/ Nos Clients
/
Akamai, qu'est-ce que c'est ?
Akamai est un fournisseur de services d’infrastructure Internet créé en 1998 et coté au Nasdaq. Son activité couvre trois domaines : la sécurité applicative, la diffusion de contenu et le cloud computing.
L’entreprise exploite l’une des plateformes les plus distribuées du marché. C’est son principal atout technique : les règles de sécurité et la mise en cache s’appliquent à quelques dizaines de kilomètres de l’utilisateur, et non dans un centre de données lointain.
Akamai se justifie sur les environnements où l’indisponibilité coûte cher :
- Banque, assurance et services financiers
- Distribution à forte saisonnalité
- Médias et plateformes vidéo
- Santé et services publics
Les produits Akamai que nous mettons en œuvre
Le catalogue est large. Voici les briques que nous déployons le plus souvent, seules ou combinées selon votre exposition réelle.
App & API Protector
Pare-feu applicatif, anti-DDoS, gestion des bots et sécurité des API dans un même service.
API Security
Découverte des API exposées, y compris non documentées, détection des vulnérabilités et notation du risque.
Prolexic
Anti-DDoS au niveau réseau, pour les plages d'adresses IP et les services hors proxy HTTP.
Akamai Guardicore Segmentation
Cartographie des flux entre serveurs, puis cloisonnement interne contre la propagation latérale.
Ion et Adaptive Media Delivery
Accélération des sites et applications web, et diffusion vidéo adaptative à forte volumétrie.
Edge DNS et Global Traffic Management
DNS résistant aux attaques et répartition du trafic entre centres de données, avec bascule automatique.
Création d'Akamai, société cotée au Nasdaq sous le symbole AKAM.
Villes couvertes par la plateforme, selon les chiffres publiés par l'éditeur.
Milliards de dollars de chiffre d'affaires en 2025, pour plus de 11 500 collaborateurs.
/
Quand Akamai est le bon choix
Akamai n’est pas un CDN que l’on active pour accélérer un site vitrine. C’est une plateforme de sécurité que l’on choisit quand l’enjeu dépasse la performance. Quatre situations le justifient :
- Vous exposez un grand nombre d’API et vous ne savez pas exactement lesquelles, ni ce qu’elles laissent passer
- Vous subissez des attaques applicatives régulières, du vol d’identifiants ou de l’aspiration de contenu, et le filtrage par adresse IP ne suffit plus
- Vous devez cloisonner un réseau interne étendu pour limiter la propagation d’un rançongiciel
- Une interruption de quelques minutes se traduit directement en chiffre d’affaires perdu
La contrepartie est un modèle contractuel plus engageant et une mise en œuvre plus technique : trop permissives, les règles ne protègent pas ; trop strictes, elles bloquent vos propres clients. C’est le travail que nous prenons en charge.
Pour un besoin de diffusion avec un coût à l’usage et un routage européen, bunny.net est mieux dimensionné.
/ Comment nous intégrons Akamai chez vous
Quatre étapes. L’enjeu n’est pas l’activation de la plateforme, c’est le réglage des règles : nous ne passons jamais en blocage sans avoir mesuré ce qui serait bloqué.
Cartographie et cadrage
Inventaire des domaines, des API et des flux à protéger, analyse du trafic légitime et des attaques subies, définition du périmètre.
Déploiement en observation
Politiques de sécurité en journalisation seule, pour mesurer ce qui serait bloqué avant de bloquer quoi que ce soit.
Réglage et passage en blocage
Élimination des faux positifs règle par règle, puis activation progressive du blocage, domaine par domaine et API par API.
Exploitation et réponse à incident
Surveillance des alertes, analyse des attaques, ajustement continu des règles et traitement des incidents, jusqu'au 24/7.
/
Ce que Castelis prend en charge sur Akamai
Nos équipes conçoivent les politiques de sécurité, les déploient et les font vivre. C’est un travail continu : une règle figée se dégrade à mesure que vos applications évoluent.
- Écriture des politiques du pare-feu applicatif
- Réglage des bots, pour distinguer un robot d’indexation d’un outil d’aspiration
- Inventaire des API et traitement des expositions détectées
- Configuration du cloisonnement réseau
- Journaux Akamai raccordés à notre SOC
Un outil de sécurité dont personne n’exploite les alertes ne protège pas. Nous intégrons donc Akamai dans une chaîne de détection et de réponse, et non comme une brique isolée.
Plus de 25 ans d’expérience, plus de 500 projets livrés et plus de 80 collaborateurs chez Castelis, société de hunik group qui rassemble 7 sociétés expertes. Castelis est certifié ISO 27001:2022.
/ Technologies associées
Akamai s’intègre dans une chaîne de détection et de réponse plus large, que nous composons selon votre architecture et vos obligations de conformité.
/
Questions fréquentes
Akamai est un fournisseur de services d’infrastructure Internet créé en 1998. Sa plateforme, présente dans plus de 700 villes, couvre la sécurité applicative (pare-feu, anti-DDoS, protection des API, cloisonnement réseau), la diffusion de contenu et de vidéo, et le cloud computing. Les règles de sécurité et la mise en cache s’appliquent au plus près de l’utilisateur plutôt que sur votre serveur d’origine.
Un CDN met vos contenus en cache pour les servir plus vite. Akamai fait cela, mais son cœur de valeur est ailleurs : pare-feu applicatif, inventaire et protection des API, gestion fine des bots, anti-DDoS au niveau réseau et cloisonnement du réseau interne. On choisit Akamai pour la sécurité d’un parc applicatif, pas seulement pour la vitesse d’un site.
Si votre besoin est d’accélérer des sites et des applications web avec un coût à l’usage et la possibilité de rester en Europe, bunny.net répond mieux et se met en service en quelques heures. Si vous devez protéger un grand nombre d’API, contrer des attaques applicatives répétées ou cloisonner un réseau interne étendu, Akamai est l’outil adapté. Nous déployons les deux et nous vous disons lequel correspond à votre situation.
Cela dépend du nombre de domaines et d’API à protéger et de la complexité de votre trafic. L’activation technique est rapide ; ce qui prend du temps, c’est la phase d’observation et le réglage des règles pour supprimer les faux positifs avant de passer en blocage. Le cadrage initial vous donne un calendrier ferme avant tout engagement.
Non. Akamai détecte et bloque au niveau applicatif et réseau, et produit un volume important de journaux et d’alertes. Encore faut-il quelqu’un pour les analyser, qualifier les attaques et ajuster les règles. Nous raccordons les journaux Akamai à notre SOC managé afin que la détection donne lieu à une réponse effective.
Non. Nous intervenons aussi bien sur un environnement Akamai existant, mal réglé ou sous-exploité, que sur une mise en place complète. Dans les deux cas, nous commençons par une cartographie de votre exposition réelle avant toute recommandation d’outillage.
Parlons de la sécurité de vos applications