Sécurisation suralimentée de l’infrastructure des entreprises mondiales
Mise en œuvre d’une cybersécurité complète pour une importante entreprise américaine de biens de consommation.
Le défi
Aborder les vulnérabilités de sécurité et les enjeux de sécurité complets pour leur infrastructure Google Cloud.
- Le client était confronté au défi d’aborder diverses vulnérabilités de sécurité dans la posture Google Cloud, nécessitant la mise en œuvre d’activités de remédiation pour renforcer les défenses
- L’intégration et l’alignement avec les pratiques exemplaires pour Google Cloud Platform représentaient un défi, exigeant que le client adopte de nouvelles technologies, de nouveaux flux de travail et de nouvelles politiques pour optimiser efficacement leur infrastructure infonuagique
- Pour atteindre une sécurité complète à travers plusieurs régions aux États-Unis et des contrôles d’accès afin d’atténuer les menaces et violations potentielles pour leur infrastructure Google Cloud

L’objectif
Assurer la sécurité de bout en bout de l’infrastructure Google Cloud
- Mettre en œuvre une série d’activités de remédiation en matière de sécurité identifiées dans l’examen du niveau de sécurité de Google
- Adopter et intégrer les meilleures pratiques pour Google Cloud Platform
- Assurer la sécurité de bout en bout de leur infrastructure Google Cloud dans plusieurs régions aux États-Unis

La solution
Création de l’architecture complète du Google Cloud Private Catalog du client
- HCLTech a aidé le client avec la hiérarchie des ressources et la gestion des identités, a mis en œuvre des services natifs GCP et a établi une plateforme centralisée de journalisation avec un mise en avant de la sécurité réseau à l’aide du pare-feu Palo Alto, contrôle de service et cloud armor
- Mise en œuvre de l’infrastructure en tant que code (IaC) avec Terraform tout en renforçant la sécurité du cloud grâce à SCC, Terraform Policy Validator et Forseti Security Monitoring
- Conception de l’architecture globale du Google Cloud Private Catalog du client et fourniture de modules Terraform prédéfinis pour assurer une migration sécuritaire et fiable des ressources d’infrastructure
- Intégration de solutions de contrôle du trafic, de protection DDoS et WAF, et de surveillance continue de l’infrastructure

L'impact
Améliorer l'accent sur la sécurité, l'architecture réseau et la protection des données pour l'infrastructure Google Cloud du client
- Mise en œuvre d'une méthodologie de déploiement basée sur Infrastructure as Code (IaC), intégrée à un pipeline CI/CD, a renforcé l'accent du client en matière de surveillance de la sécurité
- Mise en place d'un réseau HUB et SPOKE avec un trafic Internet sécurisé filtré par un pare-feu périmétrique Palo Alto a aidé le client à renforcer la sécurité de son cloud
- Introduction de l'analyse de prévention contre la perte de données pour les données sensibles dans GCS, Datastore et BigQuery a amélioré la posture de sécurité et l'efficacité opérationnelle de l'infrastructure de l'organisation
- Application des politiques de sécurité avant et après le déploiement à l'aide de Google-backed Terraform Validator et Forseti Security, respectivement

