Истории клиентов / Энергетика

2021 г.
Логотип ENGIE

ENGIE защищает 51 подразделение с помощью AWS WAF и AWS Firewall Manager

Международная группа энергетических компаний ENGIE реализовала правила безопасности с помощью AWS WAF, а затем масштабировала их, охватив 51 свое подразделение с помощью AWS Firewall Manager.

Сокращение времени

Сокращение времени на обслуживание системы безопасности

Масштабируемая безопасность

На 51 объекте

Упрощенные правила обеспечения безопасности

Быстрое и простое распространение правил безопасности

Повышение эффективности работы

Внедрение собственных правил безопасности

Обзор

Группе энергетических компаний ENGIE по мере переноса ресурсов в облако понадобилось масштабируемое решение по безопасности. Как децентрализованная организация с сотнями бизнес-единиц, ENGIE испытывала настоятельную необходимость в стандартизации интернет-защиты. ENGIE решила использовать Amazon Web Services (AWS) и выбрала брандмауэр AWS Web Application Firewall (AWS WAF), который защищает интернет-приложения и API от известных интернет-эксплойтов и ботов, потому что он предлагал простое решение, позволяющее задать пользовательские управляемые правила безопасности и реализовать их во множестве аккаунтов.

Aerial view of windmills station with rotating propellers generating alternative clean green power from eco resources in rural agri environment.Birds eye view of line of turbines producing electricity

Возможность | Защита ресурсов международной организации

ENGIE – это группа энергетических компаний, целью которой является достижение нулевого уровня выбросов углерода во всем мире. Для этого она предлагает соответствующую энергию и сервисы. В группу входят 450 подразделений из 70 стран. Каждое из них ведет отдельные проекты и управляет собственными ИТ-ресурсами. Когда группа ENGIE начала миграцию на AWS в 2016 году, она представила руководство по миграции, но в конце концов каждое подразделение разработало собственную облачную стратегию. 

Когда миграция на AWS была завершена, команда ENGIE IT by Engie Group Security, которая занималась этим проектом, решила внедрить интуитивно понятное решение для применения единой политики безопасности во всей компании и при этом предоставить отдельным командам гибкие возможности добавлять правила безопасности по необходимости. Это решение должно было охватить 2200 рабочих нагрузок для 51 подразделения группы ENGIE. «Самой главной нашей задачей на уровне группы был поиск подходящего инструмента, который бы охватил большинство ресурсов», – говорит Сэми Хомси, инженер по сетевой безопасности ENGIE. 

Команда ENGIE IT by Engie Group Security уже работала на базе AWS, поэтому она без трудностей внедрила AWS WAF. «Использование AWS WAF помогает нам быстро предоставлять наборы правил и распространять их среди подразделений нашей организации, – говорит Хомси. – Пользоваться AWS WAF на самом деле очень просто, поэтому можно довольно скоро начать принимать нужные меры».

kr_quotemark

Такая гибкость прекрасна. В работе нашей крупной децентрализованной организации очень помогают AWS WAF и AWS Firewall Manager».

Сэми Хомси,
инженер по сетевой безопасности, ENGIE

Решение | Тестирование и реализация правил безопасности в AWS

В 2020 году команда ENGIE IT by Engie Group Security настроила первоначальный набор правил безопасности AWS WAF. С помощью разработчиков из разных компаний она протестировала и уточнила правила, консультируясь в процессе их реализации с AWS Support. Цель заключалась в нахождении набора правил, которые охватывают большинство примеров внедрения с наименьшим количеством ложных срабатываний. 

Когда команда ENGIE IT by Engie Group Security достигла своей цели и воплотила ее в наборе правил, она развернула эти правила в других подразделениях с помощью AWS Firewall Manager, сервиса по управлению безопасностью, который позволяет администраторам безопасности централизованно настраивать правила брандмауэра и политики безопасности в нескольких аккаунтах и управлять ими. В результате каждое подразделение группы ENGIE провело дополнительную настройку своих правил безопасности в соответствии со специфическими для его работы примерами применения приложений и региональными требованиями к защите. 

Теперь, благодаря использованию AWS WAF и AWS Firewall Manager, команда ENGIE IT by Engie Group Security тратит меньше времени на обеспечение безопасности других подразделений, а разработчики из этой группы могут сосредоточиться на своей основной деятельности. «Это помогает всем делать свой вклад в группу и публиковать больше сервисов, оставаясь защищенными», – говорит Жоель Кисала Кинавуиди, инженер по сетевой безопасности группы ENGIE.

Результат | Надежный контроль безопасности

В течение 2021 года группа ENGIE будет работать над тем, чтобы меры интернет-безопасности соответствовали документу Open Web Application Security Project Top 10 (Открытый проект по безопасности интернет-приложений: 10 основных рисков). Кроме того, команда ENGIE IT by Engie Group Security в режиме, приближенном к реальному времени, отслеживает интернет-безопасность, собирая потоки журналов из Брандмауэра веб‑приложений AWS (WAF) с помощью решения данных Amazon Firehose, которое надежно загружает потоковые данные в озера и хранилища данных, а также аналитические сервисы. «Теперь, когда базовую защиту предоставляет AWS WAF, следующим шагом будет обеспечение прозрачности, – говорит Хомси. – Такая гибкость прекрасна. В работе нашей крупной децентрализованной организации очень помогают AWS WAF и AWS Firewall Manager».

О группе ENGIE

Международная группа энергетических компаний ENGIE действует в качестве консультанта в области энергии с нулевым уровнем выбросов углерода и работает над ускорением полного сокращения таких выбросов во всем мире, чтобы обеспечить более устойчивое будущее.

Использованные сервисы AWS

AWS Web Application Firewall (AWS WAF)

AWS WAF – это брандмауэр для интернет‑приложений, который позволяет защитить их (или API) от распространенных сетевых эксплойтов и ботов, способных повлиять на доступность, создать угрозу безопасности или задействовать чрезмерное количество ресурсов. 

Подробнее »

AWS Firewall Manager

AWS Firewall Manager – это сервис управления безопасностью, который обеспечивает централизованную настройку правил брандмауэра и управление ими для различных приложений и аккаунтов в AWS Organizations. 

Подробнее »

Данные Amazon Firehose

Решение Amazon Firehose предоставляет простейший способ надежной загрузки данных потоковой передачи в озера данных, хранилища и сервисы аналитики. 

Подробнее »

Узнайте о внедрении инноваций в ENGIE при помощи решений от AWS

Больше историй от ENGIE

результаты не найдены 

1

Начать работу

Ежедневно организации всех размеров и из всех отраслей радикальным образом модернизируют свой образ ведения дел и выполнение миссии с помощью AWS. Свяжитесь с нашими специалистами и начните работать с AWS уже сегодня.