Implémentation d’une solution PAM Greenfield pour une société d’investissement de premier plan

27. octobre 2023 | 

Une société de renom dans le secteur de l’investissement et de la gestion d’actifs était confrontée à un défi majeur : gérer et sécuriser efficacement les comptes à privilèges au sein d’une structure organisationnelle complexe. Sans solution PAM, l’environnement IT manquait de transparence et reposait sur des processus manuels inefficaces. Parmi les risques d’une telle approche, citons les accès non autorisés, les menaces internes et les compromissions. Consciente de ces problèmes de sécurité urgents, l’entreprise a fait appel à iC Consult pour développer une solution PAM Greenfield sur mesure, afin de répondre de manière exhaustive à ses exigences de sécurité et d’efficacité.

Optimisation PAM holistique avec CyberArk Privilege Cloud

iC Consult a travaillé en étroite collaboration avec l’entreprise pour mettre au point une solution PAM complète. La configuration et l’intégration de CyberArk Privilege Cloud, complétées par l’intégration des annuaires LDAP avec Azure AD, ont constitué l’axe central de la solution. Afin d’assurer une migration optimale, iC Consult a aidé à l’intégration progressive des comptes à privilèges et a coordonné la collaboration entre les différents départements.

En outre, le client a été conseillé sur les bonnes pratiques dans le domaine de l’enregistrement et du stockage des sessions afin d’assurer la conformité avec la réglementation en matière de données client, dans le respect des normes de sécurité les plus strictes. Un système de comptes hybrides a été mis en place et la politique de mots de passe de CyberArk a été adaptée aux exigences internes de l’entreprise. En outre, un système flexible de gestion des mots de passe et le MFA pour CyberArk ont été introduits.

Résultat : sécurité et efficacité au plus haut niveau

Grâce à une étroite collaboration avec iC Consult, l’entreprise a considérablement optimisé son infrastructure de sécurité. Les ressources critiques, telles que les serveurs, les bases de données et les applications, sont désormais protégées efficacement grâce à un accès contrôlé aux comptes à privilèges. Un point de contrôle central pour la gestion de ces comptes a été mis en place. La surveillance continue des sessions offre une sécurité supplémentaire et l’introduction de processus automatisés simplifie la gestion des mots de passe, libérant les utilisateurs de contraintes telles que les changements et expirations de mots de passe.

L’efficacité opérationnelle a été améliorée et les temps d’arrêt dus à des changements non autorisés ont été réduits. En fin de compte, l’implémentation de la solution a permis de rationaliser les flux de gestion des accès et de réduire les efforts d’administration des équipes IT internes. En outre, la conformité réglementaire est assurée dans le respect des normes en vigueur en matière de contrôles d’accès et d’audit.

Grâce à l’expertise d’iC Consult, non seulement l’implémentation s’est déroulée de manière optimale, mais la solution en place répond précisément aux exigences de l’entreprise. Il s’agit là d’une étape clé dans l’établissement d’une infrastructure de sécurité performante et à l’épreuve du temps.