Contexte
Le client opère des environnements Linux critiques nécessitant un haut niveau de sécurité, de disponibilité et de fiabilité opérationnelle. Pour accompagner cette transformation, Avaliance intervient afin de renforcer la sécurité des systèmes, fiabiliser le maintien en conditions opérationnelles et structurer l’automatisation des processus d’exploitation.
Enjeux
Le client devait renforcer la sécurité de ses environnements Linux, améliorer la gestion des vulnérabilités et garantir la continuité de service sur des infrastructures critiques.
L’enjeu consistait également à industrialiser les pratiques d’exploitation, intégrer des solutions de sécurité adaptées et renforcer l’efficacité des équipes RUN dans un cadre technique et organisationnel structuré.
Réalisations
-
l’intégration de solutions de sécurité (SIEM, bastion d’administration)
-
l’automatisation des opérations d’exploitation et de patch management
-
le renforcement du maintien en conditions opérationnelles des environnements Linux
-
la sécurisation des systèmes et des flux
-
l’accompagnement technique et le pilotage des équipes RUN sur les périmètres critiques
Technologies utilisées
Résultats
Contexte
Le client a engagé une démarche de structuration de sa gouvernance Cloud, avec un fort enjeu autour de la maîtrise des accès à l’environnement Microsoft Azure. Afin de sécuriser ces accès et d’aligner les pratiques avec les standards ITSM du groupe, le client s’appuie sur Avaliance pour définir et formaliser un processus de gestion des demandes d’accès Cloud, couvrant l’ensemble des usages Azure.
Enjeux
Le client devait garantir la conformité des accès Cloud aux bonnes pratiques ITSM (basées sur ITIL) et aux exigences de sécurité et de gouvernance internes.
Les enjeux portaient également sur la centralisation et la fiabilisation du traitement des demandes Azure, notamment via Azure Marketplace, l’amélioration de la coordination avec les équipes infrastructure, et le maintien d’un niveau de service élevé pour les utilisateurs internes, mesuré par le respect des SLA.
Réalisations
-
l’analyse et la qualification des demandes d’accès aux environnements Azure
-
la définition d’un processus cible de gestion des demandes, intégrant les exigences ITSM et de gouvernance
-
l’intégration des flux liés à Azure Marketplace dans le processus de gestion des accès
-
la mise en place de contrôles de conformité des changements en lien avec les instances CAB
-
la coordination opérationnelle avec les équipes infrastructure et la clarification des rôles et responsabilités