Renforcer un fabricant d'équipements médicaux grâce à la sécurité intelligente
Renforcer un fabricant d'équipements médicaux grâce à la sécurité intelligente
Le client est un fabricant basé aux États-Unis, spécialisé dans les équipements médicaux et la vente de dispositifs médicaux, systèmes d'instruments et réactifs.
Le défi
Le client dépendait fortement d'un modèle commercial natif du cloud, ce qui rendait ses activités et opérations des cibles privilégiées pour les cyberattaques en raison d'un manque de mesures de sécurité avancées.
- Absence de mesures de protection adéquates contre les cyberattaques ciblées
- Manque d’outils de surveillance robustes pour la détection et la réponse en temps opportun aux menaces de sécurité
- Difficultés à intégrer divers outils pour une défense proactive et des solutions métiers
- Solutions de détection et de réponse aux points de terminaison (EDR) et de protection avancée contre les menaces (ATP) obsolètes
L'objectif
Le client avait besoin d'aide pour connecter des outils disparates afin d'assurer une défense proactive et souhaitait mettre en place un système de surveillance permettant de détecter et de répondre aux menaces de sécurité et d'assurer la continuité des opérations commerciales.
- Améliorer la posture de sécurité de l'entreprise
- Sécuriser les actifs contre les menaces externes
- Mettre en œuvre un système de surveillance complet pour détecter et répondre aux menaces de sécurité, assurant ainsi la continuité des opérations commerciales
La solution
Le client a choisi HCLTech comme partenaire technologique de confiance pour accélérer l’évolution de la posture de sécurité de l’entreprise grâce à un cadre de sécurité éprouvé et une approche de transformation. HCLTech est intervenu pour évaluer l’écosystème numérique existant du client et a constaté que l’entreprise avait besoin de mises à niveau avancées de sécurité de prochaine génération pour protéger ses systèmes et actifs contre les menaces externes.
HCLTech a déployé un système de gestion des informations et des événements de sécurité (SIEM) et une plateforme d'orchestration, d'automatisation et de réponse de sécurité (SOAR) pour le paysage informatique du client. Nous avons également mis à niveau et remplacé leurs anciens systèmes EDR et ATP par une pile de solutions avancées comprenant quatre composants clés – Microsoft Sentinel, Azure Microsoft Defender, Microsoft Defender for Cloud Apps (MDCA) et Azure Security Center.
- Exécution d'un exercice complet de preuve de concept (POC) Microsoft Sentinel dans l’environnement de développement du client pour les cas d’utilisation actuels et futurs et élaboration d’une vision stratégique pour le SIEM et SOAR
- Mise en place d'une solution active de prévention contre la perte de données (DLP) à l'aide de Defender ATP/DLP pour aider à identifier et à classer les informations sensibles ou confidentielles
- La pile de solutions sécurise les applications SaaS de bout en bout à l'aide de MDCA. Notre équipe d’experts a également mis en œuvre la configuration MIP (Microsoft Information Protection) et MDCA pour la protection des données
- Déploiement du centre de sécurité Azure et de ses capacités de support (Log Analytics) pour surveiller et gérer la sécurité des ressources informatiques en nuage
L'impact
Le système de gestion centralisée existant du client a été connecté au centre de sécurité via des API.
- Réduction de 20 % des coûts de licences et de gestion d’agents
- 65 000 points de terminaison gérés grâce à la détection et à la remédiation automatisées via Microsoft Defender
- Preuve de concept Microsoft Defender ATP réalisée en trois mois et solution déployée dans l’environnement du client en 12 mois
- Augmentation de 10 % de l’efficacité de la détection des menaces et toujours en progression
Fournir des solutions de cybersécurité améliorées grâce au cadre SecureOT à 360 degrés de HCLTech
Fournir des solutions de cybersécurité améliorées grâce au cadre SecureOT à 360 degrés de HCLTech
Le client est un fabricant suédois avec plus de 20 unités de production réparties mondialement, générant un chiffre d'affaires annuel de plus de 350 millions de dollars.
Le défi
Notre client a dû faire face à de nombreux défis en matière de visibilité limitée sur les appareils de technologie opérationnelle (OT) et de surveillance de sécurité insuffisante, rendant les actifs OT vulnérables aux cybermenaces
- Absence d’une politique solide de cybersécurité et de gouvernance pour leur plateforme OT
- Incapacité à découvrir les actifs OT et visibilité insuffisante sur les appareils, les processus et la communication OT
- Surveillance de sécurité insuffisante et absence d'une vue des risques en temps réel sur les appareils OT
- Manque d'intégration entre les solutions de sécurité et la gestion des informations et événements de sécurité (SIEM)
L'objectif
Le client souhaitait améliorer la résilience face aux menaces actuelles et futures.
- Vision du risque en temps réel sur les appareils OT
- Protection avancée et granulaire contre les menaces de cybersécurité
- Intégration transparente entre les solutions de sécurité et le SIEM
La solution
Grâce à notre cadre SecureOT à 360 degrés, l’équipe cybersécurité et GRC de HCLTech a fourni au client un programme complet de cybersécurité et de gouvernance personnalisé selon ses besoins.
- Déploiement de capteurs de détection de menaces connectés à un système de gestion centralisé
- Mise en œuvre d’un outil de détection de menaces avancé permettant au client de sécuriser toute la gamme de ses appareils de technologie opérationnelle
- Intégration de l'outil de détection de menaces avec la solution SIEM informatique existante pour permettre une surveillance globale des incidents de cybersécurité
L'impact
L’équipe HCLTech a aidé le client à développer une feuille de route de transformation de la sécurité afin de renforcer la cyber-résilience du réseau de technologie opérationnelle de l’usine selon une approche basée sur les risques en tenant compte des personnes, des processus et des mesures technologiques.
- Visibilité complète du système dans plus de 20 unités de fabrication
- Simplification de la découverte et du profilage de plus de 20 000 appareils et actifs dans l’environnement de technologie opérationnelle
- Centralisation de la surveillance de la sécurité des appareils OT sur tous les sites avec des informations sur les risques en temps réel
- Gestion de plus de 7000 actifs endpoints à l’aide de Microsoft Defender
- Activation d'une protection proactive contre les incidents de sécurité OT/IT
Moderniser les opérations d'affaires grâce à la gestion des accès et des identités (IAM)
Moderniser les opérations d'affaires grâce à la gestion des accès et des identités (IAM)
Un acteur multinational majeur du secteur pétrolier et gazier, intégré verticalement dans tous les domaines de cette industrie, y compris l’exploration, la production, le raffinage, la distribution, la production d’électricité et le négoce, avait besoin d’une modernisation à grande échelle de ses opérations commerciales afin d’adopter des technologies numériques et infonuagiques modernes, ainsi qu’une refonte de son programme IAM pour soutenir la transformation et le soutien DevOps continu des plateformes d'identité d’entreprise et de partenaires.
HCLTech a mis en œuvre une approche en deux étapes pour ce programme, en combinant notre expertise dans l’implémentation de la pile Azure pour mener un programme de transformation à durée déterminée, accompagnée d’une expérience dans le soutien opérationnel afin d’offrir un service basé sur les résultats, axé sur l’amélioration continue, selon une entente de niveau de service (SLA).
Le défi
- Nécessité d’une modernisation à grande échelle des opérations commerciales et d’une amélioration de l’expérience utilisateur
- Refonte de leur programme IAM
- Soutenir la transformation et le soutien DevOps continu des plateformes d'identité d’entreprise et de partenaires
L'objectif
- Renforcer la sécurité grâce au déploiement de l’authentification multifacteur Azure
- Créer des politiques d’accès conditionnel pour protéger les données et les actifs de l’entreprise
- Améliorer l’expérience utilisateur grâce à la réinitialisation de mot de passe libre-service Azure
- Sécuriser l’accès des tiers grâce au déploiement d’Azure B2B
- Incorporer la méthodologie agile dans la prestation des services à l’aide des Azure DevOps Boards
- Identifier les risques liés à l’identité et exporter les données de détection des risques à l’aide d’Azure Identity Protection
- Générer des rapports Power BI et intégrer l’analytique des journaux pour une meilleure visualisation des données
- Permettre un soutien complet à la plateforme IAM Azure de bout en bout
- Collaborer avec Microsoft sur des fonctions en préversion privée et donner de la rétroaction aux équipes de produits Microsoft
La solution
- Développement d’un portail d’inscription libre-service Azure B2B hébergé dans Azure Active Directory (AD) pour les partenaires d'affaires
- Activation de l'accès à plus de 12 applications pour les comptes partenaires B2B
- Activation de l’authentification unique en collaboration avec les parties prenantes des applications
- Configuration de politiques d’accès conditionnel distinctes pour les appareils gérés et non gérés
- Blocage des authentifications héritées via une politique d’accès conditionnel
- Sécurisation de toutes les applications d’affaires avec des politiques de base et mise en œuvre de plus de 55 politiques d’accès conditionnel (de base et ciblées)
- Activation de la fédération Azure Google et des fonctionnalités de mot de passe à usage unique pour les partenaires d'affaires
- Déploiement de scripts d’automatisation Azure pour la suppression des comptes dormants et l’annulation des invitations pour les partenaires organisationnels
- Activation de la réinitialisation de mot de passe en libre-service et des services d’authentification multifacteur
L'impact
Grâce aux solutions et services de modernisation de HCLTech, notre client :
- Réduction des coûts du centre d’assistance
- Simplification du processus d’exemption d’authentification multifacteur
- Augmentation de leur productivité par la réduction des activités manuelles et la facilité d’accès aux partenaires
- Application des meilleures pratiques IAM pour nettoyer l’environnement Azure AD de production actuel pour les comptes de service, de test, génériques, de position et partagés
- Activation de la fonctionnalité de mot de passe à usage unique Azure pour les comptes partenaires afin de sécuriser les authentifications
- Mise en place d’une boucle de rétroaction auprès de Microsoft sur la nouvelle fonctionnalité en préversion privée afin de recueillir les avantages et inconvénients
Révolutionner la posture de sécurité d'une entreprise multinationale d’éclairage
Révolutionner la posture de sécurité d'une entreprise multinationale d’éclairage
Le client, dont le siège social est situé aux Pays-Bas, est un leader mondial dans le domaine de l’éclairage pour les professionnels, les consommateurs et l’Internet des objets.
Le défi
Le client souhaitait surmonter les défis liés aux contrôles de sécurité des points de terminaison.
- Fonctionnalités limitées de la solution antivirus de point de terminaison existante
- Défis de gestion à travers de multiples fournisseurs au niveau des points de terminaison, entraînant des difficultés d’intégration et d’exploitation
L'objectif
Le client souhaitait mettre en place une nouvelle solution antivirus de point de terminaison et EDR pour améliorer la posture de sécurité, ce qui leur permettrait de prévenir, détecter, enquêter et répondre aux menaces avancées, y compris les rançongiciels.
La solution
HCLTech a proposé des solutions personnalisées pour répondre aux exigences spécifiques du client.
- Mise en œuvre de Microsoft Defender for Endpoint pour fournir des services cloud robustes, incluant un capteur de comportement des terminaux, de l’analytique de la sécurité cloud, la gestion des menaces et vulnérabilités et l’intelligence sur les menaces.
- Activation et déploiement de fonctionnalités clés telles que la protection antivirus en temps réel et basée sur le cloud, la protection exploit guard avec des règles ASR en mode blocage, la protection réseau, la protection du contenu web, le contrôle des applications, la gestion des menaces et vulnérabilités, la protection de nouvelle génération, l’EDR en mode blocage, AIR et le score de sécurité Microsoft pour les appareils.
- Utilisation de la console de sécurité Microsoft pour une surveillance continue, la réponse aux menaces en temps réel et l’alerte de l’équipe des opérations pour remédier rapidement aux menaces et attaques
Impact
La solution de sécurité de point de terminaison de nouvelle génération a fourni une protection et une visibilité accrues des points de terminaison pour le client.
- Meilleure posture de sécurité et visibilité accrue des points de terminaison
- Détection et remédiation rapide des points de terminaison non conformes
- Amélioration des opérations de sécurité
L'impact :
HCLTech a aidé le client à améliorer la posture de sécurité de ses données.
- Surveillance de sécurité 24/7 de l’environnement TI pour une détection et une réponse rapides aux menaces
- Protection contre les menaces de type zero day avec vérification des pièces jointes d’e-mails à l’aide de l’apprentissage automatique et de techniques d’analyse
- Résilience cybernétique grâce à une solution XDR avancée et efficace sur le plan opérationnel
Transformer la sécurité des données pour un leader de l'exportation laitière
Transformer la sécurité des données pour un leader de l'exportation laitière
Le client, basé en Nouvelle-Zélande, est l’un des plus grands exportateurs mondiaux de produits laitiers.
Le défi
HCLTech accompagne le client depuis plus de dix ans en gérant son portefeuille de support et de maintenance d’applications informatiques. Nous avons collaboré avec Microsoft pour moderniser et gérer leur infrastructure technologique.
Le client souhaitait une vue d'ensemble du paysage des données afin de gouverner, protéger et gérer de manière globale les données. L'objectif était d'intégrer la sécurité aux stratégies d'affaires et d'opérationnaliser la norme mondiale IM au sein de l'écosystème Microsoft, couvrant la protection des informations, la gestion des risques internes, la confidentialité et la découverte, ainsi que la réponse.
En mettant à jour les politiques de sécurité et en introduisant de nouvelles solutions au sein de Microsoft 365, le client voulait améliorer la sécurité globale et se conformer aux normes réglementaires. Le succès reposait sur l'adoption et la sensibilisation des utilisateurs au programme.
L'objectif
Le client souhaitait améliorer la sécurité globale et répondre aux exigences réglementaires.
La solution
HCLTech a débuté par une démonstration des capacités de conformité Purview lors d’ateliers. Nous avons cartographié l’ensemble de la chaîne de valeur Microsoft, depuis le compte, les spécialistes de la solution, les équipes fast track et le succès client. Notre équipe Cybersécurité a effectué des présentations pour établir les références de HCLTech en sécurité Microsoft. Nous avons créé un plan de compte axé sur la sécurité Microsoft pour le client, en maintenant une collaboration régulière entre les équipes de vente sécurité HCLTech et Microsoft. À la suite d'un processus d'appel d'offres rigoureux, le client a confié le projet à HCLTech. Dans le cadre de ce projet, HCLTech a déployé les modules suivants –
- Microsoft Purview Information Protection
- Microsoft Data Lifecycle Management
- Microsoft Purview Data Loss Prevention
- Microsoft Purview insider Risk Management
L'impact
La mise en œuvre, touchant plus de 23 000 utilisateurs, devrait réduire le risque de pertes financières et d’atteinte à la réputation. Ce projet phare positionne HCLTech comme un leader mondial des solutions Microsoft Purview. La collaboration réussie avec le client démontre la capacité de HCLTech à mener la transformation numérique, à renforcer la sécurité et à établir de nouvelles références dans l’industrie.
Protéger une raffinerie de pétrole contre les cybermenaces
Protéger une raffinerie de pétrole contre les cybermenaces
Notre client est une raffinerie sud-africaine de taille moyenne avec plus de 50 ans d’expérience dans le raffinage du pétrole brut lourd.
Le défi
Notre client souhaitait prévenir, détecter, enquêter et répondre aux menaces avancées et aux attaques par rançongiciel.
- Absence de solution de surveillance de la sécurité pour détecter et atténuer les menaces
- Risque accru de menaces via les utilisateurs finaux, telles que les attaques de phishing, menaces par courriel et campagnes de logiciels malveillants
L'objectif
Notre client visait à renforcer la cyberrésilience en atténuant les menaces de sécurité.
La solution
Reconnaissant le besoin du client, HCLTech a proposé les solutions suivantes :
- Déploiement greenfield de Microsoft Sentinel pour offrir une surveillance de sécurité 24/7, la détection des menaces et la réponse sans interruption
- Des configurations et intégrations personnalisées ont été déployées afin de répondre aux besoins uniques et aux caractéristiques opérationnelles de l'environnement informatique du client et de fournir une surveillance adéquate des contrôles de sécurité
- Mise en œuvre de la solution M365 E5 Threat Protection incluant Microsoft Defender for Endpoint (MDE), Microsoft Defender for Identity (MDI), Microsoft Defender for Office 365 (MDO), Microsoft Cloud App Security (MCAS) et Bitlocker pour fournir des services cloud robustes tels que l’analyse du comportement des courriels, l’analytique de sécurité cloud et l’intelligence sur les menaces pour gérer et surveiller l’ensemble du paysage de la protection contre les menaces
- Migration de ClearSwift vers Exchange Online Protection (EOP) avec toutes les capacités et règles avancées — également activée et déployée avec des politiques d’usurpation d’identité et d’hameçonnage, améliorations globales et solution de sécurité des courriels, intelligence anti-usurpation, intelligence des boîtes de réception, liens et pièces jointes sécurisés pour les applications Office, MS Teams, OneDrive, SharePoint, capacités d’enquête et de réponse aux menaces avec la toute dernière intelligence gérée depuis M365 Defender


