Autonomiser un fabricant d'équipements médicaux grâce à la sécurité intelligente
Autonomiser un fabricant d'équipements médicaux grâce à la sécurité intelligente
Le client est un fabricant basé aux États-Unis spécialisé dans les équipements médicaux et la vente de dispositifs médicaux, de systèmes d'instruments et de réactifs.
Le défi
Le client s'appuyait fortement sur un modèle d'affaires natif du cloud, ce qui expose ses activités commerciales et opérationnelles à des cyberattaques en raison d'un manque de mesures de sécurité avancées.
- Aucune protection adéquate contre les cyberattaques ciblées
- Absence d'outils de surveillance robustes pour détecter et répondre rapidement aux menaces de sécurité
- Difficultés d'intégration d'outils diversifiés pour une défense proactive et des solutions d'affaires
- Solutions de détection et de réponse sur les points de terminaison (EDR) et de protection avancée contre les menaces (ATP) obsolètes
L'objectif
Le client avait besoin d'aide pour relier divers outils en vue d'une défense proactive et souhaitait mettre en place un système de surveillance permettant de détecter et de répondre aux menaces de sécurité afin d'assurer la continuité des opérations commerciales.
- Améliorer la posture de sécurité de l'entreprise
- Sécuriser les actifs contre les menaces externes
- Mettre en place un système de surveillance complet pour détecter et répondre aux menaces, en assurant la continuité des opérations commerciales
La solution
Le client a choisi HCLTech comme partenaire technologique de confiance pour dynamiser la progression de leur posture de sécurité d'entreprise grâce à un cadre de sécurité éprouvé et une prestation de transformation. HCLTech est intervenu pour évaluer l'écosystème numérique existant du client et a déterminé que l'entreprise avait besoin de mises à niveau de sécurité avancées de prochaine génération pour sécuriser ses systèmes et ses actifs contre les menaces extérieures.
HCLTech a déployé une solution de gestion des événements et informations de sécurité (SIEM) et une plateforme d'orchestration, d'automatisation et de réponse en matière de sécurité (SOAR) pour leur environnement informatique. Nous avons également mis à niveau et remplacé leurs anciens systèmes EDR et ATP par une pile de solutions avancées comprenant quatre composants clés : Microsoft Sentinel, Azure Microsoft Defender, Microsoft Defender for Cloud Apps (MDCA) et Azure Security Center.
- Exécution d'un exercice POC Microsoft Sentinel complet dans l'environnement de développement du client pour les cas d'utilisation actuels et futurs, ainsi que l'élaboration d'une vision stratégique pour SIEM et SOAR
- Mise en œuvre d'une solution de prévention de la perte de données (DLP) active en utilisant Defender ATP/DLP afin de soutenir l'identification et l'étiquetage des informations sensibles ou classifiées
- La pile de solutions a sécurisé les applications SaaS de bout en bout avec MDCA. Notre équipe d'experts a également mis en œuvre la configuration MIP (Microsoft Information Protection) et MDCA pour la protection des données
- Déploiement de l'Azure Security Center et de ses capacités de soutien (Log Analytics) pour surveiller et gérer la sécurité des ressources en cloud computing
L'impact
Le système de gestion centralisé existant du client était connecté au centre de sécurité via des API.
- Réduction de 20 % du coût de gestion des licences et des agents
- 65 000 points de terminaison gérés grâce à la détection automatisée et à la remédiation avec Microsoft Defender
- POC Defender ATP de Microsoft effectué en trois mois et solution déployée dans l'environnement du client en moins de 12 mois
- Augmentation de 10 % de l'efficacité de la détection des menaces, tout en restant qualifié
Fourniture de solutions de cybersécurité améliorées via le cadre SecureOT 360 degrés de HCLTech
Fourniture de solutions de cybersécurité améliorées via le cadre SecureOT 360 degrés de HCLTech
Le client est un fabricant suédois avec plus de 20 unités de production réparties dans le monde entier, générant un chiffre d'affaires annuel de plus de 350 millions de dollars.
Le défi
Notre client était confronté à de nombreux défis en matière de visibilité limitée sur les dispositifs de technologie opérationnelle (OT) et à une surveillance de sécurité insuffisante, exposant ainsi les actifs OT aux menaces cybernétiques.
- Absence d'une politique robuste de cybersécurité et de gouvernance pour leur plateforme OT
- Incapacité à découvrir les actifs OT et visibilité inadéquate sur les dispositifs, processus et communications OT
- Surveillance de sécurité insuffisante et absence d'aperçus du risque en temps réel pour les dispositifs OT
- Manque d'intégration entre les solutions de sécurité et la gestion des événements et informations de sécurité (SIEM)
L'objectif
Le client souhaitait améliorer sa résilience face aux menaces actuelles et futures.
- Renseignements sur le risque en temps réel des dispositifs OT
- Protection avancée et granulaire contre les menaces cybernétiques
- Intégration transparente entre les solutions de sécurité et SIEM
La solution
Grâce à notre cadre SecureOT 360 degrés, l’équipe cybersécurité et GRC de HCLTech a offert au client un programme complet de cybersécurité et de gouvernance personnalisé selon leurs besoins.
- Déploiement de capteurs de détection de menaces connectés à un système de gestion centralisé
- Mise en œuvre d'un outil avancé de détection de menaces qui a permis au client de sécuriser l'ensemble de ses dispositifs de technologie opérationnelle
- Intégration de l'outil de détection de menaces à la solution IT SIEM existante afin de permettre un système de surveillance des incidents de cybersécurité global
L'impact
L'équipe HCLTech a aidé le client à développer une feuille de route pour la transformation de la sécurité afin de renforcer la cyberrésilience du réseau de technologie opérationnelle de l'usine grâce à une approche axée sur les risques basée sur les personnes, les processus et les mesures technologiques en place.
- Visibilité complète du système sur plus de 20 unités de fabrication
- Découverte et profilage simplifiés de plus de 20 000 dispositifs et actifs dans l'environnement OT
- Centralisation de la surveillance de la sécurité des dispositifs OT sur tous les sites avec des renseignements en temps réel sur les risques
- Gestion de plus de 7 000 actifs terminaux avec Microsoft Defender
- Protection proactive contre les incidents de sécurité OT/IT
Moderniser les opérations commerciales grâce à la gestion des accès et des identités (IAM)
Moderniser les opérations commerciales grâce à la gestion des accès et des identités (IAM)
Un grand groupe pétrolier et gazier multinational, avec des opérations verticalement intégrées dans tous les domaines de l'industrie pétrolière et gazière, y compris l'exploration, la production, le raffinage, la distribution, la production d'énergie et le négoce, avait besoin d'une modernisation à grande échelle de ses opérations commerciales afin d'adopter les technologies numériques et cloud modernes, ainsi qu'une refonte de son programme IAM pour soutenir la transformation et l'appui DevOps continus des plateformes d'identités d'entreprise et de partenaires.
HCLTech a mis en œuvre une approche en deux étapes pour ce programme, alliant notre expertise dans le déploiement de la pile Azure à un programme de transformation à durée déterminée, tout en s’appuyant sur l’expérience opérationnelle pour délivrer un service fondé sur des ententes de niveaux de service (SLA) et l'amélioration continue.
Le défi
- Besoin de moderniser à grande échelle les opérations commerciales et d’améliorer l’expérience utilisateur
- Refonte de leur programme IAM
- Soutien à la transformation et support DevOps continu pour les plateformes d'identités d'entreprise et de partenaires
L'objectif
- Renforcer la sécurité par le déploiement de l’authentification multifactorielle Azure
- Élaborer des politiques d'accès conditionnel pour protéger les données et actifs de l'entreprise
- Améliorer l’expérience utilisateur grâce à la réinitialisation de mot de passe libre-service Azure
- Sécuriser l'accès des tiers en déployant Azure B2B
- Intégrer la méthodologie Agile à la prestation de services en utilisant Azure DevOps Boards
- Identifier les risques liés à l'identité et exporter les données de détection des risques via Azure Identity Protection
- Générer des rapports Power BI et intégrer l'analyse des journaux pour une meilleure visualisation des données
- Activer un soutien complet à la plateforme Azure IAM
- Collaborer avec Microsoft sur les fonctionnalités privées en préversion et transmettre des commentaires aux équipes produit de Microsoft
La solution
- Développement d’un portail d’inscription libre-service Azure B2B hébergé dans Azure Active Directory (AD) pour les partenaires commerciaux
- Activation de l'accès à plus de 12 applications pour les comptes de partenaires B2B
- Activation de l’authentification unique en coopération avec les parties prenantes applicatives
- Configuration de politiques d'accès conditionnel distinctes pour appareils gérés et non gérés
- Blocage des authentifications héritées via une politique d'accès conditionnel
- Sécurisation de toutes les applications d'entreprise avec des politiques de base et mise en œuvre de plus de 55 politiques d'accès conditionnel (de base et ciblées)
- Activation de la fédération Google Azure et des fonctionnalités de mot de passe à usage unique pour les partenaires commerciaux
- Déploiement de scripts d'automatisation Azure pour la suppression des comptes inactifs et l’annulation des invitations pour partenaires organisationnels
- Activation du libre-service de réinitialisation de mot de passe et de l’authentification multifactorielle
L'impact
Grâce aux solutions et services de modernisation de HCLTech, notre client :
- Réduction des coûts liés au centre de services
- Simplification du processus d’exemption d’authentification multifactorielle
- Augmentation de la productivité grâce à la réduction des tâches manuelles et à la facilité d’octroi d’accès aux partenaires
- Suivi des meilleures pratiques IAM pour assainir l’environnement Azure AD de production actuel pour les comptes de service, test, génériques, positionnels et partagés
- Activation de la fonctionnalité Azure mot de passe à usage unique pour sécuriser l’authentification des comptes partenaires
- Mise en place d’une boucle de rétroaction avec Microsoft sur la nouvelle fonctionnalité privée en préversion afin de recueillir les avantages et inconvénients
Révolutionner la posture de sécurité d'une multinationale de l’éclairage
Révolutionner la posture de sécurité d'une multinationale de l’éclairage
Le client, dont le siège social est situé aux Pays-Bas, est un chef de file mondial de l’éclairage pour les professionnels, les consommateurs et l’Internet des objets.
Le défi
Le client voulait surmonter les défis liés aux contrôles de sécurité des points de terminaison.
- Fonctionnalité limitée de la solution antivirus de points de terminaison existante
- Problèmes de gestion avec plusieurs fournisseurs en points de terminaison, entraînant des obstacles d’intégration et d’exploitation
L'objectif
Le client souhaitait mettre en œuvre une nouvelle solution antivirus de points de terminaison et EDR pour améliorer sa posture de sécurité, leur donnant la capacité de prévenir, détecter, analyser et répondre aux menaces avancées, y compris les rançongiciels.
La solution
HCLTech a conçu des solutions personnalisées adaptées aux besoins spécifiques du client.
- Mise en œuvre de Microsoft Defender pour points de terminaison afin de fournir des services cloud robustes, incluant détecteur comportemental de points de terminaison, analyses de sécurité cloud, gestion des vulnérabilités et renseignements sur les menaces.
- Activation et déploiement de fonctionnalités clés comme la protection antivirus en temps réel et cloud, la protection exploit guard avec règles ASR en mode blocage, la protection du réseau, la protection du contenu web, le contrôle des applications, la gestion des menaces et vulnérabilités, protection de nouvelle génération, EDR en mode blocage, AIR et Microsoft Secure Score pour les appareils.
- Utilisation de Microsoft Security Console pour une surveillance continue, des réactions en temps réel et alerter l’équipe des opérations afin d’éliminer rapidement les menaces et attaques
Impact
La solution de sécurité de prochaine génération a permis au client d’obtenir une protection accrue et une meilleure visibilité des points de terminaison.
- Meilleure posture de sécurité et visibilité accrue sur les points de terminaison
- Détection précoce et remédiation des points de terminaison non conformes
- Amélioration des opérations de sécurité
L’impact :
HCLTech a aidé le client à améliorer leur posture de sécurité des données.
- Surveillance de la sécurité 24/7 du parc TI pour une détection rapide des menaces et une réponse efficace
- Protection contre les menaces de type « zero-day » grâce à l’analyse des pièces jointes de courriel utilisant l’intelligence artificielle et des techniques d’analyse avancées
- Résilience cybernétique grâce à une solution XDR avancée et efficace opérationnellement
Transformer la sécurité des données pour un exportateur laitier de premier plan
Transformer la sécurité des données pour un exportateur laitier de premier plan
Le client, basé en Nouvelle-Zélande, est l’un des plus grands exportateurs mondiaux de produits laitiers.
Le défi
HCLTech accompagne le client depuis plus de dix ans en gérant son portefeuille de support et de maintenance des applications informatiques. Nous avons collaboré avec Microsoft pour moderniser et gérer leur infrastructure technologique.
Le client souhaitait avoir une vue d'ensemble des données afin de les gouverner, de les protéger et de les gérer de façon globale. Son objectif était d'intégrer la sécurité aux stratégies d'entreprise et d'opérationnaliser la norme mondiale IM dans l'écosystème Microsoft, englobant la protection de l'information, la gestion des risques internes, la confidentialité et la découverte, ainsi que la réponse.
En mettant à jour les politiques de sécurité et en introduisant de nouvelles solutions dans Microsoft 365, le client voulait améliorer sa sécurité globale et sa conformité réglementaire. Les facteurs clés de réussite incluaient l’adoption et la sensibilisation des utilisateurs finaux au programme.
L'objectif
Le client souhaitait renforcer la sécurité globale et se conformer aux exigences réglementaires.
La solution
HCLTech a commencé par une démonstration des capacités de conformité Purview lors d’ateliers. Nous avons cartographié toute la chaîne de valeur Microsoft, de la gestion de compte à l’équipe de réussite client. Notre équipe cybersécurité a animé des présentations pour établir les références de HCLTech en sécurité Microsoft. Nous avons élaboré un plan de compte axé sur la sécurité Microsoft pour le client, en maintenant une cadence régulière entre les équipes de ventes sécurité de HCLTech et Microsoft. À la suite d'un rigoureux processus d’AO, le client a attribué le projet à HCLTech. Dans le cadre de ce projet, HCLTech a déployé les modules suivants :
- Microsoft Purview Information Protection
- Microsoft Data Lifecycle Management
- Microsoft Purview Data Loss Prevention
- Microsoft Purview insider Risk Management
L'impact
La mise en œuvre, couvrant plus de 23 000 utilisateurs, devrait réduire le risque de pertes financières et réputationnelles. Ce projet phare positionne HCLTech comme chef de file mondial des solutions Microsoft Purview. Cette collaboration réussie témoigne de la capacité de HCLTech à favoriser la transformation numérique, améliorer la sécurité et établir des références industrielles.
Protéger une raffinerie de pétrole contre les cybermenaces
Protéger une raffinerie de pétrole contre les cybermenaces
Notre client est une raffinerie sud-africaine de taille moyenne comptant plus de 50 ans d'expérience dans le raffinage du pétrole brut lourd.
Le défi
Notre client souhaitait prévenir, détecter, investiguer et répondre aux menaces avancées et attaques de rançongiciel.
- Absence de solution de surveillance de la sécurité pour détecter et atténuer les menaces
- Risque accru de menaces via les utilisateurs finaux telles que l’hameçonnage, les menaces par courriel et les campagnes de logiciels malveillants
L'objectif
Notre client visait à renforcer la cyberrésilience en atténuant les menaces de sécurité.
La solution
Ayant identifié le besoin du client, HCLTech a proposé les solutions suivantes :
- Déploiement initial de Microsoft Sentinel pour offrir une surveillance, une détection et une réponse de sécurité 24/7 ininterrompue
- Déploiement de configurations personnalisées et d'intégrations adaptés aux besoins et caractéristiques opérationnelles uniques de l’environnement informatique du client, pour une surveillance de sécurité adéquate des contrôles de sécurité
- Mise en œuvre de la solution de protection contre les menaces M365 E5 incluant Microsoft Defender pour Endpoint (MDE), Microsoft Defender pour Identity (MDI), Microsoft Defender pour Office 365 (MDO), Microsoft Cloud App Security (MCAS) et Bitlocker afin de fournir des services cloud robustes comme l’analyse comportementale des courriels, l’analytique de sécurité cloud et les renseignements sur les menaces pour la gestion et la surveillance de l’ensemble du paysage de protection
- Migration de ClearSwift vers Exchange Online Protection (EOP) avec toutes les capacités et règles avancées — également, activation et déploiement de politiques anti-hameçonnage, améliorations générales et solution de sécurité courriel, analyse de l’usurpation d’identité, analyse de boite aux lettres, liens et pièces jointes sûrs pour les applications Office, MS Teams, OneDrive, SharePoint, fonctions d’investigation et de réponse avec la plus récente intelligence gérée à partir de M365 Defender


