• ÉTUDE DE CAS

Weedmaps débloque des automatisations DevSecOps illimitées grâce à Swimlane

Découvrez comment Swimlane a aidé Weedmaps.

Demander une démo
Graphique social Wordmart représentant le partenariat stratégique entre les achats marketing et l'automatisation de la sécurité.

Étude de cas

Rob Perrin, ingénieur DevSecOps senior, et son équipe devaient relever le défi d'intégrer efficacement la sécurité à leurs processus DevSecOps. Face à la croissance rapide de leurs activités, ils avaient besoin d'une solution pour automatiser les tâches de sécurité, rationaliser les flux de travail et garantir la conformité. Cette étude de cas explore comment Weedmaps a tiré parti de la plateforme d'automatisation de la sécurité low-code de Swimlane pour optimiser ses processus DevSecOps, améliorer sa productivité et atteindre ses objectifs de sécurité.

Arrière-plan

Weedmaps est une plateforme technologique de pointe pour le cannabis, offrant des solutions intégrées aux consommateurs et aux entreprises du secteur. Face à un environnement réglementaire en constante évolution et à des préoccupations croissantes en matière de sécurité, Weedmaps a pris conscience de l'importance d'intégrer pleinement les pratiques de sécurité à ses processus de développement et d'exploitation. L'entreprise recherchait une plateforme d'automatisation de la sécurité complète lui permettant de développer des automatisations DevSecOps personnalisées, d'améliorer la collaboration et de garantir la performance et la conformité aux exigences de sécurité.

Weedmaps s'appuie sur Swimlane pour une automatisation DevSecOps continue.

Rob Perrin, ingénieur DevSecOps senior, utilise la plateforme d'automatisation de sécurité low-code de Swimlane pour sécuriser la croissance de Weedmaps grâce à des processus conformes en continu, une collaboration DevSecOps améliorée et une communication efficace.

Miniature vidéo : Comment les entreprises internationales optimisent leur efficacité SecOps grâce à l’automatisation de la sécurité Swimlane.

DÉFIS

Adoption du DevSecOps

Avant d'adopter Swimlane, Weedmaps avait identifié un défi majeur : la mise en œuvre d'une approche DevSecOps globale au sein de son organisation. Rob Perrin, ingénieur DevSecOps senior, explique : “ Il était nécessaire d'instaurer une culture DevSecOps au sein de l'équipe de sécurité. De manière générale, les équipes de sécurité doivent s'adapter pour être performantes dans le monde du développement logiciel moderne. ”

Collaboration et communication

L'absence de plateforme centralisée a entravé la collaboration entre les équipes de sécurité, de développement et d'exploitation. Le cloisonnement des flux de travail et les lacunes de communication ont freiné la gestion efficace des incidents et ralenti le processus de résolution.

“ Nous avions besoin d'une solution d'intégration avec un middleware limité, facile à gérer et capable de fonctionner dans un environnement DevOps complexe. Un environnement où la sécurité doit être intégrée à une stratégie beaucoup plus précoce qu'auparavant. ”

Exigences de conformité et réglementaires

En tant qu'entreprise du secteur réglementé, Weedmaps devait se conformer à des normes strictes. Garantir une conformité constante de son infrastructure et de ses applications exigeait un travail manuel considérable et était sujet à des erreurs d'appréciation.

RÉSULTATS

Automatisation de sécurité personnalisable à faible code

Weedmaps a mis en œuvre la plateforme d'automatisation de la sécurité low-code de Swimlane pour relever ses défis en matière de DevSecOps. La solution de Swimlane offrait les fonctionnalités et avantages clés suivants :

Des possibilités d'automatisation infinies 

Grâce à ses fonctionnalités low-code, Swimlane a permis à Weedmaps d'automatiser ses processus de sécurité, libérant ainsi l'équipe de sécurité pour des tâches stratégiques plutôt que des travaux manuels répétitifs. La conception des processus s'est faite aisément via une interface glisser-déposer, sans nécessiter de compétences poussées en programmation ou en développement.

“ Swimlane nous a vraiment séduits par son côté bac à sable. Notre entreprise regorge de talents et nous voulons leur donner les moyens d'agir. Mais nous souhaitions aussi une plateforme fiable qui centralise toutes nos automatisations. Aucune autre solution n'offrait la flexibilité dont nous avions besoin. ”

Collaboration et communication

La plateforme centralisée de Swimlane a facilité une collaboration fluide entre les équipes. Elle a fourni un espace de travail commun où les équipes de sécurité, de développement et d'exploitation pouvaient communiquer, partager des informations et réagir aux incidents en temps réel, réduisant ainsi les délais de réponse et améliorant l'efficacité globale.

“ Je dirais que si vous pouvez le rêver, vous pouvez le réaliser avec Swimlane. J’encourage les organisations à proposer d’emblée des idées novatrices et originales. Ainsi, avec l’équipe de Swimlane, vous pourrez adapter la valeur du projet à votre environnement et à votre culture. ”

Intégration et orchestration transparentes

Swimlane s'est intégré aux outils de sécurité existants de Weedmaps, fluidifiant la circulation de l'information et permettant l'automatisation des actions. Un cas d'utilisation en particulier s'est avéré particulièrement bénéfique : l'automatisation du flux de travail XDR.

“ Notre projet pilote et notre preuve de valeur ont débuté par un simple flux de travail XDR. Il s'agissait donc d'ingérer les alertes de Palo Alto Cortex, puis de procéder à une orchestration beaucoup plus complexe de ces alertes. Des tâches moins intéressantes, comme la création de tickets Jira, mais plus intéressantes, comme l'enrichissement des données et leur mise à disposition des analystes. ».

Résultats immédiats

En adoptant la plateforme d'automatisation de la sécurité low-code de Swimlane, Weedmaps a constaté des améliorations significatives de ses processus DevSecOps. “ Nos résultats se manifestent principalement dans les domaines de la conformité et de la veille stratégique. Grâce aux workflows créés avec Swimlane, nous avons mis en place un suivi précis des tâches, intégré à Jira, ainsi que des indicateurs de performance pour la gestion des incidents. ”

“ Au fil du temps, le modèle de flux de travail XDR intégré à Swimlane est devenu notre référence pour notre indicateur de délai d'accusé de réception, un SLA de plus en plus important pour de nombreux frameworks de sécurité. Nous le suivons avec rigueur et tout est développé sur mesure au sein de Swimlane. Jira et les autres outils n'y parvenaient pas. J'ai simplement demandé une ou deux semaines, et nous avons réussi à le mettre en place dans Swimlane. ‘ 

“ Ce qui distingue Swimlane de toutes les autres entreprises ou partenaires de sécurité avec lesquels j'ai collaboré, c'est son équipe de service professionnelle. Ils sont extrêmement dynamiques et réactifs. Nous avons résolu des problèmes complexes et passionnants avec Swimlane. J'attends toujours avec impatience nos prochaines séances de travail ensemble. ”

Explorez la turbine de couloir de nage

La plateforme d'automatisation de sécurité la plus performante au monde

Explorez Turbine
Fond abstrait à dégradé bleu : imagerie géométrique conceptuelle pour les interfaces SaaS modernes et natives du cloud.