Enorasys
Athènes, Grèce
Encode aide les entreprises à gérer efficacement les cyberattaques avancées. Enorasys, sa plateforme d'orchestration de la réponse et d'analyse de la sécurité, permet la détection rapide des cybermenaces et une réponse ciblée et efficace contre les acteurs de cybermenaces et les attaques APT.
Tous les clientsDéveloppement de produit
En combinant l'expertise en cybersécurité d'Encode avec notre savoir-faire en développement logiciel, nous avons étendu les fonctionnalités de leur plateforme d'orchestration de la réponse et de sécurité, effectué un refactoring complet de l'API et migré vers une base de données plus performante.
En savoir plusStartups & Innovation
Nous aidons les entreprises à innover plus rapidement en mettant en œuvre des solutions modernes et facilement évolutives pour pérenniser leurs produits. Pour Encode, le partenariat avec Redwerk a abouti à une plateforme améliorée et bien testée, facile à faire évoluer et à maintenir à l'avenir.
En savoir plusDéfi
Notre tâche principale était d’aider Encode à améliorer l’un de ses produits, à savoir Enorasys Security Analytics. Cette plateforme SaaS est un logiciel propriétaire « conçu par des analystes de sécurité pour des analystes de sécurité ». En combinant la puissance de l’apprentissage automatique et l’expertise pratique d’Encode en sécurité offensive et défensive, cette plateforme permet aux entreprises de détecter rapidement toute compromission de sécurité, de surveiller les activités et les modèles suspects, et de retracer l’origine de l’attaque.
Encode avait une vision claire de la manière d’améliorer sa plateforme et d’affiner toute l’infrastructure pour améliorer la qualité de ses services et répondre plus rapidement aux besoins de ses clients. Cependant, pour atteindre les objectifs fixés dans un délai plus court, ils avaient besoin de quelqu’un ayant une expérience pratique dans le développement, l’amélioration et la maintenance de produits SaaS innovants. Redwerk s’est avéré être le partenaire idéal.
En tant que fournisseur de services de cybersécurité, Encode privilégie la qualité de son logiciel, s’assurant qu’il est robuste, conforme aux dernières normes de développement logiciel et de sécurité, et qu’il fonctionne 24h/24 et 7j/7.
De plus, Encode souhaitait pérenniser son produit et prévenir tout défi lié à la croissance rapide des données, au manque d’évolutivité du logiciel et à l’augmentation du coût de maintenance de son infrastructure informatique.
Pour aider Encode à atteindre ces objectifs, nous avons été chargés du refactoring du code source, de la migration vers Elasticsearch et de sa désignation comme entrepôt de données principal, ainsi que de la mise en œuvre d’une architecture multilocataire. Nous avons également été impliqués dans la mise à jour et l’expansion des tests unitaires et d’intégration actuels.
Solution
Reconnu par IBM comme un leader dans la gestion des cybermenaces, Encode prend non seulement en charge la sécurité de ses clients, mais suit également des contrôles de sécurité stricts lorsqu’il s’agit de coopérer avec des fournisseurs externes. Pour cette raison, tout le développement, le débogage et les tests de code de notre côté ont été effectués sur un poste de travail distant.
La majeure partie de nos efforts de développement a visé le refactoring et le passage à Elasticsearch comme principal stockage de données au lieu de MySQL + Splunk. L’intrication résidait dans le fait que nous devions traduire la logique métier et les algorithmes complexes de calcul des métriques à l’aide d’une nouvelle base de données. Cela, à son tour, a souvent causé des difficultés de mise en œuvre car le jeu de données requis pouvait encore être partiellement stocké dans MySQL. Un autre obstacle était qu’avec Elasticsearch, l’agrégation de données pouvait ne pas être implémentée de la même manière. Par conséquent, nous avons dû rechercher des solutions alternatives.
Nous avons également dû utiliser uniquement la dernière version d’Elasticsearch et contribuer aux bibliothèques Python officielles (patch d’agrégation par tri de compartiments patch, correction de la spécification Swagger, correction du regroupement de ressources fix) qui peinaient à supporter pleinement la nouvelle fonctionnalité aussi rapidement que nous en avions besoin.
Une autre livraison que nous avons effectuée est le journal d’audit du système. Ce dernier est une pièce maîtresse de la fonctionnalité de la plateforme, en particulier d’un point de vue de cybersécurité. En fournissant des enregistrements de toutes les activités, y compris les activités suspectes, le journal d’audit aide à détecter les vulnérabilités avant que les menaces persistantes avancées ne soient mises en place, à suivre les performances malveillantes et à améliorer la sécurité globale.
La nouvelle version sur laquelle nous travaillions supposait également une mise à niveau de la manière dont Encode fournit ses services à ses clients. Pour cela, nous avons conçu et mis en œuvre une architecture multilocataire. Dans la version précédente, il était nécessaire de fournir à chaque client sa propre instance de l’application. En revanche, dans la nouvelle version, tous les clients peuvent être servis par une seule instance avec une isolation complète des données. Cela simplifie grandement la livraison et les mises à jour régulières de la dernière version du produit et réduit considérablement les coûts d’infrastructure.
Une autre fonctionnalité indispensable que nous avons implémentée est un système de contrôle d’accès basé sur les rôles (RBAC). Il offre plus de flexibilité dans la gestion sélective de l’accès aux ressources. De plus, le RBAC permet à Encode d’améliorer l’efficacité opérationnelle, de renforcer la conformité, d’optimiser l’utilisation des ressources et de réduire le risque de violations et de fuites de données.
Nous avons également retravaillé et amélioré le module de configuration de l’application.
Enfin, nous avons mis à jour et étendu tous les tests unitaires disponibles et introduit les tests d’intégration. Des produits comme Enorasys nécessitent un doublement de la quantité de tests, nous avons donc veillé à ce que l’assurance qualité puisse être effectuée à un niveau décent.
Résultat
Notre partenariat avec Encode s’est avéré mutuellement enrichissant. Tandis que nous acquérions une nouvelle expertise dans le secteur de la cybersécurité et contribuions aux bibliothèques open source, Encode recevait un ensemble de solutions de haute qualité visant à améliorer sa plateforme d’orchestration de la réponse et d’analyse de la sécurité :
- Refactoring réussi de l’API
- Agrégation de données fluide en NoSQL
- Optimisation de la logique métier
- Fonctionnalités améliorées
- Collection étendue de tests unitaires et d’intégration

Récompensé
Vous recherchez un partenaire technologique pour améliorer votre produit ?
Contactez-nousTechnologies
Commentaire de l'équipe Redwerk
Dmitry
Développeur de logiciels
J'ai travaillé sur ce projet avec un immense plaisir, et ce fut une expérience fantastique pour toute l'équipe dédiée. La version du code source à refactoriser et à améliorer était bien écrite et méticuleusement documentée. La gestion du développement logiciel et tous les flux de travail étaient également rationalisés. Encode nous a fourni d'excellents spécialistes qui ont répondu à toutes nos questions, participé aux démonstrations et mené une revue de code de haute qualité. Il convient de noter que, dans la résolution de certains problèmes, nous avons eu l'occasion d'échanger sur des forums et des traqueurs de bugs avec des développeurs de premier plan, ainsi que de contribuer à l'open source.
Impressionné ?
Engagez-nousAutres études de cas
9yahds
Développement d'une solution logicielle de reprise après sinistre pour entreprises
Mise à jour de la plateforme du Parlement européen
Mise à niveau de la plateforme de vote électronique du Parlement européen en moins d'un mois
Web Intake
Développement d'un logiciel de gestion des requêtes citoyennes, utilisé par 50% des conseils municipaux en Belgique et aux Pays-Bas

