Aperçu

Pour les entreprises technologiques, l'extension cloud n'est plus un choix, mais une exigence de capacité et d'agilité. Les études pointent pourtant invariablement le maillon le plus faible de la migration : selon la prévision de Gartner, 99 % des défaillances de sécurité cloud proviennent de la configuration du client, et non du fournisseur, et la grande majorité des organisations gèrent plusieurs environnements en même temps.[1]

Cette grande entreprise technologique exploitait dans son centre de données une couche de sécurité et de distribution mature sur la plateforme TR7 : règles WAF finement ajustées, listes d'exceptions propres à chaque application, équilibrage de charge et profils SSL/TLS. Son plan de croissance prévoyait l'ouverture des nouvelles charges de travail sur Azure et la migration progressive de certains services existants vers le cloud.

La question critique était la suivante : fallait-il monter une pile de sécurité distincte côté cloud avec les services natifs, ou transférer la couche de protection existante vers le cloud ? La première option signifiait la traduction « approximative » vers un autre moteur d'un capital de règles accumulé sur des années, et un risque de dérive de politiques permanente entre les deux environnements.[2]

Le défi

Risque de traduction de règles

Le jeu de règles WAF mûri pendant des années ne pouvait pas être traduit à l'identique vers un autre moteur WAF cloud ; chaque écart de traduction portait un risque de faux blocage ou de brèche de protection.

Double preuve d'audit

Deux produits de sécurité différents auraient exigé de prouver la même protection sous deux formes distinctes lors des audits de conformité ; la charge de préparation des audits s'en serait trouvée démultipliée.

Coût d'apprentissage d'un second outil

Les équipes sécurité et infrastructure auraient dû apprendre le langage de configuration, le processus d'exceptions et le flux de dépannage d'un produit distinct pour le volet cloud.

Pression du calendrier

Le calendrier de l'extension cloud était fixé par les métiers ; la mise en place de la couche de sécurité ne devait pas retarder le projet.

La solution

Déploiement via Azure Marketplace

La plateforme virtuelle TR7 a été déployée via Azure Marketplace directement dans l'abonnement de l'entreprise ; elle a été positionnée en périphérie du VNet hub comme point d'entrée unique de tout le trafic entrant.

Import des politiques

Les règles WAF existantes, les listes d'exceptions, les profils SSL/TLS et la configuration d'équilibrage de charge ont été transférés vers l'instance Azure sans traduction de règles.

Répartition hybride du trafic avec GTM

Le trafic utilisateur a été routé entre la branche du centre de données et la branche Azure selon la santé et la latence ; la migration a progressé de façon graduelle et réversible.

Administration depuis une console unique

Les instances TR7 on-prem et Azure ont été réunies dans un plan de gestion unique ; les journaux, les métriques et les enregistrements d'événements ont été centralisés en un seul endroit.

Résultats

La migration s'est achevée sans compromis sur la posture de sécurité et sans retard sur le calendrier du projet :

Zéro
Réécriture de règles

Les politiques WAF et de distribution existantes ont fonctionné à l'identique sur Azure

Préservée
Posture de sécurité

Le même niveau de protection dans les deux environnements tout au long de la migration

Unique
Plan de gestion

Deux environnements, une seule console, un seul jeu de preuves d'audit

Accélérée
Mise en production

Grâce au déploiement Marketplace, la couche de sécurité n'a pas retardé le calendrier du projet

Tendance : les organisations apportent leur propre couche de sécurité dans le cloud

Repartir de zéro avec les services natifs lors d'une extension cloud revient à abandonner un capital de règles mature. De plus en plus d'organisations transfèrent vers le cloud, via les marketplaces cloud, la plateforme ADC et WAF éprouvée dans leur centre de données : même moteur, mêmes politiques, gestion unique. Cette approche élimine structurellement la dérive de politiques, le problème le plus coûteux de l'ère hybride.

Références clients disponibles pour les organisations qualifiées sur demande.

Planifiez votre extension cloud sans régression de sécurité

Lors de votre migration vers Azure, vous n'avez pas à reconstruire vos politiques de protection et de distribution existantes. Échangez avec notre équipe pour voir comment le déploiement Azure Marketplace de TR7 s'intégrerait à votre architecture hybride.

Références clients disponibles pour les organisations qualifiées sur demande.

Demander une démo