AVNET déverrouille le verrouillage des fournisseurs et réinvente la gestion des données de sécurité

Lucas Morel

Le distributeur mondial a décidé de s’approprier ses données de sécurité, de libérer les ingénieurs et de réduire les coûts.

En tant que distributeur de premier plan des composants électroniques et des services informatiques, AVNET aide plus d’un million de clients à concevoir, construire et déplacer des produits dans la chaîne d’approvisionnement. Des voitures et des avions aux dispositifs médicaux et aux réseaux de télécommunications, il y a des chances que AVNET ait fait partie intégrante de transformer une idée en produit fini.

Sur le front de la cybersécurité, cependant, AVNET a été confronté à un défi auquel de nombreuses entreprises peuvent être liées. Pendant des années, il s’est appuyé sur des outils traditionnels tels que les informations de sécurité et la gestion des événements (SIEMS), la détection et la réponse des points finaux (EDR) et la gestion des vulnérabilités basée sur les risques (RBVM).

Ces solutions ont fonctionné, mais il y avait une prise: les données ont toujours vécu avec les vendeurs. Avnet pouvait afficher les informations via des tableaux de bord, mais il ne les possède pas vraiment. Ce manque de contrôle a rendu plus difficile la mise à l’échelle des opérations, maintenir les coûts et explorer de nouvelles possibilités comme l’analyse avancée et l’intelligence artificielle.

Le tournant pour AVNET est survenu lors d’une discussion de renouvellement avec l’un de ses fournisseurs de SIEM hérités.

«Ce renouveau est devenu plus qu’une décision d’approvisionnement», explique Avnet CIO Max Chan. «C’était un point d’inflexion de la stratégie.»

Au lieu de renouveler, AVNET a décidé de repenser complètement son architecture de données de sécurité.

  • Posséder et gérer directement ses données Plutôt que de le laisser cloisonné dans les systèmes de fournisseurs.
  • Démarrer les opérations d’extrait, de transformation et de charge (ETL) à grande échellepermettant aux ingénieurs d’exécuter l’analyse et les cas d’utilisation basés sur l’IA tels que la génération (RAG) (RAG) de la récupération.
  • Réduire les coûts Associé aux niveaux de licence et de stockage SIEM rigide.
  • Améliorer la conformité avec les nouvelles exigences PCI DSS V4.0 pour l’examen automatisé des journaux dans son système de traitement de la carte de paiement.
  • Stimuler l’efficacité opérationnelle Ainsi, les ingénieurs pourraient passer moins de temps à gérer des outils et plus de temps à réfléchir à de nouvelles idées.

Le défi du déverrouillage des vendeurs

Pour exécuter sa vision de la propriété des données, AVNET s’est associé à CRIBL, une plate-forme conçue pour extraire les données de nombreuses sources, la filtrer en temps réel, puis l’envoyer partout où il est nécessaire, sans être lié à l’écosystème d’un seul fournisseur.

Le passage à CRIBL, bien que bénéfique pour AVNET, a nécessité une repensation de la façon dont les données de sécurité devraient traverser une entreprise.

«Cribl nous a poussés à reconsidérer la façon dont nous avons géré la sécurité des données», explique Chan. «Le plus grand changement a été de séparer nos données des outils qui les génèrent. Auparavant, tout vivait à l’intérieur des plates-formes individuelles ou de notre SIEM, ce qui la rend clôturée, inflexible et coûteuse.»

CRIBL a finalement aidé l’équipe de sécurité d’Avnet à passer à une architecture centralisée qui capture, achemine et stocke les données plus rentable. L’équipe de sécurité possède désormais ses données, avec la liberté de l’analyser selon ses propres termes plutôt que par le biais de tableaux de bord fournisseur.

«Les résultats parlent d’eux-mêmes: nous traitons deux fois les données à la moitié du coût et avec quatre fois l’efficacité.»

La migration vers une architecture de gestion des données plus propre et plus évolutive libère également les ingénieurs pour se concentrer sur la stratégie plutôt que d’être alourdis par des tâches manuelles répétitives.

«Cela signifie aligner les équipes régionales, gagner la confiance et communiquer clairement le« pourquoi »derrière le quart de travail. Donc, investissez autant de temps à obtenir l’adhésion des parties prenantes que vous construisez la plate-forme. Lorsque les gens sont alignés, la technologie dépasse les attentes.»

Un autre conseil, dit Chan, est de traiter les cycles de renouvellement des fournisseurs comme des opportunités de changement de stratégie. Pour Avnet, la décision de s’éloigner d’un renouvellement de SIEM hérité n’était pas seulement une mesure d’économie; C’était l’occasion de définir une nouvelle direction pour l’entreprise.