Plateforme Skyone

Connectez toutes les opérations de votre entreprise : automatisez les processus, gérez les données grâce à l’IA, migrez vers le cloud, protégez vos données. Tout cela avec Skyone.

Voir plus

Cyber-résilience dans SAP Business One : Accelera rétablit les opérations en 4 heures

Accelera est une société de conseil et d'intégration de technologies d'entreprise, agissant en tant que revendeur à valeur ajoutée (VAR) et partenaire spécialisé dans la mise en œuvre, la personnalisation et le support du système ERP SAP Business One. Forte d'une position stratégique solide et d'une présence établie en Amérique latine, notamment sur le marché chilien, la société accompagne les grandes entreprises qui ont besoin de solutions performantes

Accelera est une société de conseil et d'intégration de technologies d'entreprise , agissant en tant que revendeur à valeur ajoutée (VAR) et partenaire spécialisé dans la mise en œuvre, la personnalisation et le support du système ERP SAP Business One . Forte d'une position stratégique solide et d'une présence établie en Amérique latine, notamment sur le marché chilien, l'entreprise accompagne les grandes sociétés exigeant une haute disponibilité et une conformité technique rigoureuse.

Parmi les principaux clients de son portefeuille figure une multinationale du miniers à grande échelle, dont l'architecture opérationnelle distribuée comprend des bases de données unifiées et des filiales critiques réparties dans 14 pays.

Problème réel

Le scénario difficile auquel Accelera et sa clientèle étaient confrontés s'articulait autour de deux déclencheurs critiques en matière d'infrastructure, d'exploitation et de sécurité :

  • La transition technologique vers SAP HANA : la décision mondiale de SAP de migrer l’écosystème SAP Business One du gestionnaire SQL Server traditionnel vers la plateforme in-memory SAP HANA a bouleversé l’infrastructure matérielle. in-memory exige des spécifications matérielles très robustes (serveurs certifiés avec une densité de RAM élevée et des processeurs spécifiques). Pour les clients d’Accelera, la maintenance de cet environnement en interne (sur site) a multiplié par cinq à dix par rapport à l’architecture locale précédente, rendant le support local financièrement non viable.
  • Vulnérabilité du périmètre et erreur humaine : chez le client minier, la stratégie initiale consistait à centraliser les bases de données SAP Business One des filiales sur un serveur physique interne situé en Australie. Cette centralisation, sans mesures de sécurité avancées, a entraîné une cyberattaque massive (ransomware/intrusion), paralysant les opérations et corrompant simultanément les données de 14 pays.
  • Impact financier et opérationnel : Parallèlement, un autre incident, impliquant une holding de 17 sociétés contrôlées par Accelera, a provoqué une erreur humaine qui a corrompu la base de données ERP principale. Selon le modèle de support traditionnel, le diagnostic et la correction nécessiteraient l’envoi physique de la base de données aux laboratoires de SAP, entraînant une interruption estimée deux semaines.

Architecture de la solution

Pour résoudre le problème de goulot d'étranglement financier de SAP HANA et protéger la couche applicative contre les incidents, Accelera a mis en œuvre une architecture moderne basée sur l'écosystème de solutions de Skyone :


Plateforme SKYONE AUTOSKY :

Couche d'authentification et de sécurité (Zéro confiance) ;
Authentification multifacteur basée sur QR code et reCAPTCHA ;
Adresse IP éphémère par serveur authentifié

;

Moteur de mise à l'échelle automatique / Serveurs éphémères ;
Ajustement minute par minute (vCPU et RAM) ;
Isolation dans un réseau virtuel segmenté

;

Couche de données et IA

Skyone Studio
(iPaaS, Lakehouse, Agents IA) [Sauvegarde automatisée 7 jours]

  • Skyone Autosky est utilisé comme plateforme en tant que service (PaaS) pour réaliser une migration sans modification (sans modification du code ni réécriture de l'application monolithique) de SAP Business One vers le cloud public (AWS, Oracle Cloud Infrastructure – OCI, Azure ou Google Cloud Platform – GCP). Le système fonctionne désormais de manière encapsulée et centralisée, et l'accès aux utilisateurs finaux est distribué via un navigateur web ou via le plugin Skyone Autosky.
  • Couche d'authentification et de sécurité avancée : accès via le protocole HTTPS (port 443) et TCP 491, éliminant ainsi le besoin de tunnels VPN complexes. Mise en œuvre d'une architecture Zero Trust, isolant l'appareil de l'utilisateur des serveurs d'application et de base de données. Authentification obligatoire prenant en charge l'authentification multifacteur (MFA) par code QR, le reCAPTCHA adaptatif contre les attaques par force brute et l'authentification unique (SSO) via SAML 2.0 intégré à Entra ID.
  • Moteur de mise à l'échelle automatique : algorithmes propriétaires qui surveillent l'environnement 24 h/24 et 7 j/7, ajustant l'allocation de vCPU et de RAM minute par minute en fonction de l'utilisation réelle par les utilisateurs actifs et de la charge du système SAP HANA ERP.
  • Skyone Studio : un orchestrateur qui intègre l'iPaaS (connectant plus de 400 systèmes et API), la couche Lakehouse pour la BI haute performance et les agents d'IA générative (GenAI), permettant à la consommation de la base de données SAP B1 de passer d'un reporting passif à des alertes et prévisions prédictives en temps réel.

Défis techniques

La transition a nécessité de surmonter de sérieuses complexités architecturales :

  • Réduction de la dépendance et de la latence dans HANA : le principal compromis technique consistait à trouver un équilibre entre la consommation extrêmement élevée d’IOPS et de débit requise par la technologie en mémoire de SAP HANA et la prévisibilité des coûts. Skyone a atténué le risque financier en convertissant les frais variables des hyperscalers en une tarification transparente, en devise locale, par utilisateur.
  • Gestion des adresses IP éphémères : le moteur de mise à l’échelle automatique utilise des serveurs éphémères initialisés et supprimés dynamiquement. Cela modifie constamment les adresses IP publiques de l’infrastructure interne, empêchant ainsi les attaques ciblées et les techniques d’analyse externes.
  • Ségrégation multitenant vs. dédiée : assurer une isolation logique stricte des données entre les filiales minières et les 17 sociétés de la société holding, garantissant que les réseaux virtuels privés de chaque client empêchent le déplacement latéral des menaces lors de l’exécution.

Mise en œuvre

Le déploiement et la mise en œuvre se sont déroulés par phases structurées afin d'atténuer les risques d'interruption de service :

  1. Phase de découverte et d'audit sémantique : cartographie de toutes les tables, personnalisations, modules complémentaires partenaires et rapports dans SAP Crystal Reports utilisés par les entreprises locales.
  2. Conception d'images avec des modèles de serveur : création d'images préconfigurées et standardisées dans Skyone Autosky Admin pour le provisionnement d'instances SAP Business One. Des tests ont été réalisés dans un environnement sandbox isolé et sécurisé avant le déploiement en production.
  3. Migration pilote et validation de la résilience : comme le client minier était réticent à migrer entièrement son activité principale en interne depuis l'Australie, Accelera a utilisé la flexibilité du cloud public géré par Skyone pour migrer uniquement la base de données de sa filiale chilienne de manière isolée, l'établissant comme environnement de contingence et de validation des performances.
  4. Déploiement et activation des politiques de périmètre : publication officielle des images ERP, activation des journaux d’audit automatisés, configuration des listes blanches d’adresses IP et définition des fenêtres pour les sauvegardes quotidiennes automatisées et surveillées.

Résultats mesurables

Les impacts générés par la modernisation des infrastructures et de la sécurité grâce aux solutions Skyone ont produit des indicateurs de performance indéniables :

  • Disponibilité opérationnelle à 100 % face aux ransomwares : lors de la cyberattaque massive qui a chiffré et paralysé les serveurs locaux en Australie (entraînant l’arrêt des opérations clients dans 14 pays), l’opération chilienne hébergée sur Skyone Autosky est restée 100 % active, sécurisée et fonctionnelle. Le modèle Zero Trust a empêché les attaquants de se déplacer latéralement ou de compromettre la base de données hébergée dans le cloud.
  • Réduction de 98,8 % du délai de reprise d'activité (RTO) : lors de l'incident de corruption de données ayant affecté la holding de 17 entreprises au Chili, le modèle traditionnel de SAP aurait nécessité 14 jours (336 heures) d'indisponibilité totale. Grâce à la solution avancée de gestion des sinistres de Skyone, la dernière sauvegarde automatique effectuée la nuit précédente a pu être restaurée avec succès, ramenant le temps de reprise à seulement 4 heures.
  • Optimisation du coût total de possession du matériel : la nécessité d’investir dans des serveurs physiques très coûteux certifiés pour SAP HANA a été éliminée, transformant les CAPEX en OPEX prévisibles.
  • Conservation et intégrité garanties : mise en place de routines de sauvegarde automatisées avec une durée de conservation standard de 7 jours consécutifs et assistance 24h/24 et 7j/7 pour les demandes de récupération technique critiques.

Leçons apprises

  • L’infrastructure comme police d’assurance : le choix d’architectures cloud gérées axées sur la sécurité proactive ne doit pas se mesurer uniquement par des indicateurs de performance (latence/IOPS), mais par la capacité à garantir la continuité des activitésdansdes scénarios de catastrophe réels.
  • La valeur réside dans les données, pas dans le matériel : la gestion informatique moderne exige des représentants en assurance de valeur (VAR) pour éliminer le temps passé à maintenir les serveurs physiques et se concentrer sur la couche de valeur : la gouvernance des données et l'application d'algorithmes prédictifs (tels que ceux de Skyone Studio) pour générer des renseignements commerciaux.

FAQ

1. Comment Skyone Autosky protège-t-il SAP Business One contre les cyberattaques et les ransomwares ?

Skyone Autosky adopte un cadre de cybersécurité basé sur une architecture Zero Trust. Contrairement au modèle traditionnel qui expose les serveurs ERP à Internet ou nécessite des réseaux VPN vulnérables, la plateforme isole complètement les serveurs d'applications et les bases de données (telles que SAP HANA et SQL Server). L'utilisateur s'authentifie directement auprès du portail via un navigateur ou un plugin grâce à des connexions SSL chiffrées (ports HTTPS 443 et TCP 491). Seule l'adresse IP de l'appareil authentifié reçoit une autorisation de connexion temporaire, et les serveurs à mise à l'échelle automatique utilisent des adresses IP éphémères renouvelées dynamiquement, neutralisant ainsi les tentatives d'intrusion, les attaques par force brute et la propagation latérale de logiciels malveillants.

2. Quel est le temps de récupération (RTO) de Skyone Autosky en cas de corruption de données dans le système ERP ?

La plateforme Skyone Autosky propose une stratégie de sauvegarde automatisée, gérée et distribuée sur des clouds publics à haute disponibilité (tels qu'AWS S3 et OCI). Le système effectue des instantanés quotidiens et continus des services et des bases de données, avec une politique de rétention par défaut de 7 jours consécutifs. En cas de perte de données ou de panne critique, le processus de reprise après sinistre dispose d'un objectif de temps de récupération (RTO) paramétrable pouvant atteindre 4 heures, garantissant ainsi un retour immédiat à la production à partir du dernier point de restauration fonctionnel.

3. Comment Skyone Autosky résout-il le problème du coût élevé de la migration de SAP Business One vers SAP HANA ?

La migration de SQL Server vers SAP HANA exige des serveurs locaux aux spécifications matérielles extrêmement robustes en raison du traitement en mémoire, ce qui peut multiplier par 5 à 10 les coûts d'infrastructure sur site. Skyone Autosky élimine ces investissements initiaux importants grâce à une technologie de migration propriétaire sans code. L'ERP est migré vers une architecture PaaS dotée de moteurs d'autoscaling qui redimensionnent les vCPU et la mémoire en temps réel, minute par minute, en fonction de la demande. Ceci optimise les ressources et garantit une tarification stable et prévisible en devise locale.

4. Qu'est-ce que Skyone Studio et comment applique-t-il l'intelligence artificielle générative (GenAI) aux données d'entreprise ?

Skyone Studio est une solution intégrée de gestion des données qui combine les fonctionnalités d'une plateforme d'intégration en tant que service (iPaaS) avec des connecteurs natifs pour plus de 400 systèmes, dont SAP Business One, une architecture Lakehouse pour les requêtes analytiques complexes et des frameworks d'agents d'intelligence artificielle générative (GenAI). Au lieu de se fier uniquement à des rapports statiques obsolètes, les entreprises peuvent unifier leurs bases de données fragmentées grâce à Skyone Studio et créer des agents intelligents personnalisés. Ces agents interprètent les données structurées et non structurées pour émettre des alertes proactives, des scénarios prédictifs et automatiser les flux de travail via des interfaces utilisateur.

Commencez à transformer votre entreprise

Testez la plateforme ou planifiez une conversation avec nos experts pour comprendre comment Skyone peut accélérer votre stratégie numérique.

Abonnez-vous à notre newsletter

Restez informé(e) des contenus de Skyone

Contactez le service commercial

Vous avez une question ? Parlez-en à un spécialiste et obtenez des réponses à toutes vos questions concernant la plateforme.