Une entreprise leader de l’infrastructure énergétique nord-américaine modernise et sécurise son réseau
Aperçu
Réduire la surcharge d’alertes et les faux positifs pour une importante entreprise énergétique nord-américaine. HCLTech améliore l’efficacité de la Gestion des informations et des événements de sécurité (SIEM) et fournit des services de centre des opérations de sécurité (SOC) 24x7 pour une protection continue.
Le défi
Surcharge d’alertes et faux positifs
Le client faisait face à un volume élevé d’alertes de sécurité, ce qui rendait la recherche de menaces longue et inefficace. Malgré des efforts considérables, de nombreuses alertes se sont avérées être des faux positifs, retardant la réponse aux véritables menaces et augmentant le risque opérationnel.
L’objectif
Un poste de sécurité de réseau et d’entreprise amélioré
Pour surmonter ces défis, le client visait à :
- Améliorer la sécurité du réseau et de l’entreprise
- Identifier et neutraliser de manière proactive les menaces avant qu’elles ne s’aggravent
- Détecter les compromissions dans les systèmes des fournisseurs tiers pouvant avoir une incidence sur leur propre sécurité

La solution
Optimisation de l'environnement SIEM
HCLTech a déployé son Centre de fusion de cybersécurité (CSFC) pour optimiser en continu l'environnement SIEM du client et offrir des services SOC de niveau 1 et niveau 2 suivis en continu.
Services de niveau 1 :
- Surveiller les systèmes du client et de tiers pour détecter les menaces et vulnérabilités
- Réaliser le triage et répondre aux alertes
- Gérer les outils de surveillance et de rapport
- Enquêter, remédier et documenter les incidents
Services de niveau 2 :
- Effectuer une analyse médico-légale sur les alertes escaladées
- Sonder de manière proactive les compromissions
- Optimiser les outils de sécurité selon les meilleures pratiques
- Évaluer les risques et vulnérabilités
De plus, le client a obtenu un accès stratégique et tactique à l’expertise, à la recherche et aux ressources de partage de connaissances en matière de sécurité de HCLTech.
L'impact
Protection continue et résultats mesurables
HCLTech a mis en place des opérations de sécurité de classe mondiale avec une coresponsabilité des résultats, favorisant la collaboration entre les équipes métier et TI. Les principaux avantages incluent :
- Renforcement de la sécurité du réseau et des extrémités
- Neutralisation préventive des menaces
- Identification des compromis fournisseurs
- Visibilité améliorée et réaction plus rapide aux incidents
- Réduction de 44 % des alertes du SOC grâce à un ajustement précis
- ~97 % de conformité sur la performance des SLA TTN
- Diminution des coûts d’atteinte à la sécurité et des coûts opérationnels
- Communication et collaboration renforcées
- Score d’audit SOC amélioré de 96,9 % à 98,5 %
En résumé, la solution offre une protection continue qui évolue en fonction des besoins changeants du client.