Amélioration de la protection contre les menaces pour un fournisseur de services allemand
Le client est un important fournisseur mondial de services pour les bâtiments intelligents et durables. Les services de l'entreprise comprennent la gestion de l'énergie et la protection des ressources, la vie saine et l'efficacité des processus dans l'immobilier.
Le défi
Améliorer la sécurité des utilisateurs finaux grâce à des fonctionnalités avancées de gestion des menaces
- Gérer et atténuer les campagnes et attaques de hameçonnage liées à la COVID-19
- Migration à partir des systèmes Antivirus Symantec et EOP existants
- Intégrer une sécurité complète pour une base de 6 000 utilisateurs
L’objectif
Assurer les meilleures pratiques de sécurité et amorcer les principes du zéro confiance
- Mettre en œuvre une solution robuste de protection contre les menaces M365 E5
- Passer aux solutions Microsoft Defender pour une protection améliorée contre les menaces
- Rationaliser la gestion des identités et des accès avec Azure Single Sign-On et l’authentification multifacteur
- Introduction de l’accès conditionnel
La solution
La solution Microsoft Defender (MDE) offrait des fonctionnalités améliorées telles que l’intelligence anti-hameçonnage contre l’usurpation d’identité, la réduction de la surface d’attaque et des capacités AV de nouvelle génération
- Déploiement des licences M365 E5 avec des analyses avancées des menaces et de comportement
- Migration de Symantec Antivirus à MDE et de EOP à Microsoft Defender pour Office avec Microsoft Defender pour l’identité et Microsoft Cloud App Security
- Amélioration des fonctionnalités d’intelligence anti-hameçonnage contre l’usurpation d’identité, de réduction de la surface d’attaque et des capacités d’antivirus de nouvelle génération
- Migration de Active Directory Federation Services vers Azure SSO avec Azure MFA pour 6 000 utilisateurs
- Déploiement de Microsoft Purview avec la prévention de la perte de données, y compris les fonctionnalités de classification et d’étiquetage des données
L'impact
Après 1,5 an de déploiement et d'opérations réussis, HCLTech a continué à soutenir la consolidation du portefeuille de gestion des menaces du client
- Protection renforcée contre les menaces complexes, y compris les injections de scripts, les rançongiciels et les menaces de type zéro day
- Posture de sécurité améliorée et meilleure gestion de la conformité
- Réduction des coûts de licences pour les produits tiers, menant à une architecture de sécurité bien intégrée grâce à la consolidation des produits
- Déploiement réussi et soutien continu, assurant la sécurité de 6 000 utilisateurs, 6 000 terminaux et une sécurité supplémentaire pour 1 400 serveurs