Questa pagina è disponibile anche in English, Deutsch, Español, Français, 日本語 e Português.
Apex Networks mette in sicurezza AWS in vista della ISO 27001
I Cloud Reliability Engineers di DoiT hanno ricostruito l'ambiente di Apex su una base AWS Control Tower multi-account, con GuardDuty, Security Hub e guardrail IaC.

The Challenge
Apex Networks doveva affrontare sfide importanti in tema di governance, observability e sicurezza per i workloads in esecuzione su AWS. A complicare il quadro c'era un'architettura single-account che ospitava tutti i workloads. Con la crescita dell'azienda, il management ha capito che il passaggio a una struttura multi-account sarebbe stato più sostenibile e avrebbe permesso un controllo più efficace di governance e sicurezza. L'adozione di questa architettura, però, richiedeva competenze specialistiche e una conoscenza approfondita che Apex Networks non aveva al proprio interno.
The Solution
I Cloud Reliability Engineers di DoiT hanno avviato sessioni di discovery per individuare le sfide di scalabilità e hanno messo a punto una soluzione completa. Hanno introdotto AWS Control Tower con guardrail personalizzati, integrato AWS IAM Identity Center con l'IdP esistente e creato CloudFormation StackSets riutilizzabili per garantire controlli di sicurezza coerenti. DoiT ha inoltre erogato attività di training su AWS Systems Manager, condotto revisioni dell'architettura di rete e sviluppato template Infrastructure as Code per automatizzare i deployment in linea con le best practice DevOps.
Results
- Aspetti essenziali di governance e sicurezza affrontati in via prioritaria prima dell'audit ISO/IEC 27001, riducendo i rischi e dimostrando il livello di preparazione
- Postura di sicurezza rafforzata grazie all'adozione di IAM Access Analyzer, Amazon GuardDuty e AWS Security Hub
- Maggiore efficienza operativa ottenuta modernizzando e standardizzando gli approcci di deployment
- Ambiente AWS sicuro e ben governato, in grado di abilitare l'adozione DevOps senza rinunciare ai controlli di sicurezza
La competenza di DoiT International nelle pratiche DevOps e nella gestione dell'infrastruttura AWS è stata decisiva per mettere in sicurezza e rendere operativa la nostra infrastruttura su larga scala. L'impegno nel fornire soluzioni efficaci dal punto di vista dei costi e ottimizzate, insieme a un supporto altamente specialistico, sono stati fattori determinanti nella scelta di collaborare con DoiT. Con il loro aiuto siamo riusciti a introdurre ulteriore automazione, a rafforzare la nostra postura di sicurezza e governance e a gestire l'infrastruttura come codice, semplificando controllo delle versioni, manutenzione e automazione.
Chris White, CTO
Chi è Apex Networks
Apex Networks è un'azienda tecnologica che dal 1999 offre soluzioni di networking avanzate a clienti dei settori trasporti e logistica. Propone una gamma completa di servizi, dalla progettazione e implementazione di reti ai managed services, fino al supporto a fornitori di servizi come recupero veicoli, trasporto pazienti e sostituzione di parabrezza. Grazie a un team di engineers e tecnici altamente qualificati impegnati nello sviluppo continuo del software, Apex Networks è diventata un punto di riferimento sul mercato, capace di realizzare soluzioni di alta qualità e su misura per le esigenze di piccole imprese e grandi aziende che vogliono ottimizzare la propria infrastruttura di networking in un mondo digitale.
La sfida
Apex Networks doveva affrontare sfide importanti in tema di governance, observability e sicurezza per i workloads in esecuzione su AWS. A complicare il quadro c'era un'architettura single-account che ospitava tutti i workloads. Con la crescita dell'azienda, il management ha capito che il passaggio a una struttura multi-account sarebbe stato più sostenibile e avrebbe permesso un controllo più efficace di governance e sicurezza. L'adozione di questa architettura, però, richiedeva competenze specialistiche e una conoscenza approfondita che Apex Networks non aveva al proprio interno. Per colmare questo gap, Apex si è rivolta a DoiT per applicare i principi di IaC, DevOps e DevSecOps alla gestione del vending degli account AWS e dei relativi controlli di sicurezza. Modernizzando i metodi di deployment, Apex Networks puntava ad alleggerire il carico operativo e a stabilire standard coerenti tra i diversi deployment, ponendo le basi per far maturare la propria pratica DevOps.
La soluzione
I Cloud Reliability Engineers (CRE) di DoiT hanno condotto le prime sessioni di discovery per individuare le principali sfide di scalabilità: un'architettura single-account che limitava il controllo granulare della sicurezza, audit di compliance lunghi e onerosi, e deployment lenti e manuali su infrastrutture obsolete. Per allinearsi alle linee guida architetturali di AWS, il team DoiT ha applicato le best practice AWS e ha creato un nuovo account di management dedicato su AWS Organizations. È stato inoltre distribuito AWS Control Tower per applicare e gestire la governance su larga scala tra AWS Organizations e i singoli account. DoiT ha completato l'intervento con guardrail personalizzati, calibrati sui workloads e sulle esigenze di audit e governance di Apex Networks. Il team li ha poi integrati con AWS IAM Identity Center e con l'IdP esistente, permettendo ad Apex Networks di gestire i controlli di sicurezza in modo coerente e automatico.
Implementazione e automazione
Per rispondere alle esigenze di audit e compliance, DoiT ha sviluppato e distribuito AWS CloudFormation StackSets riutilizzabili, capaci di gestire i controlli di sicurezza in modo coerente sugli account esistenti e su quelli nuovi. Tra questi figurano IAM Access Analyzer, Amazon GuardDuty e AWS Security Hub, che insieme garantiscono un ambiente AWS sicuro e ben governato. Attivando report mensili di access review a supporto dell'audit ISO/IEC 27001, DoiT ha aiutato Apex Networks a presidiare gli aspetti essenziali di governance e sicurezza in vista dell'audit imminente. L'ultimo passo per superare le sfide di scalabilità di Apex Networks è stato l'aggiornamento di un'infrastruttura ormai obsoleta. I precedenti metodi di deployment manuale generavano un carico operativo considerevole. I CRE di DoiT hanno erogato sessioni di training, demo e documentazione di best practice per l'utilizzo di AWS Systems Manager nel deployment e nella configurazione dell'ampio parco Amazon EC2 di Apex Networks.
I risultati
Grazie alla collaborazione con DoiT, Apex ha potuto dare priorità agli aspetti essenziali di governance e sicurezza in vista dell'imminente audit ISO/IEC 27001, riducendo i rischi e dimostrando il proprio livello di preparazione. La guida di esperti e l'avvio rapido di AWS Systems Manager hanno generato efficienze operative, alleggerendo ulteriormente il carico di lavoro. Con l'introduzione di servizi di sicurezza e principi DevSecOps, la postura di sicurezza dell'organizzazione è migliorata in modo significativo. La modernizzazione e la standardizzazione dell'approccio al deployment hanno portato efficienze operative ai team operations, che possono ora concentrarsi su attività a maggior valore aggiunto. Apex Networks ha inoltre potenziato il proprio setup AWS, raggiungendo un ambiente sicuro e ben governato che consente al team di sviluppo di adottare i principi DevOps senza rinunciare ai controlli di sicurezza richiesti.
Scopra come DoiT aiuta i team cloud a tenere sotto controllo la spesa
Veda come DoiT Cloud Intelligence aiuta i team a migliorare visibilità, governance e unit economics negli ambienti cloud.
More customer stories
Promptly risparmia 600.000 $ e porta l'AI in produzione in poche settimane
- $600K
- Risparmio annuo sui costi cloud
- 3 months
- di tempo di engineering risparmiato
Extenda Retail taglia gli sprechi SSD e accelera l'AI
Monta supera i 250.000 punti di ricarica EV
- 250,000
- Punti di ricarica EV gestiti nel mondo
Wicked Reports lancia la GenAI con 3 mesi di anticipo
- 3 months saved
- di sviluppo risparmiati con il Cloud Accelerator di DoiT
- 25% faster
- tempi da prototipo a produzione rispetto alle stime interne
- $0 additional spend
- zero spese infrastrutturali aggiuntive durante la fase di prototipo, grazie ai crediti AWS e all'ottimizzazione di DoiT
DaySmart rilascia una funzionalità AI in 90 giorni
- 90 days
- Dal POC al deployment
- 90 days
- Dal POC al deployment a impegno zero per gli Engineers interni
- 6x
- Risorse risparmiate, in equivalente Engineers
Vivaticket crea un ambiente AWS in 15 minuti anziché 3 giorni
- 15min
- Tempo di creazione di un ambiente
- 15min
- Tempo di creazione di un ambiente (contro i 3 giorni di prima)
- 20min
- Deployment delle applicazioni in modalità immutabile
Blumira fa scalare SOC Auto-Focus mantenendo i costi sotto controllo
What they say
What I really like about DoiT's approach is that you're very hands-on and proactive. Satyam would ping me a few times a sprint, letting me know about the most current features, checking in on how things are going. When we are going through a peak time, that proactiveness makes a real difference. Satyam always comes through whenever we need support and helps us leverage the right experts to get us where we need to be.
Chiamaka Ibeme, Engineering Manager, Platform
SELECT has made important cost data readily accessible. I will often pull it up during engineering design reviews so we can quickly evaluate cost impact and projections and factor that into our design decisions.
Douglas Zickuhr, Senior Data Platform Engineer at Personio
I love clicking through SELECT to understand how our environment and workloads are evolving. I probably check it every day. It's coffee and SELECT for me every morning.
Ian Fahey, Senior Analytics Engineer at Loop
You guys have the best UI experience that I've had of any software. It's like you just read my mind where, like, oh, I wish I could click there. Oh, I can
Diana Koshy, Sr. Director of Data Engineering at Kargo
SELECT feels like exactly what Paul and I would have built if we had locked ourselves in a room for 18 months to create our ideal monitoring solution.
Devin McGee, Data Engineering Lead at Home Chef
SELECT dramatically lowers the cognitive load to understanding Snowflake costs. I'm able to sit there and easily understand what's driving the cost. Not to blow smoke up your ass, but it's just so easy to do in your platform
Blake Baggett, Head of Data Operations at Entain
One of the most helpful cost rituals we've setup from SELECT is the weekly spend digest sent to Slack. I can start high level and ensure things are in check. If not, I can very quickly drill down into specific workloads which may have driven the cost spike and remediate them before they become a bigger issue.
Michael Revelo, Manager of data and analytics engineering at ClickUp
Through SELECT's automated savings feature and deep cost visibility, we were able to instantly lower our Snowflake spend by over 40% and achieve a 20X ROI on our SELECT investment.
Skyler Chi, SVP, GTM Productivity & Excellence at Exiger
Our costs had jumped up 3X as we scaled, so we're talking about 60% savings in Snowflake spend after adopting SELECT.
Edward Mancey, GTM Lead at Synthesia
DoiT was a true partner, not a vendor. They helped us understand the problem, refine the vision, and build something production-ready far faster than we could have on our own. Their expertise, responsiveness, and commitment made all the difference.
Dr. Anish Kapur, Founder & CEO, Promptly
DoiT's Customer Success and Forward Deployed Engineering teams work very closely with us. The regular sessions with our CSM keep us focused on the right priorities, and the FDEs provide the deep technical guidance we need to validate decisions and optimize our environment. That combination has been genuinely valuable for us.
Alexander Lundberg Santos, Platform Engineer at Extenda Retail
Every customer has unique usage patterns. Manual resource optimization simply didn't scale—we needed automation to ensure every customer, regardless of size, had right-sized infrastructure without consuming our team's capacity.
Brad Quinn, Lead Platform Engineer, PlayHQ
PerfectScale allowed us to grow capacity without growing cost. We effectively absorbed 30% more usage for free.
Thomas Comtet, Senior Staff Engineer, SNCF
Your cloud bill shouldn't be a mystery
Let us show you what ships this week.
