Sécurisation de l’accès privilégié pour une entreprise du Fortune et Global 500

Mise en œuvre et exploitation d'une solution PAM résiliente pour un grand acteur de la pharmacie et des soins de santé
5 min de lecture
Partager
 

Le client est une entreprise américaine centenaire du Fortune 500 et du Global 500 qui développe des dispositifs médicaux, des produits pharmaceutiques et des biens de consommation emballés. La société est présente dans plus de 50 pays avec de nombreuses filiales, et ses produits sont vendus dans le monde entier.

Le défi

Le manque de sécurité et de capacités d'audit a entraîné des inefficacités opérationnelles

  • Perturbations des activités causées par des interruptions du service SAP dues à une erreur humaine
  • Absence de contrôles adéquats permettant l'exécution de commandes critiques non autorisées sur les serveurs Linux hébergeant SAP, entraînant des failles de sécurité
  • Absence d'un moyen sécurisé, vérifiable et efficace de gérer le processus d'autorisation pour l'exécution de commandes critiques
  • Journaux et pistes d'audit inadéquats concernant qui a exécuté quelles commandes
Défi

L’objectif

Un processus opérationnel sécurisé, efficace et vérifiable

L’objectif principal était de renforcer la sécurité de l’environnement SAP du client, en répondant à des défis critiques tels que les interruptions d’activités, les commandes non autorisées et l’absence d’un processus d’autorisation sécurisé. L’objectif était d’établir une approche sécurisée, vérifiable et efficace pour la gestion des autorisations de commandes critiques.

Sécurisation de l’accès privilégié pour une entreprise Fortune et Global 500

La solution

Une solution de sécurité robuste qui a dépassé les attentes

HCLTech et BeyondTrust se sont associés au client afin de renforcer la sécurité de son environnement SAP. L’équipe a fourni une solution complète répondant aux exigences et aux attentes du client en mettant en œuvre les éléments suivants :

  • Déploiement de BeyondTrust Privilege Manager for UNIX / Linux (PMUL) v21.1 comme solution de gestion des privilèges, avec les meilleures pratiques comme la HA, la DR, la sauvegarde et la réplication des données
  • Déploiement des clients PMUL et application des politiques PMUL sur plus de 4 000 serveurs SAP Linux hébergeant plus de 60 plateformes SAP dans le monde (sur site et dans le cloud) et gérés par plus de 250 administrateurs
  • Soutien à l’équipe ServiceNow pour tester et déployer des formulaires de demande mis à jour
  • Personnalisation de la solution PMUL afin de répondre à des exigences spécifiques grâce à une collaboration étroite avec les services professionnels de BeyondTrust
  • Configuration de PMUL pour intégrer de façon transparente l’accès aux serveurs existants et le flux de travail d’automatisation
  • Enregistrement des sessions et journaux d’événements à des fins d’examen et d’audit
  • Un processus d’accès d’urgence pour permettre l’exécution de commandes critiques en cas d’urgence

En travaillant en étroite collaboration avec le client et avec les services professionnels de BeyondTrust, HCLTech a fourni une solution de sécurité robuste qui a résolu les défis existants du client et dépassé ses attentes.

inner-img

L'impact

Sécurité améliorée, meilleur contrôle et moins d'interruptions des services SAP

  • La solution de HCLTech et BeyondTrust a aidé le client à atteindre une méthode sécurisée, vérifiable et efficace pour gérer le processus d'autorisation pour l'exécution de commandes critiques
  • Une approche de déploiement par étapes a assuré une adoption harmonieuse dans tous les environnements
  • Risque réduit d'activités non autorisées et d'erreurs humaines sur les applications SAP critiques, menant à une sécurité améliorée, un meilleur contrôle et moins d'interruptions des services SAP
  • Meilleur contrôle d’audit et de responsabilisation grâce à la fonctionnalité d’enregistrement de session, leur permettant d’examiner et de surveiller toutes les activités sur les serveurs pour une sécurité et une conformité accrues
Impact
LSH BioPharma Étude de cas Sécurisation de l’accès privilégié pour une entreprise du Fortune et Global 500