Página de inicio de Novell

Con el uso de Novell Sentinel para supervisar su red en tiempo real, bwin mejoró la seguridad, redujo la carga administrativa y demostró más fácilmente que cumple con la normativa PCI-DSS.

Vídeo informativo

Necesita la versión 9 o superior de Adobe Flash Player para visualizar este contenido. Si está leyendo este mensaje, no tiene Flash instalado en su sistema o necesita actualizar su versión.

Obtener Adobe Flash Player

Acerca de bwin

El grupo bwin cuenta con más de 1200 empleados en Estocolmo y Viena, y es uno de los principales proveedores del mercado mundial de juegos en línea. La empresa ofrece servicios de apuestas, póquer, juegos de casino, ocasionales y de habilidad a través de Internet y otros canales de distribución en más de veintisiete idiomas.

El reto

Todas las empresas que procesan, almacenan o transmiten datos de tarjetas de pago deben cumplir con la norma PCI-DSS (Payment Card Industry Data Security Standard). El estándar pretende prevenir el fraude y conseguir que tanto los clientes como los consumidores sean menos vulnerables a las pérdidas financieras. En el caso de las empresas, también está pensado para reducir el costo asociado a cada transacción.

La especificación PCI-DSS más reciente exige, entre otras cosas, que quienes tramitan operaciones con tarjeta mantengan una red segura que proteja los datos guardados de los titulares, garantice un control de acceso eficaz y monitoree y pruebe las redes periódicamente. Además, les obliga a disponer de una normativa exhaustiva de seguridad de la información.

bwin contaba con millones de clientes, miles de usuarios internos y cientos de aplicaciones y bases de datos, por lo que dedicaba un tiempo y un esfuerzo considerables a compilar informes que demostrasen la conformidad con la norma PCI-DSS. Todo esto se gestionaba por departamentos, un sistema muy poco eficiente que dificultaba la aplicación de directrices uniformes en toda la empresa. Para facilitar el proceso, reducir los gastos y mejorar la elaboración de informes, bwin necesitaba una solución automática y centralizada que monitorease y gestionase distintos archivos de registro de seguridad.

Solución de Novell

Tras evaluar otras soluciones similares, bwin decidió poner en marcha un proyecto piloto basado en Novell Sentinel. En vista de los resultados, recurrió a Verizon Business para implantar la solución de Novell en toda su infraestructura de pagos. En este momento, la solución se utiliza en los centros de datos de sus filiales de todo el mundo, y está previsto que, en cuanto se realice un análisis de riesgos completo, monitoree todos los subsistemas de la empresa.

"La capacidad de respuesta del equipo de Novell fue un factor decisivo a la hora de decidirnos", explica Oliver Eckel, responsable de seguridad empresarial de bwin International Ltd. "Además, Novell Sentinel ofrece un rendimiento mucho mejor que el del resto de las soluciones que barajamos".

El entorno actual Novell Sentinel de bwin cubre los servidores Microsoft Windows para la infraestructura de pago; además, la solución completa añadirá sistemas Sun Solaris y bases de datos Oracle. La solución de Novell recopila los registros de seguridad de los elementos de red especificados (servidores, estaciones de trabajo, dispositivos de almacenamiento, routers y conmutadores) en tiempo real y, a partir de los datos obtenidos, crea informes centralizados y coherentes. Ahora, el equipo de seguridad de bwin puede consultar todos los eventos de seguridad desde un único punto, en lugar de tener que controlar cientos de registros dispersos.

"Con la implantación de Novell Sentinel, logramos centralizar el sistema de monitoreo mediante una sola función corporativa. Así, es más fácil aplicar las mismas normas en toda la empresa y ya no es necesario hacer las tareas por separado en cada departamento", apunta Eckel. "Novell Sentinel pone a nuestra disposición todas las herramientas necesarias para detectar anomalías e intrusiones. Además, nos ayuda a cumplir los requisitos de auditoría y monitoreo del registro de eventos que exige la norma de seguridad de datos del sector de pagos con tarjeta (PCI DSS)".

Como empresa de alto nivel que tramita grandes volúmenes de pagos con tarjeta, bwin es un objetivo atractivo para los autores de fraudes en línea, cada vez más sofisticados. Para proteger contra crecientes vulnerabilidades, bwin implementó el módulo opcional Sentinel Advisor, que proporciona seguridad inteligente centralizada para identificar y combatir de modo proactivo nuevas formas de ataques, además de eliminar los errores de diagnóstico.

Resultados

Al centralizar y racionalizar las funciones de monitoreo de seguridad en la red y elaboración de informes con Novell Sentinel, bwin está más protegido frente a las intrusiones.

Con Novell Sentinel, ya no es necesario monitorear los elementos de red de forma manual y por departamentos, sino que se dispone de una solución automatizada que controla y notifica las incidencias de seguridad en toda la empresa en tiempo real y, además, se gestiona desde un único punto. La solución de Novell también tiene otras ventajas: mejora los parámetros de seguridad y, al disminuir la carga de trabajo de los departamentos (que ya no tienen que ocuparse de las tareas de monitoreo), reduce el gasto que supone garantizar la seguridad y la conformidad con las normas.

"Con Novell Sentinel, nuestra infraestructura de seguridad es mucho más transparente. Además, sus funciones de monitoreo mejoran el control de calidad y nos permiten gestionar mejor los cambios", comenta Eckel. "Con la solución de Novell hemos optimizado nuestros flujos de trabajo de seguridad y, al no tener que revisar manualmente los archivos de registro de cientos de sistemas, perdemos mucho menos tiempo".

Lo más importante es que la solución de Novell ha simplificado la elaboración de informes de seguridad y la exhaustividad de éstos. Ahora, demostrar la conformidad con la norma PCI-DSS ya no representa un problema para bwin.

"La conformidad y el cumplimiento son aspectos cruciales para bwin. De ellos depende la seguridad de los datos financieros de nuestros clientes y la confianza que depositan en nosotros", apunta Eckel. "Gracias a Novell Sentinel, nos es más fácil controlar y correlacionar las incidencias de seguridad, tomar la iniciativa en lo que respecta a la seguridad de red y demostrar más fácilmente que cumplimos las normas".

Solicite una llamada

Envíe una solicitud de servicio

* Campos obligatorios

First Name is a required field
Last Name is a required field
Email is a required field
Company is a required field
Phone is a required field
City is a required field
Country is a required field
Address is a required field
Zip/Postal Code is a required field
State is a required field
Comments is a required field

Read our Privacy Policy.

Request a Call

Productos y soluciones relacionados

© 2014 Novell