©2024 Akamai Technologies
Nous renforçons nos propres processus de sécurité et meilleures pratiques en travaillant avec les meilleurs spécialistes en sécurité du monde. C'est pourquoi Akamai est un élément clé de notre solution.
Mat Peck, directeur technique, CashFlows
Combler les failles de sécurité
Lorsque votre entreprise offre des services visant à optimiser le nombre de paiements réussis pour les clients et à assurer à ces derniers un environnement sûr pour faire affaire avec leurs clients finaux, la sécurité est toujours notre priorité. C'est le cas pour Mat Peck, responsable des technologies de CashFlows, un fournisseur innovant et en pleine croissance de solutions de paiement pour les commerçants.
Traitant les paiements de plus de 1 000 clients et alimentant plus de 34 000 distributeurs automatiques en Europe, la société a connu une forte hausse d'activité au cours de ces dernières années. En tant que fournisseur de solutions de paiement approuvé de niveau 1 en conformité avec la norme PCI-DSS, CashFlows est responsable de la protection des informations sur les détenteurs de cartes et des données personnelles pour ses clients et les clients de ces derniers. À cette fin, CashFlows fait tout son possible pour s'assurer de ne pas être compromis par des tiers ou même ses propres employés.
À l'instar d'un nombre croissant d'entreprises, CashFlows est une entreprise SaaS sans présence commerciale physique. Sa plateforme omnicanale de nouvelle génération est entièrement livrée via Amazon Web Services, un cloud public international disposant de ses propres mécanismes de sécurité. Cependant, comme l'explique Mat Peck, « La raison d'être d'AWS n'est pas de protéger, mais d'héberger des services. »
En quête d'une solution de sécurité hors pair
CashFlows a déjà collaboré avec un tiers qui prétendait pouvoir fournir à lui seul une meilleure sécurité que CashFlows. Toutefois, Mat Peck a découvert que ce n'était pas le cas. CashFlows dispose de stratégies destinées à limiter les attaques pouvant nuire à sa présence en ligne et à restreindre l'ampleur de toute compromission en cas de violation. Il est même déjà arrivé qu'une attaque DDoS de volume relativement faible réussisse à perturber ses services.
Tous ses services (notamment sa dernière génération de produits basés sur la présence du détenteur de carte) étant fournis dans le cloud, CashFlows ne peut pas se permettre de voir son système perturbé par des attaques. « Même si nous sommes hors service pendant des périodes relativement courtes, ces interruptions empêchent nos clients de recevoir des paiements pour leurs services, ce qui leur fait perdre de l'argent. Si nos systèmes venaient à être indisponibles pendant une période prolongée, nous ferions faillite », explique Mat Peck.
Conscient que les menaces DDoS avaient encore de beaux jours devant elles, Mat Peck souhaitait trouver une solution de sécurité fiable et complète. « Nous devons nous assurer que quiconque, n'importe où dans le monde, puisse se connecter localement à notre service, en toute résilience et sécurité. »
Akamai permet à CashFlows d'héberger encore plus de services AWS
Mat Peck s'est tourné vers Akamai, conscient de l'efficacité dont l'entreprise a déjà fait preuve face à de nombreuses attaques DDoS de grande ampleur dans le monde entier. CashFlows pourrait utiliser des services comme Cloudflare via AWS mais, comme Mat Peck le décrit, Akamai constitue un substitut efficace à l'Internet public, en fournissant constamment du contenu localement et en ligne.
M. Peck a constaté que les autres fournisseurs de services cloud n'offrent pas la même dimension « locale » qu'Akamai. « Outre une grande distribution dans le cloud, Akamai se distingue en fournissant des services à valeur ajoutée », explique-t-il.
Selon Mat Peck, Kona Site Defender et FastDNS sont des solutions d'une efficacité, d'une fiabilité et d'une puissance redoutables. « Elles sont également simples à utiliser, toujours disponibles et idéales pour assurer un excellent service proactif. »
Kona Site Defender s'exécute à grande échelle sur les serveurs périphériques de l'Intelligent Edge Platform d'Akamai, assurant ainsi une haute disponibilité et une surveillance 24 h/24 et 7 j/7. Mat s'est rendu compte que la conception de services équivalents (qui représente une exigence fondamentale des réglementations du secteur de la finance) serait très coûteuse mais aussi moins efficace.
« Même si CashFlows venait à attirer une importante quantité de menaces de sécurité, Akamai serait à nos côtés et nous protégerait en toutes circonstances. Les attaques DDoS sont à elles-seules une raison suffisante pour faire appel à Akamai », continue Mat Peck.
Faire évoluer virtuellement la sécurité, avec Akamai
Comme l'explique Mat Peck, Akamai permet à CashFlows de bloquer le trafic indésirable et les attaques ciblant ses services API, réduisant ainsi les interférences et le volume sur sa plateforme AWS. Depuis le déploiement des solutions Akamai il y a trois ans, CashFlows n'a connu aucun incident de sécurité ni aucune menace directe.
En outre, les solutions d'Akamai ont considérablement réduit la charge imposée aux serveurs de CashFlows, les rejets au niveau de ses serveurs d'API et les interférences de ses systèmes IDS. « Nous n'avons jamais hébergé notre propre DNS, mais nous savions que grâce à Akamai, nos services de résolution ne seraient en aucun cas compromis ou sacrifiés en cas d'attaque », poursuit-il.
Mat Peck apprécie également la possibilité de contacter les experts en sécurité d'Akamai. Comme il le dit, son équipe se concentre sur la sécurité des applications, mais les modèles de menaces ne cessent d'évoluer. « Il existe une multitude d'activités au-delà de notre vue limitée du monde. Nous comptons sur Akamai pour partager sa vision mondiale et nous aider à identifier la meilleure façon de protéger notre environnement. Les sessions réunissant des experts en sécurité nous permettent de nous assurer que nos systèmes conservent toujours un temps d'avance et que nos règles de base répondent aux problèmes les plus récents. »
Tourné vers l'avenir, CashFlows envisage de conquérir de nouveaux territoires, d'ajouter d'autres moyens de paiement à sa plateforme et d'introduire des produits supplémentaires, comme des passerelles, des analyses de données et des mécanismes de paiement alternatifs (APM). L'entreprise compte sur Akamai pour fournir l'ensemble de ces fonctionnalités, et les protéger.
« Alors que nous procédons à notre migration vers une configuration conteneurisée sans serveur, nous recherchons des services s'exécutant sur plusieurs fournisseurs de services cloud. Avec Akamai comme filet de sécurité, nous pourrons davantage équilibrer le trafic et l'acheminer en conséquence », conclut-il.
À propos de CashFlows
CashFlows a pour objectif d'optimiser l'acceptation des paiements pour ses clients et partenaires, en augmentant le nombre de ventes conclues du premier coup, tout en réduisant les refus et contestations d'opérations. Pour cela, CashFlows compte sur son expertise, son innovation et ses technologies dédiées. Les clients et partenaires de CashFlows en font l'expérience de plusieurs façons. De la volonté de l'entreprise à comprendre leurs problèmes à sa ténacité pour les résoudre. De la vitesse à laquelle elle intègre de nouveaux clients à sa philosophie d'amélioration continue. Sans oublier les innovations et technologies avancées et sécurisées de CashFlows. Pour plus d'informations, rendez-vous sur https://www.cashflows.com/.