Financial Services
Fidal améliore ses performances de WAN et réduit ses coûts de moitié en passant de MPLS à Cato
Fidal avait besoin de remplacer sa solution MPLS
Les entreprises internationales qui s’appuient sur le MPLS pour la connectivité WAN la trouvent coûteuse, rigide et mal adaptée à l’environnement d’entreprise actuel, étant axées sur l’informatique dématérialisée et la collaboration en tout lieu. Fidal, un cabinet juridique français centenaire qui compte 1 300 avocats répartis sur 90 sites en France, 1 en Belgique et 1 au Maroc, n’a pas fait exception à la règle. Fidal exécute des applications à la fois dans son propre datacenter et dans Microsoft Azure.
Le réseau MPLS de Fidal était vieillissant et coûteux. « Les technologies de travail collaboratif d’aujourd’hui exigent des performances bien supérieures à celles que nous obtenions avec le MPLS », indique James Bonnaventure, directeur technique de Fidal. « Nos liaisons commençaient à être saturées, nos utilisateurs n’étaient pas satisfaits et la sécurité était un défi de taille. Nous étions vraiment dans l’obligation de réévaluer notre réseau et de trouver un moyen de relever ces défis. »
James Bonnaventure s’est mis à chercher une solution WAN qui répondrait aux exigences de l’entreprise en matière de performances, de sécurité, de flexibilité et de connectivité au cloud. « Nous souhaitions une solution facile à gérer de manière centralisée, avec un ou deux partenaires au maximum », explique James Bonnaventure.
Au début, James Bonnaventure a envisagé une solution SD-WAN grand public, mais s’est concentré sur le SASE pour bénéficier d’une gestion et d’une sécurité centralisées.
« Nous avons consulté un certain nombre de fournisseurs, mais très peu d’entre eux parlaient de SASE à l’époque », ajoute James Bonaventure.
Il a consulté son partenaire de solutions informatiques, Selceon, qui lui a proposé une solution Cato.
« Nous avons finalement choisi de travailler avec Cato, car sa solution nous offrait une bien meilleure gestion centralisée et une sécurité supplémentaire », poursuit James Bonnaventure.
Fidal déploie 90 sites en un an avec Cato
Selceon avait déjà une grande expérience avec Cato. « Nous avons été le premier fournisseur en France à déployer Cato Networks pour l’un de nos clients », précise Eric Tavidian, cofondateur de Selceon. « Dès que nous avons constaté la valeur de Cato en ce qui concerne les performances, l’optimisation, le coût et la rapidité de déploiement du réseau, nous avons décidé d’en faire l’une des offres stratégiques de notre portefeuille. Toutes les autres solutions nécessitent la gestion d’un grand nombre de boîtiers sur site, plutôt que la gestion intelligente et centralisée de Cato via le cloud. »
Cato SASE Cloud connecte de façon optimale toutes les ressources réseau de l’entreprise, y compris les succursales, le personnel hybride et les datacenters physiques et dans le cloud, au sein d’un service global sécurisé et cloud-native. Pour connecter un site à Cato, il suffit d’installer une simple appliance Cato Socket qui se connecte automatiquement à l’un des plus de 70 points de présence (PoP) de Cato et à son backbone privé global. Cato Edge SD-WAN étend le Cato SASE Cloud pour offrir une connectivité prioritaire et résiliente sur plusieurs liaisons du dernier kilomètre dans des emplacements physiques, tandis que l’accès client et sans client Cato SDP permet aux utilisateurs d’accéder de façon sécurisée et optimisée aux applications depuis tout lieu, y compris à la maison et en déplacement.
La périphérie de sécurité cloud-native de Cato, Cato SSE 360, fait converger une Secure Web Gateway (SWG), un Cloud Access Security Broker (CASB), la Data Loss Prevention (DLP), le Zero Trust Network Access (ZTNA) et un Firewall as a Service (FWaaS) avec une protection avancée contre les menaces. Il applique intégralement des stratégies d’accès d’entreprise granulaires à toutes les applications sur site et dans le cloud, protégeant ainsi les utilisateurs contre les menaces et empêchant la perte de données sensibles.
Le déploiement de Cato s’est fait rapidement et sans difficulté. « Nous avons déployé Cato sur 90 sites en moins d’un an, grâce à Selceon et Cato », précise James Bonnaventure. « C’est une prouesse étant donné que nous étions alors confinés en raison de la pandémie de Covid-19. Nous avons essentiellement refait l’ensemble de notre réseau étendu en un an. »
James Bonnaventure a été impressionné par l’assistance offerte par Cato. « L’équipe de Cato a été à nos côtés tout au long de la migration et a même développé pour notre entreprise une fonctionnalité dans Azure qui n’existait pas encore. Cato a transféré tout le réseau, même notre réseau téléphonique, qui fonctionne désormais au travers de leurs services. La prochaine étape consistera à remplacer notre VPN d’accès à distance par celui de Cato. »
Cato fait la synthèse
James Bonnaventure est très satisfait des résultats. « Cato permet à Fidal de disposer d’un réseau et d’une architecture de sécurité homogènes sur tous ses sites et même pour l’ensemble de ses utilisateurs mobiles qui bénéficieront de toutes les couches de sécurité de Cato lorsqu’ils accéderont au VPN Cato. Sa solution a simplifié notre réseau en remplaçant le MPLS par la fibre optique, ce qui réduit de moitié nos coûts de communication, et permettra à terme de regrouper l’ensemble du réseau, sécurité incluse, au sein d’une seule solution de gestion centralisée. »
James Bonnaventure est ravi de la console de gestion de Cato.
« S’il y a un problème de réseau, nous pouvons simplement accéder à la console et l’analyser beaucoup plus facilement qu’auparavant. »
James Bonnaventure apprécie aussi la rapidité de déploiement sur de nouveaux sites avec Cato. « Nous pouvons déployer un nouveau site en quelques semaines sans devoir tout reconfigurer, car l’architecture est complètement centralisée. Nous nous contentons de fournir les liaisons, de déployer les boîtiers sur place et les nouveaux sites bénéficient immédiatement de l’ensemble du réseau et de l’infrastructure de sécurité de Cato. »
Globalement, le déploiement de Cato a profité à Fidal. « Les solutions Cato nous ont permis de renforcer nos systèmes de sécurité et d’offrir à nos utilisateurs mobiles le même niveau de sécurité que le datacenter ou Azure. » Il considère que Cato est en avance sur son temps. « Lorsque nous l’avons choisi il y a plus d’un an, personne ne parlait de SASE. Désormais, tout le monde passe à SASE, ce que reflète les nombreux articles publiés dans la presse informatique. »