences techniques et opérationnelles qui sont conformes aux normes AWS Level 1 Managed Security Service (MSSP).

Vue d’ensemble

Services de sécurité gérés HCLTech pour AWS

Analyse des vulnérabilités de l’infrastructure AWS

Analyse des vulnérabilités de l’infrastructure AWS

Visibilité de l’inventaire des ressources AWS

Visibilité de l’inventaire des ressources AWS

AWS – Pratiques exemplaires de sécurité Surveillance

Pratiques exemplaires de sécurité AWS Surveillance

Surveillance de la conformité AWS

Surveillance de la conformité AWS

Surveiller et trier les événements de sécurité

Surveiller et trier les événements de sécurité

Alertes et interventions en cas d'incident, 24 h sur 24, 7 jours sur 7

Alertes et interventions en cas d’incident 24/7

Atténuation des attaques par déni de service distribué (DDoS)

Atténuation des attaques par déni de service distribué (DDoS)

Système de prévention des intrusions géré (IPS)

Système de prévention des intrusions géré (IPS)

Détection et intervention gérées (MDR) pour les points de terminaison basés sur AWS

Détection et intervention gérées (MDR) pour les points de terminaison basés sur AWS

Pare-feu applicatif Web géré (WAF)

Pare-feu d’applications Web géré (WAF)

Histoires de réussite de clients

Concevoir et mettre en place une solution de sécurité multinuagique

Profil du client

Le client est une agence gouvernementale de transport de l'État qui opère à partir de Sydney, en Australie

Défis commerciaux

  • Assurance de la sécurité des applications pendant la transformation et le réhébergement des applications et de l’infrastructure connexe sur AWS
  • Conception de la sécurité infonuagique Greenfield pour un environnement multi‑nuages en utilisant dans la plus large mesure possible, couvrant tous les aspects de la sécurité et respectant les normes et les pratiques exemplaires de la « Cloud Security Alliance (CSA) »
  • Automatisation et sécurisation de l’environnement Dev-Ops.

Valeur livrée

  • Tous les actifs AWS sont dotés de l’agent cloud Qualys, qui effectue une évaluation des vulnérabilités en temps réel
  • Un total de 16,5 K de vulnérabilités ont été corrigées
  • Évaluation continue et réduction du risque de sécurité de l’organisation

Services AWS

  • Solutions AWS Natives - AWS IAM, Amazon Inspector, Amazon GuardDuty, AWS Security Hub, NACL, groupes de sécurité, AWS Shield Adv, Cloud HSM/KMS, AWS WAF, CloudWatch, etc.

Notre solution

  • Examen des aspects liés à l’infrastructure, aux applications, à la résilience et à la sécurité
  • Nous avons aidé le client à élaborer un cadre de sécurité et une conception de solutions qui respectent les normes de la Cloud Security Alliance (CSA) et couvrent tous les domaines de sécurité de l’infrastructure, des applications et des données
  • Matrice des contrôles de sécurité et modèle de zonage qui répondent au mieux aux besoins du client selon les conclusions de l’évaluation HCLTech
  • Analyse approfondie des contrôles de sécurité natifs offerts par AWS et les plateformes multicloud afin d’identifier les forces et faiblesses par rapport à des solutions tierces similaires.
  • Automatisation durant la phase de construction, planification de la stratégie de construction en utilisant tous les services natifs d’infrastructure as code, tels que le modèle AWS Cloud Formation
  • Création et utilisation d’images blindées et sécurisées basées sur les repères du CIS.
  • Utilisation de technologies serverless, telles qu’Amazon Lambda, pour alimenter l’échange d’informations sur les IP malicieuses afin d’obtenir une réponse plus rapide.
  • Construction d’un SIEM centralisé pour la surveillance et l’alerte dans un environnement multi-infonuagique
Fourniture du service de gestion des vulnérabilités AWS

Profil du client

Le client est l'une des plus grandes banques en Europe avec des opérations en Irlande.

Défis d'affaires

  • Fournir une posture complète de vulnérabilité de toutes les instances AWS (plus de 6000 actifs AWS) grâce au service Qualys VM
  • Rapports de vulnérabilité ponctuels, hebdomadaires et mensuels des instances AWS
  • Intégration de l'environnement AWS avec Qualys et compréhension des vulnérabilités directement depuis la console AWS

Valeur fournie

  • Aucune violation du SLA
  • Rémédiation transparente des vulnérabilités
  • Capture et analyse continues du trafic interne et externe sur les serveurs afin d’identifier les vulnérabilités et les activités malveillantes fournies.
  • Historique des données des 13 derniers mois fourni au client conformément à la demande
  • Les solutions de sécurité AWS de HCLTech ont permis la surveillance d’entreprise sur tous les environnements pour le client.

Notre solution

  • Pour trouver et identifier les faiblesses et les lacunes dans l’infrastructure AWS du client, HCLTech offre le service VERITY.
  • HCLTech utilise une méthodologie de balayage hybride qui s’appuie à la fois sur des agents cloud et sur AWS Scanner. Le service offert est le suivant :
    • Exécution d’une analyse de découverte des hôtes pour les sous-réseaux/plages IP reliées à AWS
    • Après avoir comparé l’actif identifié à l’inventaire actuel des actifs / CMDB, ajout de l’actif à la plateforme Qualys avec l’étiquette d’actif et le groupe appropriés.
    • Après confirmation de l’équipe HCLTech/AWS du client, l’équipe VM inclut les nouveaux actifs découverts dans l’analyse planifiée.
    • Planification des analyses pour les actifs selon l’étiquette d’actif confirmée par le client.
    • Rapports bimensuels à l’équipe AWS du client et un rapport mensuel pour tous les actifs AWS
    • Soutien à l’équipe de correction en partageant les processus de remédiation et solutions de contournement pour les vulnérabilités identifiées.
    • Dans le cadre de la gouvernance de la gestion des vulnérabilités, suivi des actions de remédiation avec l’équipe AWS et surveillance de l’état de fermeture des vulnérabilités.

Nos solutions et offres

Le nuage d’aujourd’hui offre une échelle, une agilité et une efficacité accrues sans précédent. Les clients adoptent le nuage AWS pour accélérer la et ainsi réaliser d’énormes gains en rapidité et en efficacité dans la façon dont les entreprises échangent de l’information, collaborent et innovent. Mais cette adoption massive de la technologie du nuage AWS expose aussi les entreprises numériques à des cybermenaces nouvelles et plus sophistiquées. Les entreprises ont un besoin plus grand que jamais d’une solution holistique pour transformer leurs activités de façon sécuritaire. La cybersécurité en tant que service (CSaaS) de HCLTech exploite précisément son cadre de référence Borderless Security pour permettre des solutions AWS Cloud sécurisées. Avec le CSaaS de HCLTech, les organisations bénéficient d’une approche de solutions holistique fondée sur les meilleures pratiques de l’industrie.

Surveillance continue et détection des menaces

Balaye régulièrement l’infrastructure AWS en mettant en œuvre des modifications et des contrôles qui augmentent la visibilité de l’inventaire des ressources et permettent aux entreprises d’atteindre rapidement des cibles de conformité telles que CIS AWS Foundations, ISO 27001, HIPAA, HITRUST, MITRE ATT@CK, PCI DSS et SOC2 grâce à des mises à jour automatiques.

Surveille les données et trie les événements de sécurité

Notre système d’alerte et d’intervention 24/7 assure un contrôle de sécurité des données et une surveillance de toutes les données d’entreprise sur AWS, en tout temps et en tout lieu. Grâce à une visibilité complète sur les alertes de sécurité, il consolide la liste des événements de sécurité, met en évidence les événements prioritaires et offre des conseils d’experts sur les mesures correctives recommandées.

Gère le système de prévention des intrusions

Ajoute une couche de protection qui permet une sécurité de bout en bout sur les points de terminaison AWS, renforçant ainsi la sécurité des environnements conteneurisés et sans serveur, et augmente la posture de sécurité globale. Elle offre aussi une meilleure visibilité et une résilience accrue face aux attaques par déni de service distribué (DDoS).

Gestion de l'identité et des accès

Notre modèle dynamique basé sur des cadres de solutions d’identité numérique empêche l’accès non autorisé provenant de menaces internes et externes, sécurisant les identités des utilisateurs privilégiés et non privilégiés à travers les réseaux AWS.

Sécurisation des applications

Protège les applications fonctionnant sur des charges de travail AWS contre les exploitations courantes en déployant des contrôles natifs et de tiers. Cela permet une migration facile des applications et un accès sécurisé aux applications de n'importe où.

Perspective du partenariat

Surveillance 24x7

Surveillance 24/7

Nous offrons une surveillance, une sécurité et une gestion 24 h/24 et 7 j/7 sur les ressources AWS grâce à une approche de services de sécurité gérés.

9 compétences AWS

9 compétences AWS

Nos 9 compétences AWS nous aident à offrir des services personnalisés à nos clients, conçus pour harmoniser à la fois leurs objectifs d’affaires et informatiques

8 propositions conjointes AWS & HCLTech

8 propositions conjointes AWS et HCLTech

Nos 8 propositions conjointes AWS & HCLTech pour nous aider à accélérer la transformation vers l'infonuagique pour les entreprises mondiales, à la fois rapidement et à grande échelle

Plus de 260 clients infonuagiques AWS

Plus de 260 clients infonuagiques AWS

Nous propulsons le progrès pour plus de 260 clients infonuagiques AWS, en les aidant à surmonter les défis de cybersécurité de demain, dès aujourd'hui

Partenaire consultatif principal AWS

Partenaire conseil principal AWS

Nous sommes un partenaire de consultation AWS Premier, ce qui permet à nos offres de services gérés en sécurité de collaborer de façon transparente avec les experts en sécurité AWS

Membre : Programme de migration de charges de travail ISV AWS

Membre : Programme de migration de charges de travail ISV d’AWS

En tant que membre du programme de migration de charges de travail ISV d'AWS (WMP), nous sommes particulièrement bien placés pour soutenir tous les efforts de migration de charges de travail des partenaires logiciels offrant le modèle logiciel en tant que service (SAAS) sur AWS.

Nuage et écosystème Nuage Service AWS Managed Security Service