Sécurisation des opérations réseau pour un constructeur automobile suédois
Aperçu
Le client est l’une des plus grandes entreprises manufacturières multinationales au monde, impliquée dans la production, la distribution et la vente de camions, d’autobus et d’équipements de construction. Il est aussi un fournisseur de premier plan de moteurs marins et industriels.
Les défis

- Le client avait besoin d'une solution évolutive et robuste pour ses employés travaillant à domicile, en particulier concernant l'accès VPN et à Internet
- Le client recherchait une meilleure connectivité aux applications SaaS telles qu'Office 365
- Le client souhaitait configurer ses pare-feux sur site existants en fonction de politiques d'accès fondées sur l'identité de l'utilisateur plutôt que seulement sur les adresses IP
L’objectif

- Sécuriser les opérations réseau pour un constructeur automobile suédois
- Fournir une solution de sécurité évolutive pour le télétravail permettant un accès robuste basé sur l'identité des utilisateurs
- Effectuer la transition vers une solution centralisée et sécurisée d’intermédiaire infonuagique (Cloud Proxy) et VPN
- Offrir une meilleure performance et expérience utilisateur pour les applications SaaS comme Office 365

La solution

- HCLTech a consolidé la solution Cloud Proxy et VPN du client avec PRISMA Access de Palo Alto Networks
- A permis une conception à haute disponibilité pour la route par défaut et a pris en charge plusieurs scénarios de défaillance
- A mis en place une solution centralisée de Contrôle d'accès utilisateur (UAC) pour l'accès Internet dans l’environnement du client
- A intégré la fonctionnalité User-ID de Palo Alto Networks dans l’environnement du client, posant les bases du Zero Trust sur la couche réseau
L'impact
- HCLTech a fourni une solution centralisée et sécurisée de proxy cloud et de VPN gérée via une seule console (Panorama)
- La solution a entraîné de meilleures performances pour les applications SaaS telles qu’Office 365, améliorant ainsi l’expérience utilisateur
- A renforcé les mesures de sécurité du client avec la capacité d’adopter le modèle Zero Trust en mettant en œuvre des politiques d’accès basées sur l’utilisateur et le groupe plutôt que seulement sur les adresses IP
- A construit la capacité d’inspection approfondie des paquets via le déchiffrement SSL, améliorant la sécurité et la visibilité sur le trafic chiffré
