Témoignages de clients/Logiciels et Internet

2022
Logo de l'entreprise

Économies de temps et d’argent réalisées, renforcement de la posture de sécurité grâce à AWS Shield Advanced avec OutSystems

Découvrez comment OutSystems, dans le secteur des logiciels, a géré des milliers de pare-feux d’applications web à l’aide d’AWS Firewall Manager.

Réduction de 88 %

des coûts mensuels

4 000

équilibreurs de charge d’application Application Load Balancer pris en charge

Temps de réponse aux problèmes

de moins de 5 minutes

Complexité du déploiement de solutions de sécurité

gérée sans ressources supplémentaires

Présentation

Alors que l’entreprise éditrice de logiciels OutSystems développait ses activités, elle avait besoin d’une solution de sécurité évolutive pour son service cloud afin de mieux protéger ses clients contre les cyberproblèmes et de réduire simultanément les frais d’exploitation. En 2020, OutSystems s’est tournée vers Amazon Web Services (AWS) pour une gestion centralisée de la sécurité afin de pouvoir proposer une protection à l’échelle tout en limitant les interventions manuelles.

Grâce à des services comme AWS Shield Advanced, un service géré de protection contre les attaques par déni de service distribué, OutSystems a réussi à gérer la complexité de plus de 4 000 pare-feux d’applications web (WAF) tout en améliorant le temps de réponse aux problèmes de sécurité après la détection d’un indicateur malveillant d’environ 2 heures à moins de 5 minutes. OutSystems a associé Shield Advanced à AWS Firewall Manager, un service de gestion de la sécurité permettant de configurer et de gérer de manière centralisée les règles de pare-feu entre les comptes et les applications. Firewall Manager prend en charge les politiques Shield Advanced. Par conséquent, OutSystems a utilisé les deux services pour atteindre son objectif de gérer la complexité des solutions de sécurité tout en améliorant le temps de réponse.

1214042104

Opportunité | L’utilisation d’AWS Shield Advanced a permis de gérer la complexité de la sécurité
Solutions pour OutSystems     

OutSystems fournit une plateforme de développement d’applications à hautes performances et à programmation schématisée qui aide ses clients à développer rapidement des applications avec un minimum de connaissances en matière de codage. Fondée en 2001 au Portugal, OutSystems est devenue un fournisseur mondial de logiciels qui prend en charge 13 régions AWS avec des bureaux dans le monde entier.

Reconnue par Gartner en 2021 comme l’un des leaders des plateformes de développement d’applications à programmation schématisée d’entreprise, OutSystems soutient des clients de divers secteurs, notamment les clients qui gèrent des applications interentreprises, des applications intraentreprises et des applications d’entreprise à consommateur. Les applications de ses clients ont des modèles d’usage et de trafic différents en fonction du cas d’utilisation, ce qui rend difficile pour OutSystems de gérer le large éventail de comportements et de postures de sécurité. Avant d’utiliser les services AWS pour une solution de sécurité, OutSystems a aidé deux clients avec leur propre solution de protection de sécurité personnalisée. Cependant, cette solution exigeait un effort manuel important de la part de l’entreprise et n’offrait pas de protection à l’échelle. À compter de 2020, OutSystems a mis en œuvre une solution de sécurité utilisant Firewall Manager, Shield Advanced et AWS WAF, qui permet de protéger les applications web contre les exploits web courants, afin de répondre aux différents besoins de ses clients, car l’entreprise avait déjà créé sa plateforme de développement d’applications à l’aide des services AWS. « C’était un choix naturel pour nous, car notre produit fonctionne de manière native sur AWS et nous avons de l’expérience en la matière en interne. Cela nous a donc permis de mettre en œuvre la solution de sécurité avec moins de frais », explique Igor Antunes, responsable de l’architecture de sécurité chez OutSystems.

kr_quotemark

Grâce aux services AWS, nous avons réduit les 2 heures de travail à moins de 5 minutes. »

Igor Antunes
Responsable de l’architecture de sécurité, OutSystems

Solution | Amélioration des temps de réponse aux problèmes de sécurité et réduction des coûts avec AWS Shield Advanced, AWS WAF et AWS Firewall Manager

La solution de sécurité d’OutSystems devait répondre à la complexité et à l’échelle requises par ses clients. La société gère un nombre important et croissant d’équilibreurs de charge d’applications Application Load Balancer (plus de 4 000 en 2022) et gère des milliers d’applications sur tous les équilibreurs de charge. Pour protéger ses clients dans de nombreuses régions géographiques, OutSystems utilise AWS WAF. « Grâce aux services AWS, nous pouvons gérer le niveau de sécurité de tous nos clients depuis un endroit central en déployant des règles spécifiques à notre technologie et en bloquant les événements malveillants », explique Igor Antunes. « Nous disposons également de la granularité nécessaire pour relever des défis très spécifiques. » Grâce à Firewall Manager, OutSystems peut définir des règles tout en laissant la place aux options de configuration locales en fonction des réglementations d’un pays ou des politiques d’une entreprise. Par exemple, OutSystems peut prendre en charge des configurations liées au blocage géographique pour des clients individuels dans un environnement spécifique tout en s’appuyant sur un ensemble de règles de base pour les configurations qui ne varient pas d’un client à l’autre.

Grâce aux services AWS, OutSystems a réalisé d’importants gains de temps, ce qui lui a permis de réaffecter ses ressources à d’autres projets. « Auparavant, un analyste et un opérateur devaient créer le WAF local, puis déployer les règles avec la solution lorsqu’ils réagissaient à un événement », explique Igor Antunes. « Grâce à AWS, nous avons réduit les 2 heures de travail à moins de 5 minutes. » Ce gain de temps est particulièrement important compte tenu du nombre toujours croissant de WAF de l’entreprise, car elle ne peut pas modifier les règles manuellement pour tous les WAF ou adapter les règles à un ensemble de clients de manière durable. Si un problème informatique survient, OutSystems peut le résoudre rapidement, car AWS Shield Advanced permet également de détecter rapidement d’éventuelles attaques par déni de service distribué et de collaborer étroitement avec l’équipe d’intervention AWS.

OutSystems a réduit ses coûts de 88 % par mois en passant à Shield Advanced. L’entreprise réalise ces importantes économies de coûts de manière continue, malgré son envergure, car elle n’a plus besoin de payer pour chaque WAF ou règle. « Grâce à AWS Shield Advanced et à AWS Firewall Manager, nous payons un tarif fixe et bénéficions de la protection dont nous avons besoin », explique Igor Antunes.

Lors du déploiement de la solution de sécurité, OutSystems a également réalisé des économies sur les coûts de mise en œuvre par rapport au coût d’une solution d’un autre fournisseur, car l’entreprise n’avait pas besoin de ressources ou de capacités supplémentaires supérieures à ce qu’elle utilisait déjà en interne. De plus, en utilisant l’infrastructure de Firewall Manager pour le déploiement de sa solution, OutSystems a pu se concentrer sur son propre produit au lieu de concevoir sa solution de sécurité à partir de zéro. Tout au long du processus, OutSystems a bénéficié du soutien des équipes d’AWS pour gérer la complexité de la solution. Par exemple, quand OutSystems a dépassé les limites d’API internes d’AWS en raison de l’ampleur de sa solution de sécurité, les équipes d’AWS WAF et de Firewall Manager ont travaillé aux côtés de l’entreprise pour résoudre les problèmes. « Les équipes d’AWS étaient toujours disponibles pour travailler avec nous et nous fournir des conseils sur les meilleures pratiques pour déployer cette solution », explique Igor Antunes.

Résultat | Poursuite de l’affinage de la solution de sécurité à l’aide d’AWS Firewall Manager

Lors du déploiement de sa solution de sécurité, OutSystems a travaillé en étroite collaboration avec les équipes AWS pour relever les défis, puis répondre aux besoins des clients. OutSystems prévoit de continuer à mettre en œuvre les fonctionnalités supplémentaires d’AWS Firewall Manager afin d’affiner sa solution de sécurité et de mieux protéger ses clients. « Tout au long du cycle de vie, de la naissance d’une idée à la fin, nous avons toujours fait appel à AWS pour obtenir le support approprié au bon moment », explique Igor Antunes.

À propos d’OutSystems

Fondée au Portugal, OutSystems est une entreprise qui fournit des logiciels de renommée mondiale. L’entreprise fournit une plateforme de développement d’applications à programmation schématisée et à hautes performances qui aide ses clients à développer des applications rapidement avec un minimum de connaissances en matière de codage.

Services AWS utilisés

AWS Shield Advanced

Pour obtenir des niveaux de protection supérieurs contre les attaques ciblant vos applications s’exécutant sur des ressources Amazon Elastic Compute Cloud (EC2), Elastic Load Balancing (ELB), Amazon CloudFront, AWS Global Accelerator et Amazon Route 53, vous pouvez souscrire un abonnement à AWS Shield Advanced.

En savoir plus »

AWS Firewall Manager

AWS Firewall Manager est un service de gestion de la sécurité qui vous permet de configurer et de gérer de manière centralisée les règles de pare-feu dans vos comptes et vos applications dans AWS Organizations.

En savoir plus »

AWS WAF

AWS WAF vous aide à vous protéger contre les codes et bots web malveillants les plus répandus qui peuvent affecter la disponibilité, compromettre la sécurité ou consommer des ressources excessives.

En savoir plus »

Démarrer

Les organisations de toutes tailles et de tous secteurs transforment leur activité et exécutent leurs missions au quotidien à l'aide d'AWS. Contactez nos experts et démarrez votre transition vers AWS dès aujourd'hui.