Les hackers et les cybercriminels peuvent exploiter toute faille dans la posture de sécurité d’une entreprise, qu’il s’agisse de mauvaises configurations, de logiciels obsolètes ou d’une gestion déficiente des accès. Des vulnérabilités apparemment mineures peuvent entraîner la perte de données critiques pour l’entreprise si elles ne sont pas traitées à temps. C’est là que la gestion des vulnérabilités contribue à protéger les données sensibles en identifiant et en corrigeant les vulnérabilités, tout en réduisant la surface d’attaque de l’entreprise.
Découvrez ci-dessous cinq études de cas montrant comment des organisations de différents secteurs mettent en œuvre des solutions de gestion des vulnérabilités pour relever leurs défis en matière de sécurité réseau :
1. Domestic & General
Depuis plus de 110 ans, Domestic & General intervient dans l’entretien, la maintenance et le service après-vente des appareils électroniques grand public et des produits domestiques. Aujourd’hui, l’entreprise est l’un des principaux fournisseurs de solutions de protection pour les appareils électroménagers. Elle compte plus de 3 000 employés répartis sur 11 marchés internationaux, notamment en Espagne, en Allemagne, au Portugal, en Italie, en Australie, en France et aux États-Unis. L’entreprise prend en charge environ 23 millions d’appareils et 16 millions de clients chaque année.
Face à l’augmentation de sa clientèle et à l’accélération de sa numérisation, l’entreprise a ressenti le besoin de renforcer ses mesures de cybersécurité. Domestic & General avait besoin d’une plateforme de gestion des vulnérabilités capable de s’adapter à son modèle hybride et de proposer des solutions évolutives. L’organisation recherchait un produit capable de fournir des mesures proactives tout en améliorant la visibilité.
Domestic & General a déployé la plateforme InsightVM de Rapid7 pour sécuriser ses terminaux et protéger les utilisateurs finaux dans ses différents bureaux. L’interface facile à utiliser de cette solution de gestion des vulnérabilités a permis à Domestic & General de sortir la cybersécurité du seul périmètre technologique et de l’intégrer aux processus opérationnels quotidiens.
« Il est plus facile d’assimiler des données complexes qui évoluent rapidement. C’est vraiment important dans le monde actuel. Lorsque des événements surviennent, il est essentiel de pouvoir assimiler rapidement de grands ensembles de données et déterminer ce qui est réel. Rapid7 s’est distingué sur ce point », a déclaré Phil, directeur des systèmes d’information de Domestic & General.
Secteur : Électronique
Fournisseur de solutions de gestion des vulnérabilités : Rapid7
Résultats :
- Intégration de la cybersécurité aux activités courantes de l’entreprise.
- Augmentation de la productivité globale et de la visibilité de l’entreprise.
- Réduction des coûts liés à l’emploi d’une importante équipe de professionnels de la sécurité.
2. Pantarijn
Fondé en 1995, Pantarijn est né de la fusion de Het Wagenings, de la communauté scolaire Rhenen-Betuwe et de l’école des métiers techniques et des services de Wageningen. Aujourd’hui, l’établissement est réparti sur 6 sites, avec une classe internationale d’intégration à Wageningen, et défend un modèle d’apprentissage dynamique qui relie harmonieusement tous ses sites scolaires. Avec plus de 2 700 élèves inscrits, Pantarijn promeut un système éducatif fluide.
L’équipe de sécurité informatique de Pantarijn a ressenti le besoin de renforcer sa posture de cybersécurité afin de protéger les informations des élèves et d’éviter toute interruption d’activité ou perte financière. Disposant d’une vision claire de la sécurité des données, l’équipe de Pantarijn avait besoin d’une meilleure vue d’ensemble du traitement des données personnelles, des systèmes et des logiciels.
L’établissement a déployé la plateforme de gestion des vulnérabilités de Holm Security afin de mieux comprendre les vulnérabilités et de traiter plus efficacement les problèmes de sécurité existants.
Le logiciel automatisé de Holm Security a permis à Pantarijn d’améliorer ses mesures de sécurité sans engager des coûts d’investissement excessivement élevés. La plateforme de gestion des vulnérabilités a fourni une meilleure compréhension des vulnérabilités présentes, tout en réduisant la surface d’attaque de Pantarijn grâce à des analyses périodiques. Ces analyses régulières ont permis à l’organisation de détecter les zones faibles et les équipements compromis, afin que les équipes puissent mieux évaluer les risques potentiels.
« Une solution de gestion des vulnérabilités donne une image claire du niveau de sécurité des serveurs et des réseaux analysés. C’est très utile, en particulier pour une organisation qui ne dispose pas d’un employé à temps plein chargé de cette partie des TIC », a déclaré Steff Otten, responsable des TIC chez Pantarijn.
Secteur : Éducation
Fournisseur de solutions de gestion des vulnérabilités : Holm Security
Résultats :
- Mesures de cybersécurité proactives.
- Vision complète des vulnérabilités.
- Analyses automatisées régulières.
3. Broadway Bank
Fondée en 1941, Broadway Bank fut l’une des premières banques communautaires de San Antonio, au Texas. Aujourd’hui, la banque compte des agences réparties sur 35 sites et emploie plus de 600 personnes.
Broadway a décidé d’adopter une solution de gestion des vulnérabilités pour plusieurs raisons. Les banques n’ayant pas un accès direct à la plupart de leurs terminaux, la sécurisation de ces derniers constitue une tâche complexe. Le personnel de la banque, les déposants et les emprunteurs se connectant constamment au réseau au quotidien, les données sensibles de Broadway étaient exposées aux cyberattaques. En outre, face à l’augmentation du nombre de cyberattaques visant les banques et le secteur des technologies financières, Broadway a ressenti le besoin d’améliorer sa posture de sécurité.
L’utilisation de Frontline, le gestionnaire des vulnérabilités de Digital Defense, a permis à Broadway d’améliorer la sécurité de ses données en identifiant efficacement les vulnérabilités internes et externes susceptibles d’être exploitées par des hackers. Frontline VM a identifié les tendances ainsi que les valeurs atypiques grâce à l’analyse des données agrégées. Cette technique a permis d’obtenir des résultats plus rapides et plus précis, donnant à l’équipe de sécurité les moyens d’agir sur les éventuels points faibles. Malgré la difficulté liée aux terminaux inconnus, une solution de gestion des vulnérabilités a permis à Broadway de mieux comprendre les problèmes affectant ses systèmes.
« Un programme de sécurité efficace comporte plusieurs dimensions, et sa réussite repose sur les personnes, la technologie, la formation ainsi que des processus et procédures rigoureusement contrôlés, capables de s’adapter à l’évolution constante du paysage des cybermenaces. La gestion des vulnérabilités joue un rôle essentiel dans l’approche de défense en profondeur adoptée par Broadway Bank — une valeur considérable pour les équipes informatiques et de gestion des risques de l’entreprise, et en définitive pour l’ensemble de la clientèle de la banque », a déclaré Sonny Montiel, de Broadway Bank.
Secteur : Banque
Fournisseur de solutions de gestion des vulnérabilités : Digital Defense
Résultats :
- Rapports d’analyse rapides et exploitables.
- Réduction des faux positifs.
- Hiérarchisation aisée des actifs à corriger.
4. Lifecell
Lifecell, auparavant connue sous le nom de Life:), est le troisième opérateur de réseau mobile en Ukraine. L’entreprise compte plus de 1 000 employés et a créé plus de 50 000 emplois ainsi que des milliers de partenariats affiliés. L’opérateur télécom fournit ses services à 8,7 millions d’abonnés prépayés et sous contrat, soit 96,4 % de la population ukrainienne.
Lifecell s’appuyait initialement sur des gestionnaires de vulnérabilités open source pour effectuer des analyses périodiques. Bien que les systèmes soient sécurisés, la solution ne disposait pas d’un processus automatisé. L’entreprise avait besoin d’une solution de gestion des vulnérabilités plus efficace et mesurable, capable de gérer des données critiques.
Lifecell a déployé Qualys Vulnerability Management afin de proposer des solutions de sécurité plus complètes. La solution VM a effectué une découverte et une cartographie approfondies du réseau, générant des rapports d’évaluation des vulnérabilités, de hiérarchisation des actifs et de suivi des corrections. Grâce à la solution VM, l’équipe de Lifecell a identifié et contribué à corriger des erreurs système et des failles logicielles qui ont finalement été exploitées lors de cyberattaques.
« Notre gestion actuelle des vulnérabilités couvre tous les actifs informatiques critiques de l’entreprise ainsi que les applications web. De plus, la périphérie de notre réseau d’entreprise peut désormais se défendre contre les risques externes potentiels, y compris ceux qui concernent des composants réseau aussi importants que les équipements de routage et les pare-feu », a déclaré Andriy Zhelo, responsable de l’unité de gestion de la sécurité de l’information chez Lifecell.
Secteur : Télécommunications
Fournisseur de solutions de gestion des vulnérabilités : Qualys
Résultats :
- Flux de travail rationalisé pour la gestion des vulnérabilités.
- Analyses précises et fiables.
- Rapports complets fournissant les informations nécessaires pour corriger en priorité les problèmes les plus urgents.
5. Compassion International
Présente dans 25 pays, Compassion International a aidé 2 millions de personnes à sortir de la pauvreté. L’organisation œuvre en faveur d’enfants vivant dans une extrême pauvreté — certains d’entre eux avec moins de 2 dollars par jour.
En tant qu’organisation de grande envergure, Compassion International dispose d’un réseau réparti dans le monde entier qui transporte des données critiques devant rester sécurisées. Cette organisation à but non lucratif détient des informations sensibles sur les enfants qu’elle accompagne, ainsi que les informations personnelles identifiables (PII) de plus de 1,5 million de donateurs et de 30 000 bénévoles à travers le monde.
Avec plusieurs bureaux dans le monde, Compassion International avait besoin d’une solution de gestion des vulnérabilités capable de regrouper toutes ses préoccupations en matière de sécurité sous une même plateforme et de fournir une vue globale de la posture de sécurité de l’organisation. Pour suivre l’évolution des technologies, Compassion International souhaitait une plateforme de gestion des vulnérabilités prenant en charge les services cloud et les applications web. Elle avait également besoin d’une solution capable d’intégrer facilement les données relatives aux vulnérabilités aux plateformes métier déjà utilisées.
Compte tenu de ces exigences, Tenable.io a été choisi comme solution de gestion des vulnérabilités de l’organisation. La solution VM hébergée dans le cloud a permis de gérer les données depuis un emplacement centralisé, libérant le réseau pour d’autres tâches. Ses scanners actifs et sa surveillance passive du réseau ont fourni une vision complète des vulnérabilités dans les différentes régions.
« Tenable nous a permis de faire progresser d’un bond la maturité de notre programme de gestion des vulnérabilités. C’est une meilleure solution que toutes celles que nous avons utilisées jusqu’à présent », a déclaré Brian Rhodes, directeur principal de la cybersécurité chez Compassion International.
Secteur : Organisation à but non lucratif
Fournisseur de solutions de gestion des vulnérabilités : Tenable.io
Résultats :
- Gestion centralisée des vulnérabilités.
- Visibilité et couverture accrues.
- Intégration fluide des informations sur les vulnérabilités aux systèmes informatiques existants.
En savoir plus sur les tendances actuelles de la gestion des vulnérabilités.