Cisco Cloudlock est une solution cloud native sans friction qui se déploie en 5 minutes, offre une valeur immédiate et n'a aucun impact sur les utilisateurs finaux.
Les attaques OAuth ont exposé des données sensibles, faisant peser de graves risques de sécurité sur les utilisateurs.
Cloudlock a utilisé les notifications in-app de Pendo pour des alertes utilisateurs en temps réel.
Les taux de réponse ont atteint 68 %, entraînant une augmentation de 20 % du score NPS.
L'ampleur et la portée de la récente attaque OAuth ciblant les utilisateurs de Google Docs étaient profondément alarmantes, et ont en même temps validé une grande partie de ce que Cisco Cloudlockprédit depuis un moment. « Nous parlons d'OAuth comme d'un nouveau vecteur d'attaque depuis des années », a déclaré Jennifer Sand, vice-présidente du management produit. « Nous avons été pionniers dans la détection de ces applications OAuth tierces dans les services cloud et avons été les premiers à commercialiser cette solution. Historiquement, les gens pensent aux malwares comme à quelque chose qui est souvent délivré sous forme d'exécutable sur un terminal, mais il s'agit ici de quelque chose qui n'atteint jamais un terminal. C'est du trafic cloud-à-cloud qui ne peut pas être identifié par quelque chose qui réside sur votre réseau d'entreprise ou sur l'appareil d'un employé. »
Cloudlock est un pionnier dans le domaine de la sécurité cloud. « Ce que nous faisons », a déclaré Jennifer, « c'est identifier les comptes compromis, les informations sensibles et les applications tierces qui ont accès aux services cloud tels qu'Office 365, Dropbox for Business, Salesforce, Google et autres. » L'accent mis par Cloudlock sur la protection des données sensibles dans les applications cloud a alimenté une croissance rapide qui a conduit à son acquisition par Cisco en août 2016.
Cloudlock a découvert Pendo dans le cadre d'une initiative UX visant à offrir aux utilisateurs une aide plus contextuelle dans leur produit. « Dans le cadre de cette démarche, nous avons évalué un certain nombre de solutions. Pendo a remporté notre processus d'évaluation approfondi, non seulement grâce aux guides intégrés à l'application, mais aussi grâce aux métriques d'utilisation qui y sont associées. Ces deux éléments combinés en un seul produit ont été déterminants dans notre décision. La possibilité de sonder les utilisateurs en plus de cela était simplement un avantage supplémentaire appréciable. »
La sécurité était évidemment une préoccupation majeure. « Parce que nous sommes une entreprise de sécurité, nous avions un certain nombre d'exigences de sécurité spécifiques pour toute solution. Pendo a livré très rapidement certaines personnalisations dont nous avions besoin, et a été en mesure de passer toutes nos revues de sécurité. »
L'équipe produit de Cloudlock cherchait des moyens d'utiliser les messages in-app au-delà de la documentation de base et des annonces de fonctionnalités, et l'attaque Google Docs a présenté une opportunité unique. « Lorsque l'attaque Google OAuth a commencé à se propager dans notre base de clients, nous savons que nous devions envoyer une notification à l'ensemble de notre base de clients », a déclaré Jennifer. « Historiquement, lorsque nous rencontrons ce type de situation, nous envoyons une notification par e-mail. Cela pose problème car tout le monde ne va pas lire et recevoir l'e-mail. De plus, nos contacts e-mail ne sont pas nécessairement les personnes qui utilisent le produit. Donc, pour vraiment atteindre notre base de clients, nous avions besoin d'une double approche : envoyer une alerte par e-mail, mais aussi effectuer des notifications dans le produit. »
L'attaque présentait un risque unique pour les entreprises. « Cette application avait la capacité de lire, d'envoyer, de supprimer et de gérer des e-mails. Elle avait également la capacité de gérer des contacts. Elle pouvait donc accéder à toutes les informations sensibles contenues dans n'importe quel e-mail. Si cette application n'avait pas été détectée et révoquée, les dommages potentiels pour une organisation auraient été considérables. »
Nous avons obtenu un taux de réponse de soixante-huit pour cent – rien de comparable à ce que nous aurions obtenu par e-mail.
Au fur et à mesure que nous en apprenions davantage sur l'étendue de l'attaque, nous avons découvert que l'application présentait un certain nombre de variantes différentes. Nous avons déterminé que nous devions également agir au nom de nos clients. Nous avons donc également publié un sondage auprès de notre base de clients leur permettant d'accepter ou de refuser notre action automatisée pour révoquer l'accès à cette application. Ainsi, tous nos utilisateurs ont reçu une notification dans le produit indiquant : 'Voici ce qui se passe. Souhaitez-vous que Cloudlock s'en charge pour vous ?'. S'ils acceptaient, ils étaient ajoutés à un processus qui révoquait l'accès à toutes les variantes de cette application au fur et à mesure que notre équipe Cyberlab les découvrait. La majorité de nos clients ont accepté la correction automatisée. Nous avons observé un taux de réponse de soixante-huit pour cent – sans commune mesure avec ce que nous aurions obtenu par e-mail.
Lors de l'incident, nous avons constaté une augmentation de vingt pour cent de nos scores NPS.
L'utilisation de Pendo pour les notifications a fourni à Cloudlock des retours clients immédiats, mais l'impact sur le sentiment des clients était encore plus significatif. « Avec les notifications par e-mail, vous pouvez obtenir une sorte d'accusé de réception », a déclaré Jennifer. « Avec les sondages Pendo, nous pouvions avoir une conversation in-product avec nos clients sur le processus de remédiation. L'impression positive que cela donne à nos clients est vraiment la chose la plus importante ici. Nous avons également un sondage Net Promoter Score (NPS) in-app que nous utilisons avec Pendo. Pendant l'incident, nous avons observé une hausse de vingt pour cent de nos scores NPS, et je ne peux que penser que c'était en partie grâce à ces notifications dans le produit. »