Une entreprise leader de l’infrastructure énergétique nord-américaine modernise et sécurise son réseau

HCLTech offre une protection continue et des résultats commerciaux optimaux
5 min de lecture
Partager

Aperçu

Réduire la surcharge d’alertes et les faux positifs pour une importante entreprise énergétique nord-américaine. HCLTech améliore l’efficacité de la Gestion des informations et des événements de sécurité (SIEM) et fournit des services de centre des opérations de sécurité (SOC) 24x7 pour une protection continue.

Le défi

Surcharge d’alertes et faux positifs

Le client faisait face à un volume élevé d’alertes de sécurité, ce qui rendait la recherche de menaces longue et inefficace. Malgré des efforts considérables, de nombreuses alertes se sont avérées être des faux positifs, retardant la réponse aux véritables menaces et augmentant le risque opérationnel.

Le défi

L’objectif

Un poste de sécurité de réseau et d’entreprise amélioré

Pour surmonter ces défis, le client visait à :

  • Améliorer la sécurité du réseau et de l’entreprise
  • Identifier et neutraliser de manière proactive les menaces avant qu’elles ne s’aggravent
  • Détecter les compromissions dans les systèmes des fournisseurs tiers pouvant avoir une incidence sur leur propre sécurité
L’objectif
L’objectif

La solution

Optimisation de l'environnement SIEM

HCLTech a déployé son pour optimiser en continu l'environnement SIEM du client et offrir des services SOC de niveau 1 et niveau 2 suivis en continu.

Services de niveau 1 :

  • Surveiller les systèmes du client et de tiers pour détecter les menaces et vulnérabilités
  • Réaliser le triage et répondre aux alertes
  • Gérer les outils de surveillance et de rapport
  • Enquêter, remédier et documenter les incidents

Services de niveau 2 :

  • Effectuer une analyse médico-légale sur les alertes escaladées
  • Sonder de manière proactive les compromissions
  • Optimiser les outils de sécurité selon les meilleures pratiques
  • Évaluer les risques et vulnérabilités

De plus, le client a obtenu un accès stratégique et tactique à l’expertise, à la recherche et aux ressources de partage de connaissances en matière de sécurité de HCLTech.

La solution

L'impact

Protection continue et résultats mesurables

HCLTech a mis en place des opérations de sécurité de classe mondiale avec une coresponsabilité des résultats, favorisant la collaboration entre les équipes métier et TI. Les principaux avantages incluent :

  • Renforcement de la sécurité du réseau et des extrémités
  • Neutralisation préventive des menaces
  • Identification des compromis fournisseurs
  • Visibilité améliorée et réaction plus rapide aux incidents
    • Réduction de 44 % des alertes du SOC grâce à un ajustement précis
    • ~97 % de conformité sur la performance des SLA TTN
  • Diminution des coûts d’atteinte à la sécurité et des coûts opérationnels
  • Communication et collaboration renforcées
    • Score d’audit SOC amélioré de 96,9 % à 98,5 %

En résumé, la solution offre une protection continue qui évolue en fonction des besoins changeants du client.

L'impact
Fabrication et EUNR Énergie et services publics Étude de cas Une entreprise leader de l’infrastructure énergétique nord-américaine modernise et sécurise son réseau