Sécurisation suralimentée de l’infrastructure des entreprises mondiales

Mise en œuvre d’une cybersécurité complète pour une importante entreprise américaine de biens de consommation.
5 min de lecture
Partager

Le défi

Aborder les vulnérabilités de sécurité et les enjeux de sécurité complets pour leur infrastructure Google Cloud.

  • Le client était confronté au défi d’aborder diverses vulnérabilités de sécurité dans la posture Google Cloud, nécessitant la mise en œuvre d’activités de remédiation pour renforcer les défenses
  • L’intégration et l’alignement avec les pratiques exemplaires pour représentaient un défi, exigeant que le client adopte de nouvelles technologies, de nouveaux flux de travail et de nouvelles politiques pour optimiser efficacement leur infrastructure infonuagique
  • Pour atteindre une sécurité complète à travers plusieurs régions aux États-Unis et des contrôles d’accès afin d’atténuer les menaces et violations potentielles pour leur infrastructure Google Cloud
Les défis

L’objectif

Assurer la sécurité de bout en bout de l’infrastructure Google Cloud

  • Mettre en œuvre une série d’activités de remédiation en matière de sécurité identifiées dans l’examen du niveau de sécurité de Google
  • Adopter et intégrer les meilleures pratiques pour Google Cloud Platform
  • Assurer la sécurité de bout en bout de leur infrastructure Google Cloud dans plusieurs régions aux États-Unis
Renforcement de la sécurité de l’infrastructure mondiale des entreprises

La solution

Création de l’architecture complète du Google Cloud Private Catalog du client

  • HCLTech a aidé le client avec la hiérarchie des ressources et la gestion des identités, a mis en œuvre des services natifs GCP et a établi une plateforme centralisée de journalisation avec un
  • Mise en œuvre de l’infrastructure en tant que code (IaC) avec Terraform tout en renforçant la sécurité du cloud grâce à SCC, Terraform Policy Validator et Forseti Security Monitoring
  • Conception de l’architecture globale du Google Cloud Private Catalog du client et fourniture de modules Terraform prédéfinis pour assurer une migration sécuritaire et fiable des ressources d’infrastructure
  • Intégration de solutions de contrôle du trafic, de protection DDoS et WAF, et de surveillance continue de l’infrastructure
Solution

L'impact

Améliorer l'accent sur la sécurité, l'architecture réseau et la protection des données pour l'infrastructure Google Cloud du client

  • Mise en œuvre d'une méthodologie de déploiement basée sur Infrastructure as Code (IaC), intégrée à un pipeline CI/CD, a renforcé l'accent du client en matière de surveillance de la sécurité
  • Mise en place d'un réseau HUB et SPOKE avec un trafic Internet sécurisé filtré par un pare-feu périmétrique Palo Alto a aidé le client à renforcer la sécurité de son cloud
  • Introduction de l'analyse de prévention contre la perte de données pour les données sensibles dans GCS, Datastore et BigQuery a amélioré la posture de sécurité et l'efficacité opérationnelle de l'infrastructure de l'organisation
  • Application des politiques de sécurité avant et après le déploiement à l'aide de Google-backed Terraform Validator et Forseti Security, respectivement
L'impact
DFS Cybersécurité Étude de cas Sécurisation suralimentée de l’infrastructure des entreprises mondiales