Moteur de la transformation : Q-Park s’associe Ă  Cato pour connecter et sĂ©curiser 750 parkings 

Financial Services

Moteur de la transformation : Q-Park s’associe Ă  Cato pour connecter et sĂ©curiser 750 parkings 

Affordable MPLS Alternative
Secure Direct Internet Access
Demande de démonstration
Moteur de la transformation : Q-Park s’associe Ă  Cato pour connecter et sĂ©curiser 750 parkings 
« Cato peut penser avec nous et pour nous. C'est exactement ce que nous imaginions d'un partenariat et c'est aussi ainsi que nous l'abordons ensemble avec Cato. »
Hans Linssen, Directeur de la transformation (CTO)

Q-Park prend des mesures proactives pour protéger son activité  

Tout a commencé par une cyberattaque.  

Dans le monde entier, WannaCry a crypté plus de 300 000 ordinateurs fonctionnant sous Windows et perturbé les activités sur de nombreux sites, causant des milliards de dollars de dommages. 

Q-Park a souffert de WannaCry. OpĂ©rateur de stationnement actif dans des centaines d’emplacements dans sept pays europĂ©ens, Q-Park exploitait de nombreux terminaux sur chaque site, autant de cibles potentielles de WannaCry, tels que des systĂšmes de gestion de stationnement, des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement. 

L’arrivĂ©e de ce ransomware fut un vĂ©ritable signal d’alarme. Hans Linssen, directeur de la transformation de Q-Park (CTO), savait qu’il devait transformer son rĂ©seau et amĂ©liorer la cybersĂ©curitĂ© de l’entreprise. Plus important encore, il avait besoin d’un nouveau type de partenariat avec son fournisseur de sĂ©curitĂ©, partenariat qu’il a trouvĂ© avec Cato. 

« Cato est capable de penser avec nous et pour nous, » a dĂ©clarĂ© Linssen. « Avec Cato, nous avons dĂ©fini une approche par Ă©tapes pour nous protĂ©ger. En installant les Sockets et en implĂ©mentant un systĂšme de journalisation focalisĂ© sur la sĂ©curitĂ©, nous avons la capacitĂ© d’isoler nos installations. Ainsi, malgrĂ© l’absence d’une segmentation complĂšte du rĂ©seau et le manque de visibilitĂ© de nos terminaux, nous pouvions tout de mĂȘme rĂ©duire considĂ©rablement notre exposition. C’est exactement ce que nous imaginions d’un partenariat et c’est aussi ainsi que nous l’abordons ensemble avec Cato. »  

« Cato est capable de penser avec nous et pour nous… C’est exactement ce que nous imaginions d’un partenariat et c’est aussi ainsi que nous l’abordons ensemble avec Cato. »

La transformation numérique chez Q-Park des systÚmes de billetterie traditionnels vers le stationnement en tant que service intelligent (PaSS) 

On associe rarement la notion de « technologie innovante » avec le secteur du stationnement. Mais encore une fois, Q-Park n’est pas un opĂ©rateur de stationnement ordinaire. L’entreprise gĂšre plus de 3600 sites de stationnement comptant au total plus de 706 000 places aux Pays-Bas, en Allemagne, en France, en Belgique, au Royaume-Uni, en Irlande et au Danemark.  Q-Park fut Ă©galement l’un des premiers Ă  adopter l’IoT et la migration vers le cloud pour redĂ©finir l’expĂ©rience de stationnement avec son concept rĂ©volutionnaire de Parking-as-a-Smart Service (PaSS). 

Avec PaSS, il suffit aux automobilistes d’enregistrer le numĂ©ro d’immatriculation de leur vĂ©hicule sur une application mobile dans un pays pour utiliser ensuite facilement l’un des 750 parkings de Q-Park (les 3600 installations de stationnement de Q-Park incluent Ă©galement le stationnement sur la voie publique et d’autres types d’installations) dans toute l’Europe sans avoir Ă  utiliser de ticket ni Ă  payer sur les terminaux de paiement physique. En effet, leur voiture est reconnue Ă  leur arrivĂ©e et ils n’ont plus qu’Ă  payer une fois par mois une facture unique. PaSS permet Ă©galement aux automobilistes de rĂ©server Ă  l’avance leur place de stationnement. Le moteur de calcul en back-office dĂ©termine alors le tarif final du stationnement. 

Pour que cela soit possible, les parkings ont dĂ» ĂȘtre interconnectĂ©s avec les serveurs d’application PaSS de l’entreprise fonctionnant sur Azure. Auparavant, ils s’appuyaient sur un flat MPLS qui renvoyait ensuite les donnĂ©es vers un centre de donnĂ©es, puis vers le cloud. La sĂ©curitĂ© de cette architecture Ă©tait loin d’ĂȘtre optimale.  

À l’Ă©poque, cette approche Ă©tait considĂ©rĂ©e comme idĂ©ale, mais sans solution de sĂ©curitĂ© intĂ©grĂ©e au rĂ©seau, WannaCry pouvait facilement se propager Ă  l’ensemble du rĂ©seau si un seul parking Ă©tait infectĂ©. « Un pirate pouvait s’infiltrer dans un terminal Ă  Nice, par exemple, et infecter les 40 000 autres appareils du rĂ©seau, tels que des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement », a dĂ©clarĂ© Linssen. 

Fluidité du trafic : Q-Park bénéficie de la segmentation du trafic de la plateforme Cato SASE Cloud. 

L’Ă©quipe a lancĂ© un appel d’offres pour trouver une nouvelle solution WAN au dĂ©but de la pandĂ©mie de Covid-19. Il y avait trois exigences principales : un service Ă  la pointe de la technologie, une segmentation de la sĂ©curitĂ© et un coĂ»t abordable. En ce qui concerne le service Ă  la pointe de la technologie, Linssen recherchait Ă©galement une surveillance rĂ©seau robuste.  

Sur les 18 fournisseurs potentiels du dĂ©part, il en a rapidement sĂ©lectionnĂ© trois, puis il s’est finalement tournĂ© vers Cato. « Nous voulions plus qu’un fournisseur de technologie. Nous voulions un partenaire technologique, et c’est ce que nous avons trouvĂ© chez Cato Networks et notre fournisseur de technologie », a dĂ©clarĂ© Linssen.  

À ce moment-lĂ , l’Ă©quipe de Q-Park pouvait ingĂ©rer le systĂšme de journalisation de sĂ©curitĂ© de Cato sur la plateforme SIEM de l’entreprise, ce qui lui permettait de surveiller l’intĂ©gralitĂ© du rĂ©seau. « Dans le passĂ©, nous ne pouvions surveillĂ© qu’un nombre limitĂ© de parkings avec notre antivirus. Avec Cato, nous pouvons ingĂ©rer tous les logs de sĂ©curitĂ© pertinents dans notre SIEM et surveiller l’ensemble du rĂ©seau », a dĂ©clarĂ© Linssen. 

Cato applique pleinement les politiques d’accĂšs granulaires de l’entreprise Ă  toutes les applications sur site et dans le cloud pour protĂ©ger les utilisateurs contre les menaces et empĂȘcher la fuite de donnĂ©es sensibles. La granularitĂ© a tout changĂ©, selon Linssen. Il a commencĂ© par dĂ©ployer les Cato Sockets, les dispositifs SD-WAN de Cato, sur les parkings de l’entreprise.  

« En installant Cato sur chaque site et en utilisant les logs de sĂ©curitĂ©, nous avons pu isoler chacune de nos installations », dĂ©clare Linssen. « Donc, mĂȘme sans une segmentation complĂšte du rĂ©seau et la visibilitĂ© totale de nos terminaux, nous Ă©tions tout de mĂȘme dĂ©jĂ  capable de rĂ©duire notre risque de maniĂšre substantielle. » 

Avec Cato, Q-Park dĂ©finit diffĂ©rents niveaux d’accĂšs selon les groupes d’utilisateurs au sein de l’organisation tout en restreignant les types de trafic posant des risques potentiels de sĂ©curitĂ©. Cela a permis Ă  l’entreprise de limiter l’accĂšs aux serveurs d’applications PaSS hĂ©bergĂ©s sur Microsoft Azure en les connectant directement via Cato. 

« La crĂ©ation complĂšte des segments de rĂ©seau nous a fourni un niveau de sĂ©curitĂ© que nous ne pouvions atteindre auparavant », a dĂ©clarĂ© Linssen. Avec un contrĂŽle d’accĂšs granulaire, Linssen et son Ă©quipe ont pu Ă©tablir et implĂ©menter des rĂšgles de pare-feu basĂ©es sur les rĂŽles des utilisateurs au sein de l’organisation, appliquant une approche Zero Trust visant Ă  amĂ©liorer les mesures de sĂ©curitĂ© globales. D’un qu’un trafic malveillant est dĂ©tectĂ©, l’Ă©quipe de Q-Park peut immĂ©diatement bloquer le Cato Socket et isoler le site, empĂȘchant ainsi les logiciels malveillants de migrer latĂ©ralement Ă  travers tout le rĂ©seau.  

Le ROI a Ă©tĂ© difficile Ă  quantifier, a dĂ©clarĂ© Linssen, mais les amĂ©liorations de la posture de sĂ©curitĂ© justifient largement le dĂ©ploiement de Cato. « Pour les actionnaires, les amĂ©liorations de la sĂ©curitĂ© sont trĂšs pertinentes. Une cyberattaque affecte grandement l’image de marque. Avec Cato, nous savons que nous avons choisi la meilleure approche possible pour attĂ©nuer ce risque », a dĂ©clarĂ© Linssen.  

« Cato nous offre de nombreuses possibilités, et comme tout le monde est convaincu, tout le monde soutient nos investissements ».

Le passage Ă  Cato a mĂȘme impressionnĂ© les investisseurs de Q-Park. « Cato nous offre de nombreuses possibilitĂ©s, et comme tout le monde est convaincu, tout le monde soutient nos investissements », a dĂ©clarĂ© Linssen. 

À propos de Q-Park

ImplantĂ© aux Pays-Bas, Q-Park est l'un des principaux propriĂ©taires et opĂ©rateurs d'infrastructures de stationnement en Europe avec plus de 3600 installations de stationnement comprenant plus de 706 000 places de stationnement en Allemagne, en France, en Belgique, au Royaume-Uni, en Irlande et au Danemark. Avant Cato, les installations de stationnement de Q-Park Ă©taient connectĂ©es via une architecture MPLS en Ă©toile. Ensuite, via des appareils SD-WAN, le trafic internet traversait une passerelle sĂ©curisĂ©e situĂ©e dans le centre de donnĂ©es de l'entreprise aux Pays-Bas. Les applications Ă©taient hĂ©bergĂ©es dans un centre de donnĂ©es privĂ© et dans le cloud (Azure). Q-Park a choisi Cato SASE Cloud pour connecter et sĂ©curiser ses 750 sites de stationnement. Une fois Cato dĂ©ployĂ©, Q-Park a pu amĂ©liorer considĂ©rablement sa posture de sĂ©curitĂ© en appliquant un contrĂŽle d'accĂšs granulaire empĂȘchant la propagation potentielle des ransomwares.

Autres témoignages de nos clients

Baker Tilly modernise son rĂ©seau avec Cato Networks et SASETY : performance, sĂ©curitĂ© et proximitĂ© au cƓur de la transformation 

Financial Services

Baker Tilly modernise son rĂ©seau avec Cato Networks et SASETY : performance, sĂ©curitĂ© et proximitĂ© au cƓur de la transformation
Baker Tilly modernise son rĂ©seau avec Cato Networks et SASETY : performance, sĂ©curitĂ© et proximitĂ© au cƓur de la transformation  Q-Park prend des mesures proactives pour protĂ©ger son activitĂ©   Tout a commencĂ© par une cyberattaque.   Dans le monde entier, WannaCry a cryptĂ© plus de 300 000 ordinateurs fonctionnant sous Windows et perturbĂ© les activitĂ©s sur de nombreux sites, causant des milliards de dollars de dommages.  Q-Park a souffert de WannaCry. OpĂ©rateur de stationnement actif dans des centaines d'emplacements dans sept pays europĂ©ens, Q-Park exploitait de nombreux terminaux sur chaque site, autant de cibles potentielles de WannaCry, tels que des systĂšmes de gestion de stationnement, des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement.  L'arrivĂ©e de ce ransomware fut un vĂ©ritable signal d'alarme. Hans Linssen, directeur de la transformation de Q-Park (CTO), savait qu'il devait transformer son rĂ©seau et amĂ©liorer la cybersĂ©curitĂ© de l'entreprise. Plus important encore, il avait besoin d'un nouveau type de partenariat avec son fournisseur de sĂ©curitĂ©, partenariat qu'il a trouvĂ© avec Cato.  « Cato est capable de penser avec nous et pour nous, » a dĂ©clarĂ© Linssen. « Avec Cato, nous avons dĂ©fini une approche par Ă©tapes pour nous protĂ©ger. En installant les Sockets et en implĂ©mentant un systĂšme de journalisation focalisĂ© sur la sĂ©curitĂ©, nous avons la capacitĂ© d'isoler nos installations. Ainsi, malgrĂ© l'absence d'une segmentation complĂšte du rĂ©seau et le manque de visibilitĂ© de nos terminaux, nous pouvions tout de mĂȘme rĂ©duire considĂ©rablement notre exposition. C'est exactement ce que nous imaginions d'un partenariat et c'est aussi ainsi que nous l'abordons ensemble avec Cato. »   « Cato est capable de penser avec nous et pour nous... C'est exactement ce que nous imaginions d'un partenariat et c'est aussi ainsi que nous l'abordons ensemble avec Cato. » La transformation numĂ©rique chez Q-Park des systĂšmes de billetterie traditionnels vers le stationnement en tant que service intelligent (PaSS)  On associe rarement la notion de « technologie innovante » avec le secteur du stationnement. Mais encore une fois, Q-Park n'est pas un opĂ©rateur de stationnement ordinaire. L'entreprise gĂšre plus de 3600 sites de stationnement comptant au total plus de 706 000 places aux Pays-Bas, en Allemagne, en France, en Belgique, au Royaume-Uni, en Irlande et au Danemark.  Q-Park fut Ă©galement l'un des premiers Ă  adopter l'IoT et la migration vers le cloud pour redĂ©finir l'expĂ©rience de stationnement avec son concept rĂ©volutionnaire de Parking-as-a-Smart Service (PaSS).  Avec PaSS, il suffit aux automobilistes d'enregistrer le numĂ©ro d'immatriculation de leur vĂ©hicule sur une application mobile dans un pays pour utiliser ensuite facilement l'un des 750 parkings de Q-Park (les 3600 installations de stationnement de Q-Park incluent Ă©galement le stationnement sur la voie publique et d'autres types d'installations) dans toute l'Europe sans avoir Ă  utiliser de ticket ni Ă  payer sur les terminaux de paiement physique. En effet, leur voiture est reconnue Ă  leur arrivĂ©e et ils n'ont plus qu'Ă  payer une fois par mois une facture unique. PaSS permet Ă©galement aux automobilistes de rĂ©server Ă  l'avance leur place de stationnement. Le moteur de calcul en back-office dĂ©termine alors le tarif final du stationnement.  Pour que cela soit possible, les parkings ont dĂ» ĂȘtre interconnectĂ©s avec les serveurs d'application PaSS de l'entreprise fonctionnant sur Azure. Auparavant, ils s'appuyaient sur un flat MPLS qui renvoyait ensuite les donnĂ©es vers un centre de donnĂ©es, puis vers le cloud. La sĂ©curitĂ© de cette architecture Ă©tait loin d'ĂȘtre optimale.   À l'Ă©poque, cette approche Ă©tait considĂ©rĂ©e comme idĂ©ale, mais sans solution de sĂ©curitĂ© intĂ©grĂ©e au rĂ©seau, WannaCry pouvait facilement se propager Ă  l'ensemble du rĂ©seau si un seul parking Ă©tait infectĂ©. « Un pirate pouvait s'infiltrer dans un terminal Ă  Nice, par exemple, et infecter les 40 000 autres appareils du rĂ©seau, tels que des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement », a dĂ©clarĂ© Linssen.  FluiditĂ© du trafic : Q-Park bĂ©nĂ©ficie de la segmentation du trafic de la plateforme Cato SASE Cloud.  L'Ă©quipe a lancĂ© un appel d'offres pour trouver une nouvelle solution WAN au dĂ©but de la pandĂ©mie de Covid-19. Il y avait trois exigences principales : un service Ă  la pointe de la technologie, une segmentation de la sĂ©curitĂ© et un coĂ»t abordable. En ce qui concerne le service Ă  la pointe de la technologie, Linssen recherchait Ă©galement une surveillance rĂ©seau robuste.   Sur les 18 fournisseurs potentiels du dĂ©part, il en a rapidement sĂ©lectionnĂ© trois, puis il s'est finalement tournĂ© vers Cato. « Nous voulions plus qu'un fournisseur de technologie. Nous voulions un partenaire technologique, et c'est ce que nous avons trouvĂ© chez Cato Networks et notre fournisseur de technologie », a dĂ©clarĂ© Linssen.   À ce moment-lĂ , l'Ă©quipe de Q-Park pouvait ingĂ©rer le systĂšme de journalisation de sĂ©curitĂ© de Cato sur la plateforme SIEM de l'entreprise, ce qui lui permettait de surveiller l'intĂ©gralitĂ© du rĂ©seau. « Dans le passĂ©, nous ne pouvions surveillĂ© qu'un nombre limitĂ© de parkings avec notre antivirus. Avec Cato, nous pouvons ingĂ©rer tous les logs de sĂ©curitĂ© pertinents dans notre SIEM et surveiller l'ensemble du rĂ©seau », a dĂ©clarĂ© Linssen.  Cato applique pleinement les politiques d’accĂšs granulaires de l’entreprise Ă  toutes les applications sur site et dans le cloud pour protĂ©ger les utilisateurs contre les menaces et empĂȘcher la fuite de donnĂ©es sensibles. La granularitĂ© a tout changĂ©, selon Linssen. Il a commencĂ© par dĂ©ployer les Cato Sockets, les dispositifs SD-WAN de Cato, sur les parkings de l'entreprise.   « En installant Cato sur chaque site et en utilisant les logs de sĂ©curitĂ©, nous avons pu isoler chacune de nos installations », dĂ©clare Linssen. « Donc, mĂȘme sans une segmentation complĂšte du rĂ©seau et la visibilitĂ© totale de nos terminaux, nous Ă©tions tout de mĂȘme dĂ©jĂ  capable de rĂ©duire notre risque de maniĂšre substantielle. »  Avec Cato, Q-Park dĂ©finit diffĂ©rents niveaux d'accĂšs selon les groupes d'utilisateurs au sein de l'organisation tout en restreignant les types de trafic posant des risques potentiels de sĂ©curitĂ©. Cela a permis Ă  l'entreprise de limiter l'accĂšs aux serveurs d'applications PaSS hĂ©bergĂ©s sur Microsoft Azure en les connectant directement via Cato.  « La crĂ©ation complĂšte des segments de rĂ©seau nous a fourni un niveau de sĂ©curitĂ© que nous ne pouvions atteindre auparavant », a dĂ©clarĂ© Linssen. Avec un contrĂŽle d'accĂšs granulaire, Linssen et son Ă©quipe ont pu Ă©tablir et implĂ©menter des rĂšgles de pare-feu basĂ©es sur les rĂŽles des utilisateurs au sein de l'organisation, appliquant une approche Zero Trust visant Ă  amĂ©liorer les mesures de sĂ©curitĂ© globales. D'un qu'un trafic malveillant est dĂ©tectĂ©, l'Ă©quipe de Q-Park peut immĂ©diatement bloquer le Cato Socket et isoler le site, empĂȘchant ainsi les logiciels malveillants de migrer latĂ©ralement Ă  travers tout le rĂ©seau.   Le ROI a Ă©tĂ© difficile Ă  quantifier, a dĂ©clarĂ© Linssen, mais les amĂ©liorations de la posture de sĂ©curitĂ© justifient largement le dĂ©ploiement de Cato. « Pour les actionnaires, les amĂ©liorations de la sĂ©curitĂ© sont trĂšs pertinentes. Une cyberattaque affecte grandement l'image de marque. Avec Cato, nous savons que nous avons choisi la meilleure approche possible pour attĂ©nuer ce risque », a dĂ©clarĂ© Linssen.   « Cato nous offre de nombreuses possibilitĂ©s, et comme tout le monde est convaincu, tout le monde soutient nos investissements ». Le passage Ă  Cato a mĂȘme impressionnĂ© les investisseurs de Q-Park. « Cato nous offre de nombreuses possibilitĂ©s, et comme tout le monde est convaincu, tout le monde soutient nos investissements », a dĂ©clarĂ© Linssen. 
Lire l'étude de cas client Search
Fidal améliore ses performances de WAN et réduit ses coûts de moitié en passant de MPLS à Cato

Financial Services

Fidal améliore ses performances de WAN et réduit ses coûts de moitié en passant de MPLS à Cato
Fidal amĂ©liore ses performances de WAN et rĂ©duit ses coĂ»ts de moitiĂ© en passant de MPLS Ă  Cato Q-Park prend des mesures proactives pour protĂ©ger son activitĂ©   Tout a commencĂ© par une cyberattaque.   Dans le monde entier, WannaCry a cryptĂ© plus de 300 000 ordinateurs fonctionnant sous Windows et perturbĂ© les activitĂ©s sur de nombreux sites, causant des milliards de dollars de dommages.  Q-Park a souffert de WannaCry. OpĂ©rateur de stationnement actif dans des centaines d'emplacements dans sept pays europĂ©ens, Q-Park exploitait de nombreux terminaux sur chaque site, autant de cibles potentielles de WannaCry, tels que des systĂšmes de gestion de stationnement, des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement.  L'arrivĂ©e de ce ransomware fut un vĂ©ritable signal d'alarme. Hans Linssen, directeur de la transformation de Q-Park (CTO), savait qu'il devait transformer son rĂ©seau et amĂ©liorer la cybersĂ©curitĂ© de l'entreprise. Plus important encore, il avait besoin d'un nouveau type de partenariat avec son fournisseur de sĂ©curitĂ©, partenariat qu'il a trouvĂ© avec Cato.  « Cato est capable de penser avec nous et pour nous, » a dĂ©clarĂ© Linssen. « Avec Cato, nous avons dĂ©fini une approche par Ă©tapes pour nous protĂ©ger. En installant les Sockets et en implĂ©mentant un systĂšme de journalisation focalisĂ© sur la sĂ©curitĂ©, nous avons la capacitĂ© d'isoler nos installations. Ainsi, malgrĂ© l'absence d'une segmentation complĂšte du rĂ©seau et le manque de visibilitĂ© de nos terminaux, nous pouvions tout de mĂȘme rĂ©duire considĂ©rablement notre exposition. C'est exactement ce que nous imaginions d'un partenariat et c'est aussi ainsi que nous l'abordons ensemble avec Cato. »   « Cato est capable de penser avec nous et pour nous... C'est exactement ce que nous imaginions d'un partenariat et c'est aussi ainsi que nous l'abordons ensemble avec Cato. » La transformation numĂ©rique chez Q-Park des systĂšmes de billetterie traditionnels vers le stationnement en tant que service intelligent (PaSS)  On associe rarement la notion de « technologie innovante » avec le secteur du stationnement. Mais encore une fois, Q-Park n'est pas un opĂ©rateur de stationnement ordinaire. L'entreprise gĂšre plus de 3600 sites de stationnement comptant au total plus de 706 000 places aux Pays-Bas, en Allemagne, en France, en Belgique, au Royaume-Uni, en Irlande et au Danemark.  Q-Park fut Ă©galement l'un des premiers Ă  adopter l'IoT et la migration vers le cloud pour redĂ©finir l'expĂ©rience de stationnement avec son concept rĂ©volutionnaire de Parking-as-a-Smart Service (PaSS).  Avec PaSS, il suffit aux automobilistes d'enregistrer le numĂ©ro d'immatriculation de leur vĂ©hicule sur une application mobile dans un pays pour utiliser ensuite facilement l'un des 750 parkings de Q-Park (les 3600 installations de stationnement de Q-Park incluent Ă©galement le stationnement sur la voie publique et d'autres types d'installations) dans toute l'Europe sans avoir Ă  utiliser de ticket ni Ă  payer sur les terminaux de paiement physique. En effet, leur voiture est reconnue Ă  leur arrivĂ©e et ils n'ont plus qu'Ă  payer une fois par mois une facture unique. PaSS permet Ă©galement aux automobilistes de rĂ©server Ă  l'avance leur place de stationnement. Le moteur de calcul en back-office dĂ©termine alors le tarif final du stationnement.  Pour que cela soit possible, les parkings ont dĂ» ĂȘtre interconnectĂ©s avec les serveurs d'application PaSS de l'entreprise fonctionnant sur Azure. Auparavant, ils s'appuyaient sur un flat MPLS qui renvoyait ensuite les donnĂ©es vers un centre de donnĂ©es, puis vers le cloud. La sĂ©curitĂ© de cette architecture Ă©tait loin d'ĂȘtre optimale.   À l'Ă©poque, cette approche Ă©tait considĂ©rĂ©e comme idĂ©ale, mais sans solution de sĂ©curitĂ© intĂ©grĂ©e au rĂ©seau, WannaCry pouvait facilement se propager Ă  l'ensemble du rĂ©seau si un seul parking Ă©tait infectĂ©. « Un pirate pouvait s'infiltrer dans un terminal Ă  Nice, par exemple, et infecter les 40 000 autres appareils du rĂ©seau, tels que des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement », a dĂ©clarĂ© Linssen.  FluiditĂ© du trafic : Q-Park bĂ©nĂ©ficie de la segmentation du trafic de la plateforme Cato SASE Cloud.  L'Ă©quipe a lancĂ© un appel d'offres pour trouver une nouvelle solution WAN au dĂ©but de la pandĂ©mie de Covid-19. Il y avait trois exigences principales : un service Ă  la pointe de la technologie, une segmentation de la sĂ©curitĂ© et un coĂ»t abordable. En ce qui concerne le service Ă  la pointe de la technologie, Linssen recherchait Ă©galement une surveillance rĂ©seau robuste.   Sur les 18 fournisseurs potentiels du dĂ©part, il en a rapidement sĂ©lectionnĂ© trois, puis il s'est finalement tournĂ© vers Cato. « Nous voulions plus qu'un fournisseur de technologie. Nous voulions un partenaire technologique, et c'est ce que nous avons trouvĂ© chez Cato Networks et notre fournisseur de technologie », a dĂ©clarĂ© Linssen.   À ce moment-lĂ , l'Ă©quipe de Q-Park pouvait ingĂ©rer le systĂšme de journalisation de sĂ©curitĂ© de Cato sur la plateforme SIEM de l'entreprise, ce qui lui permettait de surveiller l'intĂ©gralitĂ© du rĂ©seau. « Dans le passĂ©, nous ne pouvions surveillĂ© qu'un nombre limitĂ© de parkings avec notre antivirus. Avec Cato, nous pouvons ingĂ©rer tous les logs de sĂ©curitĂ© pertinents dans notre SIEM et surveiller l'ensemble du rĂ©seau », a dĂ©clarĂ© Linssen.  Cato applique pleinement les politiques d’accĂšs granulaires de l’entreprise Ă  toutes les applications sur site et dans le cloud pour protĂ©ger les utilisateurs contre les menaces et empĂȘcher la fuite de donnĂ©es sensibles. La granularitĂ© a tout changĂ©, selon Linssen. Il a commencĂ© par dĂ©ployer les Cato Sockets, les dispositifs SD-WAN de Cato, sur les parkings de l'entreprise.   « En installant Cato sur chaque site et en utilisant les logs de sĂ©curitĂ©, nous avons pu isoler chacune de nos installations », dĂ©clare Linssen. « Donc, mĂȘme sans une segmentation complĂšte du rĂ©seau et la visibilitĂ© totale de nos terminaux, nous Ă©tions tout de mĂȘme dĂ©jĂ  capable de rĂ©duire notre risque de maniĂšre substantielle. »  Avec Cato, Q-Park dĂ©finit diffĂ©rents niveaux d'accĂšs selon les groupes d'utilisateurs au sein de l'organisation tout en restreignant les types de trafic posant des risques potentiels de sĂ©curitĂ©. Cela a permis Ă  l'entreprise de limiter l'accĂšs aux serveurs d'applications PaSS hĂ©bergĂ©s sur Microsoft Azure en les connectant directement via Cato.  « La crĂ©ation complĂšte des segments de rĂ©seau nous a fourni un niveau de sĂ©curitĂ© que nous ne pouvions atteindre auparavant », a dĂ©clarĂ© Linssen. Avec un contrĂŽle d'accĂšs granulaire, Linssen et son Ă©quipe ont pu Ă©tablir et implĂ©menter des rĂšgles de pare-feu basĂ©es sur les rĂŽles des utilisateurs au sein de l'organisation, appliquant une approche Zero Trust visant Ă  amĂ©liorer les mesures de sĂ©curitĂ© globales. D'un qu'un trafic malveillant est dĂ©tectĂ©, l'Ă©quipe de Q-Park peut immĂ©diatement bloquer le Cato Socket et isoler le site, empĂȘchant ainsi les logiciels malveillants de migrer latĂ©ralement Ă  travers tout le rĂ©seau.   Le ROI a Ă©tĂ© difficile Ă  quantifier, a dĂ©clarĂ© Linssen, mais les amĂ©liorations de la posture de sĂ©curitĂ© justifient largement le dĂ©ploiement de Cato. « Pour les actionnaires, les amĂ©liorations de la sĂ©curitĂ© sont trĂšs pertinentes. Une cyberattaque affecte grandement l'image de marque. Avec Cato, nous savons que nous avons choisi la meilleure approche possible pour attĂ©nuer ce risque », a dĂ©clarĂ© Linssen.   « Cato nous offre de nombreuses possibilitĂ©s, et comme tout le monde est convaincu, tout le monde soutient nos investissements ». Le passage Ă  Cato a mĂȘme impressionnĂ© les investisseurs de Q-Park. « Cato nous offre de nombreuses possibilitĂ©s, et comme tout le monde est convaincu, tout le monde soutient nos investissements », a dĂ©clarĂ© Linssen. 
Lire l'étude de cas client Search