SABAG : focus sur la sécurité réseau, l'évolutivité et la flexibilité
Optimisation de l'infrastructure IT du groupe SABAG grâce à la mise en œuvre de BNC Secure Access Service
Le groupe SABAG a implémenté BNC Secure Access Service, créant ainsi une infrastructure IT optimisée et indépendante du site. Cette amélioration, qui comprend un pare-feu consolidé et géré de manière centralisée ainsi que la technologie SD-WAN, offre un contrôle renforcé sur le trafic de données, accroît la disponibilité des services et facilite l'intégration avec des infrastructures cloud. Le système propose une surveillance et un contrôle du réseau en temps réel, favorise l'évolutivité à des fins de croissance de l'entreprise et garantit un environnement utilisateur sécurisé grâce à une approche Zero Trust. L'équipe SABAG peut ainsi accéder en toute sécurité à l'ensemble des applications depuis n'importe quel endroit.
Groupe SABAG
Le groupe SABAG, dont le siège se trouve à Bienne, est la plus grande entreprise familiale suisse du secteur des matériaux de construction. Depuis 1913, le nom SABAG est synonyme d’innovation dans les domaines des cuisines, des salles de bain, des carreaux en céramique, du bois et des matériaux de construction.
DES Solutions évolutives pour rÉpondre à des défis IT complexes
Aujourd'hui, SABAG emploie plus de 1 000 personnes et est à la tête d'un réseau de 38 succursales en Suisse alémanique et en Suisse romande. Cette structure d'entreprise étendue, combinée à la nécessité d'assurer une gestion moderne des collaborateur·rice·s et des clients, indépendante du site et des appareils, pose toutefois des défis considérables à l'infrastructure IT du groupe SAGAB, notamment en termes de disponibilité et de stabilité du réseau, de sécurité des données, d'évolutivité, d'interopérabilité, d'assistance et de gestion des coûts.
« Au départ, nous cherchions seulement une solution pour remplacer notre ancien SD-WAN. Nous avions élaboré notre concept de réseau en collaboration avec BNC, mais malheureusement après l’introduction de l'ancien SD-WAN, de sorte que nous nous heurtions à des limitations au niveau de la mise en œuvre. Nous avons donc entamé des discussions afin de trouver des solutions alternatives avec BNC et d'autres fournisseurs. La discussion technique de haut niveau avec BNC nous a amenés à élargir nos horizons et à inclure dans la discussion d'autres aspects auxquels nous devions également apporter des réponses. Cela a donné lieu à une toute autre discussion, au cours de laquelle BNC nous a présenté une solution qui répondait à plusieurs défis en même temps et qui, comparativement, n’était pas beaucoup plus chère. » Peter Weibel, Responsable informatique du groupe SABAG
Vue d'ensemble du projet
-
Objectif
Notre objectif commun était de protéger l'infrastructure IT du groupe SABAG contre les dommages potentiels, indépendamment du site, en accordant une attention particulière aux télétravailleur·se·s et en tenant compte de critères tels que l'évolutivité et la rentabilité :
- Consolidation de technologies telles que le SD-WAN et le pare-feu de nouvelle génération, ainsi que leur gestion centralisée, afin de bénéficier d'un meilleur contrôle sur l'infrastructure
- Amélioration de la disponibilité des services et de l'efficacité grâce à des connexions Internet redondantes et à la connexion directe des services SaaS
- Renforcement de la flexibilité et de l'agilité grâce à la possibilité d'intégrer des infrastructures cloud (Azure)
- Contrôle intelligent et automatisé du trafic réseau grâce à l'orientation du trafic (traffic steering)
- Contrôle et priorisation du trafic de donnée sur la base de règles et de priorités prédéfinies (régulation du flux ou traffic shaping)
- Mise en place de différents outils pour surveiller le trafic en temps réel et identifier et neutraliser rapidement les menaces (visibilité sur le trafic ou traffic visibility)
- Accès direct sécurisé au Web depuis les succursales avec un délai de latence minimal
- Accès à distance sécurisé pour les utilisateur·rice·s internes et externes
- Évolutivité de la solution afin d'accompagner la croissance de l’entreprise
- Exploitation, maintenance et prise en charge de l'intégralité de l'infrastructure réseau et de pare-feu par BNC
-
Solution
Grâce à l’implémentation de BNC Secure Access Service, les collaborateur·rice·s du groupe SABAG bénéficient désormais d'un accès à l'ensemble des applications en tous lieux, qu'ils·elles soient en télétravail ou en déplacement. L'approche Zero Trust permet de contrôler les utilisateur·rice·s, les appareils et les applications, garantissant ainsi un environnement sécurisé. Secure Access Service facilite en outre la mise en réseau des sites et la segmentation du réseau local pour les appareils IoT et les serveurs sur site grâce à l’utilisation de pare-feu et de la technologie SD-WAN. Le contrôle centralisé permet d'octroyer des droits d'accès aux applications selon l'utilisateur·rice. En outre, la fonctionnalité SD-WAN assure un contrôle automatique du trafic de données en fonction des exigences des applications.
-
Mise en œuvre
Lors de la phase de design et de conception, nous avons élaboré avec soin le design cible et les procédures détaillées. Les concepts et designs suivants ont été créés au préalable :
- Concept de migration
- Design de haut niveau du SD-WAN
- Design de bas niveau du SD-WAN
- Pare-feu du data center
- Pare-feu des succursales
- Règles basées sur l'identité
Mise en service des pare-feu Panorama et du DC et préparatifs pour les pare-feu des succursales
Dans un premier temps, les composants nécessaires à la migration des sites sont mis en service. Cette opération est exécutée parallèlement à l'environnement SD-WAN actuel. Les pare-feu des succursales sont préparés en vue de leur déploiement et la solution RAS (Remote Access Service) est mise en service.Migration du pare-feu du DC
Dans un premier temps, les pare-feu existants du data center de Rothenburg ont été remplacés. Une fois la migration terminée, l'environnement existant a été démantelé.Migration des succursales
Le remplacement de la solution SD-WAN existante étant prévu d'ici la mi-septembre, nous pouvons entamer la migration des sites. Pendant la migration, chaque site sera pris en charge sur place par une équipe composée d'un·e ingénieur·e de BNC et d'un·e collaborateur·rice du groupe SABAG. Dès que la migration des sites sera terminée, la solution SD-WAN existante ne sera plus nécessaire et pourra être démontée.
Conclusion
Grâce à l'implémentation d'une infrastructure réseau et de pare-feu complète, le groupe SABAG est en mesure d'assurer la sécurité de son infrastructure sur l'ensemble de ses 38 sites, y compris en cas de télétravail. La consolidation des technologies au moyen du SD-WAN et de pare-feu a permis de créer un environnement de sécurité unifié et simplifié, tandis que les performances et la stabilité du réseau ont été renforcées grâce à des points d'accès locaux (local break-out). Des connexions redondantes assurent en outre une plus grande disponibilité.
« Les opérations IT se déroulent rarement sans heurts, raison pour laquelle nous avons dû nous adapter à BNC dans un premier temps. Entre-temps, nous recevons des statistiques pertinentes lors des réunions trimestrielles obligatoires, au cours desquelles nous pouvons examiner les valeurs aberrantes et en déterminer les raisons. Les causes des pannes, des comportements anormaux ou des engorgements peuvent être multiples, à commencer par les communications Internet sur lesquelles nous nous appuyons ou le comportement d'un serveur que nous n’avons pas configuré correctement. Avec BNC, nous avons à nos côtés un fournisseur qui aborde les problématiques dans un esprit de partenariat et de manière compétente, et qui agit dans notre intérêt pour résoudre les problèmes existants. » Peter Weibel, Responsable informatique du groupe SABAG.
cela pourrait vous intéresser..
Video : Table ronde avec Peter Weibel
Plongez dans une expérience vidéo instructive et découvrez comment mettre en œuvre la politique de sécurité réseau Zero Trust de manière efficace et cohérente, que ce soit sur site ou à distance
Blog : BNC Secure Access Service
Nous vous expliquons comment notre solution sur site révolutionne cet aspect et affranchit les entreprises de leur dépendance au cloud. Découvrez comment nous faisons du SASE sans « E » la nouvelle norme et exploitons tout son potentiel.
Blog : SASE - Potentiel et Limites
Découvrez les avantages et les inconvénients de SASE (Secure Access Service Edge) et comment les entreprises peuvent gérer les limites de cette technologie.
Case : Performance VDI et Efficacité chez SABAG
Grâce aux solutions Pure Storage All-Flash, SABAG a considérablement rehaussé les performances et la disponibilité de son infrastructure VDI.