Skip to content
Akamai : sécurisez et accélérez vos applications critiques

Akamai : sécurisez et accélérez vos applications critiques

Pare-feu applicatif, protection des API, anti-DDoS, diffusion de contenu et cloisonnement réseau sur l’une des plateformes les plus distribuées du marché. Castelis l’intègre, règle les politiques de sécurité et en assure l’exploitation.

Sécurité applicative et API

WAF, gestion des bots, anti-DDoS et inventaire des API exposées sur une seule plateforme.

Présent dans plus de 700 villes

Vos règles de sécurité et votre cache s'appliquent au plus près de vos utilisateurs.

Intégration et exploitation

Réglage des règles pour éviter les faux positifs, puis supervision jusqu'au 24/7.
# Ils ont choisi notre expertise

/ Nos Clients

Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo
Logo

/
Akamai, qu'est-ce que c'est ?

Akamai est un fournisseur de services d’infrastructure Internet créé en 1998 et coté au Nasdaq. Son activité couvre trois domaines : la sécurité applicative, la diffusion de contenu et le cloud computing.

L’entreprise exploite l’une des plateformes les plus distribuées du marché. C’est son principal atout technique : les règles de sécurité et la mise en cache s’appliquent à quelques dizaines de kilomètres de l’utilisateur, et non dans un centre de données lointain.

Akamai se justifie sur les environnements où l’indisponibilité coûte cher :

  • Banque, assurance et services financiers
  • Distribution à forte saisonnalité
  • Médias et plateformes vidéo
  • Santé et services publics
Akamai, qu'est-ce que c'est ?
/

Les produits Akamai que nous mettons en œuvre

Le catalogue est large. Voici les briques que nous déployons le plus souvent, seules ou combinées selon votre exposition réelle.

App & API Protector

App & API Protector

Pare-feu applicatif, anti-DDoS, gestion des bots et sécurité des API dans un même service.

API Security

API Security

Découverte des API exposées, y compris non documentées, détection des vulnérabilités et notation du risque.

Prolexic

Prolexic

Anti-DDoS au niveau réseau, pour les plages d'adresses IP et les services hors proxy HTTP.

Akamai Guardicore Segmentation

Akamai Guardicore Segmentation

Cartographie des flux entre serveurs, puis cloisonnement interne contre la propagation latérale.

Ion et Adaptive Media Delivery

Ion et Adaptive Media Delivery

Accélération des sites et applications web, et diffusion vidéo adaptative à forte volumétrie.

Edge DNS et Global Traffic Management

Edge DNS et Global Traffic Management

DNS résistant aux attaques et répartition du trafic entre centres de données, avec bascule automatique.

1998

Création d'Akamai, société cotée au Nasdaq sous le symbole AKAM.

/
700

Villes couvertes par la plateforme, selon les chiffres publiés par l'éditeur.

/
4,21

Milliards de dollars de chiffre d'affaires en 2025, pour plus de 11 500 collaborateurs.

/
Quand Akamai est le bon choix

Akamai n’est pas un CDN que l’on active pour accélérer un site vitrine. C’est une plateforme de sécurité que l’on choisit quand l’enjeu dépasse la performance. Quatre situations le justifient :

  • Vous exposez un grand nombre d’API et vous ne savez pas exactement lesquelles, ni ce qu’elles laissent passer
  • Vous subissez des attaques applicatives régulières, du vol d’identifiants ou de l’aspiration de contenu, et le filtrage par adresse IP ne suffit plus
  • Vous devez cloisonner un réseau interne étendu pour limiter la propagation d’un rançongiciel
  • Une interruption de quelques minutes se traduit directement en chiffre d’affaires perdu

La contrepartie est un modèle contractuel plus engageant et une mise en œuvre plus technique : trop permissives, les règles ne protègent pas ; trop strictes, elles bloquent vos propres clients. C’est le travail que nous prenons en charge.

Pour un besoin de diffusion avec un coût à l’usage et un routage européen, bunny.net est mieux dimensionné.

Quand Akamai est le bon choix

/ Comment nous intégrons Akamai chez vous

Quatre étapes. L’enjeu n’est pas l’activation de la plateforme, c’est le réglage des règles : nous ne passons jamais en blocage sans avoir mesuré ce qui serait bloqué.

1

Cartographie et cadrage

Inventaire des domaines, des API et des flux à protéger, analyse du trafic légitime et des attaques subies, définition du périmètre.

Audit Cadrage
2

Déploiement en observation

Politiques de sécurité en journalisation seule, pour mesurer ce qui serait bloqué avant de bloquer quoi que ce soit.

Déploiement Observation
3

Réglage et passage en blocage

Élimination des faux positifs règle par règle, puis activation progressive du blocage, domaine par domaine et API par API.

Réglage Mise en production
4

Exploitation et réponse à incident

Surveillance des alertes, analyse des attaques, ajustement continu des règles et traitement des incidents, jusqu'au 24/7.

Supervision 24/7

/
Ce que Castelis prend en charge sur Akamai

Nos équipes conçoivent les politiques de sécurité, les déploient et les font vivre. C’est un travail continu : une règle figée se dégrade à mesure que vos applications évoluent.

  • Écriture des politiques du pare-feu applicatif
  • Réglage des bots, pour distinguer un robot d’indexation d’un outil d’aspiration
  • Inventaire des API et traitement des expositions détectées
  • Configuration du cloisonnement réseau
  • Journaux Akamai raccordés à notre SOC

Un outil de sécurité dont personne n’exploite les alertes ne protège pas. Nous intégrons donc Akamai dans une chaîne de détection et de réponse, et non comme une brique isolée.

Plus de 25 ans d’expérience, plus de 500 projets livrés et plus de 80 collaborateurs chez Castelis, société de hunik group qui rassemble 7 sociétés expertes. Castelis est certifié ISO 27001:2022.

Ce que Castelis prend en charge sur Akamai

/ Technologies associées

Akamai s’intègre dans une chaîne de détection et de réponse plus large, que nous composons selon votre architecture et vos obligations de conformité.

Akamai Microsoft Sentinel Splunk QRadar CrowdStrike MISP Kibana bunny.net
Icon Stack adaptée à votre architecture et à vos obligations de conformité.

/
Questions fréquentes

Akamai est un fournisseur de services d’infrastructure Internet créé en 1998. Sa plateforme, présente dans plus de 700 villes, couvre la sécurité applicative (pare-feu, anti-DDoS, protection des API, cloisonnement réseau), la diffusion de contenu et de vidéo, et le cloud computing. Les règles de sécurité et la mise en cache s’appliquent au plus près de l’utilisateur plutôt que sur votre serveur d’origine.

Un CDN met vos contenus en cache pour les servir plus vite. Akamai fait cela, mais son cœur de valeur est ailleurs : pare-feu applicatif, inventaire et protection des API, gestion fine des bots, anti-DDoS au niveau réseau et cloisonnement du réseau interne. On choisit Akamai pour la sécurité d’un parc applicatif, pas seulement pour la vitesse d’un site.

Si votre besoin est d’accélérer des sites et des applications web avec un coût à l’usage et la possibilité de rester en Europe, bunny.net répond mieux et se met en service en quelques heures. Si vous devez protéger un grand nombre d’API, contrer des attaques applicatives répétées ou cloisonner un réseau interne étendu, Akamai est l’outil adapté. Nous déployons les deux et nous vous disons lequel correspond à votre situation.

Cela dépend du nombre de domaines et d’API à protéger et de la complexité de votre trafic. L’activation technique est rapide ; ce qui prend du temps, c’est la phase d’observation et le réglage des règles pour supprimer les faux positifs avant de passer en blocage. Le cadrage initial vous donne un calendrier ferme avant tout engagement.

Non. Akamai détecte et bloque au niveau applicatif et réseau, et produit un volume important de journaux et d’alertes. Encore faut-il quelqu’un pour les analyser, qualifier les attaques et ajuster les règles. Nous raccordons les journaux Akamai à notre SOC managé afin que la détection donne lieu à une réponse effective.

Non. Nous intervenons aussi bien sur un environnement Akamai existant, mal réglé ou sous-exploité, que sur une mise en place complète. Dans les deux cas, nous commençons par une cartographie de votre exposition réelle avant toute recommandation d’outillage.

CONTACT

Parlons de la sécurité de vos applications