Home page Novell

Avvalendosi di Novell Sentinel per il monitoraggio della rete in tempo reale, bwin ha raggiunto livelli più alti di sicurezza, riducendo gli oneri amministrativi e agevolando la dimostrazione della conformità con lo standard PCI-DSS.

Vetrina video

Per riprodurre i contenuti è necessaria la versione 9 o superiore di Adobe Flash player. Se viene visualizzato questo messaggio, Adobe Flash non è installato sul computer, oppure è necessario installare una versione più recente.

Effettuate il download di Adobe Flash Player

Informazioni su bwin

Con oltre 1.200 dipendenti tra Stoccolma e Vienna, il gruppo bwin è uno dei principali operatori del gioco e dell'intrattenimento online a livello internazionale. La società offre servizi di scommesse sportive, poker, giochi da casinò, giochi semplici e di abilità tramite Internet e canali di distribuzione digitale in 27 lingue.

La sfida

Tutte le aziende che elaborano, archiviano o trasmettono i dati di pagamento mediante carta devono conformarsi allo standard PCI-DSS (Payment Card Industry Data Security Standard). Lo standard mira a prevenire le frodi per proteggere utenti e aziende dal rischio di perdite finanziarie. La conformità a questo standard aiuta inoltre le società a ridurre i costi delle transazioni.

Tra gli altri requisiti, la più recente specifica PCI-DSS richiede agli elaboratori dei pagamenti tramite carta di credito la gestione di una rete protetta, la protezione dei dati dei titolari di carta memorizzati, l'implementazione di rigide misure di controllo degli accessi, il monitoraggio e il test continui delle reti e l'applicazione di una politica completa di sicurezza delle informazioni.

Con milioni di clienti, migliaia di utenti interni e centinaia di applicazioni e database, bwin ha dovuto dedicare molto tempo e parecchi sforzi alla compilazione dei rapporti che dimostrano la conformità allo standard PCI-DSS. La gestione della conformità per dipartimento è risultata inefficace e non si è dimostrata all'altezza di garantire l'applicazione uniforme delle norme e degli approcci in tutta l'azienda. Per ridurre i costi e gli sforzi richiesti dalla conformità e migliorare la generazione di rapporti sulla sicurezza, quello di cui aveva bisogno bwin era una soluzione centralizzata e automatizzata per il monitoraggio e la gestione di più file di log di sicurezza.

Soluzione Novell

Dopo un'analisi dell'offerta disponibile, bwin ha avviato un progetto pilota con Novell Sentinel, quindi ha collaborato con Verizon Business all'integrazione della soluzione Novell nell'infrastruttura di pagamento. Oltre a distribuire la soluzione nei data center delle filiali globali, bwin progetta di ampliare il monitoraggio a tutti i sistemi aziendali, una volta che sarà completata la valutazione dei rischi.

“La pronta reattività dei team Novell è stato un fattore importante nella scelta della soluzione,” afferma Oliver Eckel, Head of Corporate Security presso bwin International Ltd. “Novell Sentinel offre prestazioni decisamente migliori rispetto alle altre soluzioni che abbiamo visionato.”

L'attuale ambiente Novell Sentinel di bwin funziona con Microsoft Windows per l'infrastruttura di pagamenti, mentre la completa distribuzione della soluzione si servirà di sistemi Sun Solaris e database Oracle. La soluzione Novell aggrega i log di sicurezza di alcuni elementi di rete specificati, server, workstation, dispositivi di storage, router e switch in tempo reale, normalizzando i dati in essi contenuti per creare rapporti centralizzati e coerenti. Piuttosto che monitorare centinaia di log disparati contenuti in sedi diverse, il team di sicurezza bwin dispone adesso di un unico punto per il controllo degli eventi di sicurezza.

“Novell Sentinel ci ha permesso di centralizzare il monitoraggio in un'unica funzione aziendale, esonerando i dipartimenti da tutte le operazioni relative alla conformità e semplificando l'applicazione delle norme aziendali,” afferma Eckel. “Novell Sentinel mette a disposizione tutti gli strumenti di cui abbiamo bisogno per identificare le anomalie, rilevare le intrusioni e rispondere ai requisiti di controllo e monitoraggio dello standard PCI-DSS.”

In qualità di compagnia impegnata nell'elaborazione di grandi volumi di pagamenti tramite carta di credito, bwin è una preda appetibile del sofisticato crimine cibernetico. Per proteggersi da potenziali vulnerabilità, bwin ha implementato l'opzionale modulo Sentinel Advisor, che offre informazioni di sicurezza centralizzate per identificare e contrastare in modo efficace diversi attacchi, nonché eliminare i falsi positivi.

Risultati

Utilizzando Novell Sentinel per accentrare e razionalizzare il monitoraggio della sicurezza di rete e le funzioni di reportistica, bwin ha rafforzato il grado di protezione da intrusioni.

Novell Sentinel rimpiazza il controllo frammentato e manuale condotto dai dipartimenti sui singoli elementi di rete con una soluzione globale e automatizzata di monitoraggio e reportistica in tempo reale sui problemi legati alla sicurezza, gestita da un unico punto di controllo. Oltre a migliorare le metriche di sicurezza, la soluzione Novell aiuta a ridurre i costi dedicati a conformità e sicurezza dai singoli dipartimenti, sollevandoli dall'onere del monitoraggio.

“Novell Sentinel rende la nostra infrastruttura di sicurezza trasparente, potenziandone il livello qualitativo soprattutto nell'ambito della gestione dei cambiamenti,” ha dichiarato Eckel. “Questa soluzione Novell ci ha permesso di ottimizzare i workflow di sicurezza, risparmiando tempo ed eliminando le verifiche manuali dei file di log di centinaia di sistemi.”

Altro fattore importante, la soluzione ha semplificato il processo di reportistica di sicurezza, arricchendo le informazioni raccolte per agevolare la dimostrazione della conformità di bwin allo standard PCI-DSS.

“La conformità è una questione centrale per bwin, poiché ci permette di confermare il nostro stato di elaboratore fidato di pagamenti tramite carta di credito e di dimostrare ai clienti la priorità da noi assegnata alla sicurezza dei dati finanziari,” ha affermato Eckel. “Novell Sentinel ha migliorato la nostra capacità di monitorare e correlare gli incidenti di sicurezza, consentendoci di adottare un approccio proattivo alla sicurezza di rete e aiutandoci a dimostrare la conformità.”

Richiesta della telefonata

(none)

* Campi obbligatori

First Name is a required field
Last Name is a required field
Email is a required field
Company is a required field
Phone is a required field
City is a required field
Country is a required field
Address is a required field
Zip/Postal Code is a required field
State is a required field
Comments is a required field

Read our Privacy Policy.

Request a Call

Condividete questo articolo

Prodotti e soluzioni correlate

© 2014 Novell