Objectifs commerciaux
La protection des actifs informatiques est vitale pour Oracle NetSuite. Fondée en 1998 et rachetée par Oracle Corporation en 2016, l'entreprise fournit aujourd'hui des logiciels de gestion d'entreprise basés sur le cloud à plus de 217 000 clients dans le monde.
Les performances des solutions ERP et CRM de NetSuite étant étroitement liées, la sécurité et le temps de fonctionnement sont des priorités absolues. Une seule violation des données des clients peut avoir des conséquences catastrophiques pour l'entreprise, tout comme une panne causée par des changements dans l'environnement d'une application.
Mais les dirigeants de l'entreprise ont réalisé qu'ils avaient des zones d'ombre au niveau du réseau après que les développeurs ont retiré une application client "épaisse" et ont laissé son interface ouverte par erreur.
"Nous étions terrifiés à l'idée de savoir ce qui pouvait rester allumé", explique Chris Blum, cofondateur de NetSuite et aujourd'hui architecte en chef de la sécurité de l'entreprise. "Nous avions besoin d'une meilleure compréhension des applications en cours d'exécution et de la manière dont elles communiquent.
Défis technologiques
Pour être les meilleurs, il faut trouver un moyen de faire coexister le temps de fonctionnement et l'innovation. NetSuite avait besoin d'une protection adaptée pour éviter les temps d'arrêt et sécuriser plus rapidement les nouvelles applications.
Il faut beaucoup de réflexion et de tests pour décider si les applications sont suffisamment sûres et mûres pour être déployées en production. Si l'on craint qu'une application ne nuise au temps de fonctionnement ou aux performances globales, des efforts seront déployés pour collaborer avec les développeurs afin d'atteindre leurs objectifs en toute sécurité.
Les responsables de NetSuite étaient également préoccupés par la protection de leurs applications à l'aide de pare-feu traditionnels, qui ne permettent pas d'appliquer une segmentation granulaire, un moyen efficace de renforcer la posture de sécurité de l'entreprise. En outre, les pare-feux s'accompagnent de coûts importants (CapEx et OpEx).
Comment Illumio a aidé
Plutôt que de mettre à niveau ses pare-feu, Oracle NetSuite s'est tourné vers les capacités de visibilité et de cloisonnement d'Illumio pour mieux comprendre et protéger les applications de l'entreprise, composées d'environ 7 500 charges de travail.
Le ringfencing est un moyen puissant de contrôler l'interaction des applications de grande valeur. Il peut également protéger les charges de travail et les données contre les logiciels malveillants.
"La plateforme Illumio pour isoler les incidents aide à sécuriser les applications et les serveurs les plus précieux de l'entreprise qui contiennent des données sur les clients."
NetSuite a été en mesure d'augmenter considérablement le temps de fonctionnement grâce à la riche visibilité d'Illumio et à la capacité de modéliser et de tester les politiques avant de les appliquer. La société a atteint plus de "cinq neuf" - ou 99,999% disponibilité - dans les services utilisant Illumio que jamais auparavant.
Illumio donne à notre équipe de sécurité la possibilité de dire "oui" plus souvent. Brian Chess Senior Vice President of Cloud Operations Oracle NetSuite
Résultats et avantages
Grâce à la mise en œuvre d'Illumio, Oracle NetSuite a amélioré ses opérations commerciales et sa sécurité numérique de plusieurs façons.
- Réduction des coûts: CapEx évité en éliminant le besoin de pare-feu conventionnels
- Améliorations opérationnelles: Déploiement sur un environnement "brownfield" avec seulement des changements minimes
- Améliorations organisationnelles: Efficacité opérationnelle rationalisée au sein des équipes chargées des applications, de l'infrastructure et de la sécurité
- Vitesse accrue: Analyse plus rapide des flux de trafic et contrôle d'accès plus facile grâce à la cartographie automatisée et à la génération de politiques.
- Une plus grande évolutivité: L'architecture distribuée peut s'étendre en fonction des besoins pour répondre à la demande croissante de charge de travail.
"Illumio, c'est comme de l'oxygène", déclare Charles Francis, directeur de l'ingénierie de sécurité chez NetSuite. "Je ne sais même pas ce qu'est la vie sans Illumio.
Grâce à une visibilité et une protection accrues, NetSuite peut ajouter de nouvelles applications en toute confiance. Illumio donne à notre équipe de sécurité la possibilité de dire "oui" plus souvent à l'organisation", déclare Brian Chess, vice-président principal des opérations en nuage de l'entreprise.
Illumio - c'est comme l'oxygène. Je ne sais même pas ce qu'est la vie sans Illumio. Charles Francis Directeur de l'ingénierie de sécurité Oracle NetSuite