Blog Zscaler

Recevez les dernières mises à jour du blog de Zscaler dans votre boîte de réception

S'abonner
Produits et solutions

6 étapes pour accélérer les fusions et acquisitions avec Zscaler Zero Trust Exchange

MATT RAMBERG, PAUL SPEARS
mars 23, 2022 - 4 Min de lecture

Acquérir une entreprise est une chose ; mener à bien les intégrations suffisamment rapidement pour que vos employés nouvellement acquis soient productifs en est une autre. C’est pourquoi nous appliquons le modèle Zero Trust aux fusions et acquisitions ici chez Sanmina, où nous fournissons des solutions de fabrication intégrées de l’industrie 4.0 pour desservir le marché mondial du secteur EMS (Electronics Manufacturing Services).

En tant que leader du marché en croissance organique et par acquisition, le déploiement de la plateforme Zscaler Zero Trust Exchange est devenu partie intégrante de notre stratégie globale de fusions et acquisitions en vue de réaliser rapidement des synergies. La plateforme nous a aidé à garantir la productivité dès le premier jour lors de quatre acquisitions récentes aux États-Unis, en Europe de l’Est et en Amérique latine.

Dans ce blog, nous aimerions évoquer et recommander quelques-unes des étapes clés inspirées des leçons que nous avons apprises au cours de ces diverses acquisitions.

Étape 1 – Remplacer le VPN par ZPA pour une intégration rapide des utilisateurs

Comme beaucoup d’entreprises, avant d’adopter Zscaler, nous utilisions des VPN pour faciliter l’accès à distance de nos employés, ainsi que des pare-feu et d’autres technologies pour le travail sur site. À chaque acquisition d’une entreprise, nous faisions venir l’ordinateur portable de chaque employé pour le reconfigurer, afin de garantir la conformité des applications et de la sécurité, avant de pouvoir les connecter par VPN ou leur permettre d’accéder à notre réseau lorsqu’ils étaient sur place. Le processus de reconfiguration prend des semaines, des mois, voire plus, selon la taille de l’entreprise acquise.

Pour éviter cela, nous avons élaboré un plan pour utiliser Zscaler Private Access (ZPA). Avec ZPA, nous accordons aux employés acquis un accès immédiat à nos applications internes pendant qu’ils attendent la reconfiguration de leurs ordinateurs portables. Cela permet aux employés de commencer immédiatement à contribuer à notre entreprise, sans les connecter à notre réseau, ce qui est bénéfique pour nos résultats. Nous réduisons également presqu’à zéro le risque pour l’entreprise, car ZPA empêche qu’une infection existante accompagne l’acquisition.

Étape 2 – Obtenir un inventaire des applications et des utilisateurs

Bien que l’obtention d’une liste d’employés et des applications dont ils auront besoin semble simple, cela peut prendre plus de temps que prévu à l’entreprise acquise. Bien souvent, les employés peuvent rapidement identifier les applications qu’ils utilisent fréquemment, mais ne se souviennent pas toujours d’inclure d’autres solutions critiques auxquelles ils accèdent moins fréquemment.

Les inventaires étant la clé du succès, commencez tôt le processus de génération afin d’obtenir les données les plus complètes au moment où vous serez prêt à passer à d’autres tâches. De plus, développez un système efficace permettant aux nouveaux employés de demander un accès au-delà de l’inventaire qui vous est fourni. Cela réduit les frustrations liées à la résolution d’éventuelles incohérences ou à des changements dans les besoins professionnels.

Étape 3 – Configurer un groupe de politiques d’intégration dans ZPA

La première fois que nous avons utilisé ZPA pour faciliter les fusions et acquisitions, un ingénieur en sécurité a élaboré les spécifications d’accès sur la base du moindre privilège pour chacune de nos applications. Une fois les spécifications établies, leur connexion à ZPA et la configuration d’un groupe de politiques d’intégration n’ont pris que quelques minutes.

Une fois le groupe de politiques créé, nous y avons intégré l’inventaire des employés et des applications acquis. Ensuite, au début des activités le jour fixé, les employés acquis ont téléchargé Client Connector sur leurs appareils et ont été opérationnels en une heure.

Étape 4 – Utiliser la même approche pour les accès à l’entreprise acquise

Étant donné que nos employés existants ont également besoin d’accéder aux applications de l’entreprise acquise, telles que les systèmes ERP, nous avons développé un processus similaire pour répondre à ce scénario. Cela comprend l’obtention d’un inventaire des employés existants et des privilèges dont ils ont besoin, ainsi que le déploiement d’App Connector pour les applications nécessaires dans l’entreprise acquise.

D’après notre expérience, l’utilisation de ZPA pour accéder aux applications de l’entreprise acquise permet d’économiser des semaines de processus d’approbation et de technologie nécessaires à un accès VPN traditionnel. De plus, l’utilisation de VPN nous exposait à des risques plus importants car nous n’avions aucun contrôle sur l’environnement de sécurité du côté de l’entreprise acquise. Notre plateforme Zero Trust élimine ce risque.

Étape 5 – Obtenir une visibilité sur la posture de sécurité de votre application

Nous sommes ravis de pouvoir renforcer la sécurité de nos applications, qu’elles soient existantes ou acquises, en utilisant ZPA AppProtection pour ses capacités d’inspection. En recherchant des activités potentiellement malveillantes intégrées dans le trafic chiffré destiné à ces applications, ZPA AppProtection peut nous aider à réduire davantage le risque de compromission et d’interruption de nos activités.

En d’autres termes, Zscaler ressemble beaucoup à la sécurité des aéroports : avant que vous ne soyez autorisé à monter à bord d’un avion, le personnel de sécurité vérifie votre passeport, votre visa et inspecte vos bagages à la recherche de contenus suspects.

Étape 6 – Transmettre le processus à vos administrateurs

Une fois que nous avons établi le processus d’intégration des employés des fusions et acquisitions, l’exécution continue est comme tout le reste avec Zscaler : c’est si simple que nous n’avons plus besoin d’y consacrer des ressources d’ingénierie importantes. Aujourd’hui, notre plateforme Zero Trust Exchange se charge des tâches les plus lourdes, et nos administrateurs système ne consacrent qu’un minimum de temps à leur gestion.

L’accélération des fusions et acquisitions accroît l’avantage concurrentiel

Dans l’ensemble, exploiter Zscaler pour l’intégration des employés acquis fait désormais partie intégrante de notre stratégie de fusion et acquisition. En réalisant des synergies plus rapidement, nous sommes en mesure d’accélérer la finalisation des acquisitions. Cela donne à notre entreprise la souplesse nécessaire pour tirer parti des nouvelles opportunités de fusions et d’acquisitions qui se présentent.

Pour en savoir plus, je vous invite à lire l’étude de cas ci-jointe relative à notre adoption du modèle Zero Trust et sur la manière dont notre partenariat avec Zscaler nous aidera à nous engager dans l’avenir.

form submtited
Merci d'avoir lu l'article

Cet article a-t-il été utile ?

Recevez les dernières mises à jour du blog de Zscaler dans votre boîte de réception

En envoyant le formulaire, vous acceptez notre politique de confidentialité.