Novell homepage

Door Novell Sentinel te gebruiken om het netwerk in realtime te bewaken, heeft bwin de beveiliging verbeterd, de administratieve rompslomp beperkt en de compliance met de PCI-DSS eenvoudig aangetoond.

Videoshowcase

Voor deze content hebt u Adobe Flash player versie 9 of hoger nodig. Als u dit bericht krijgt, hebt u geen Flash of is de op uw computer geïnstalleerde versie ouder dan de vereiste versie.

Adobe Flash Player downloaden

Over bwin

De bwin Group is met meer dan 1.200 werknemers in Stockholm en Wenen één van 's werelds meest toonaangevende leveranciers op het gebied van online gaming entertainment. Het bedrijf voorziet via het internet en andere digitale distributiekanalen in sportweddenschappen, poker, casinospelletjes, softgames en vaardigheidsspelletjes in meer dan 27 verschillende talen.

Uitdaging

Alle bedrijven die betaalkaartgegevens verwerken, opslaan of verzenden, moeten aan de standaard voor de betaalkaartenbranche en gegevensbeveiliging (PCI-DSS) voldoen. Via deze standaard wordt geprobeerd fraude te voorkomen, waarbij zowel de consument als de bedrijven tegen financiële verliezen worden beschermd. Compliance met de standaard helpt bedrijven ook door de transactiekosten aanzienlijk te verlagen.

Naast andere vereisten verplicht de meest recente PCI-DSS-specificatie bedrijven die betaalkaartgegevens verwerken om een veilig netwerk te hebben, bewaarde gegevens van de kaarthouders te beschermen, krachtige maatregelen voor toegangsbeheer te implementeren, netwerken regelmatig te controleren en te testen en een uitgebreid informatiebeschermingsbeleid te handhaven.

Met miljoenen klanten, duizenden interne gebruikers en honderden toepassingen en databases kostte het bwin zeer veel tijd en moeite om de noodzakelijke rapporten op te stellen en de compliance met de PCI-DSS aan te tonen. De compliance werd op afdelingsniveau beheerd, maar dit was erg inefficiënt en maakte het moeilijk om te verzekeren dat dezelfde benaderingen en beleidsregels in het gehele bedrijf consistent werden toegepast. bwin had een geautomatiseerde, centrale oplossing voor monitoring en het beheren van meerdere beveiligingslogbestanden nodig om de kosten en tijd te drukken en de beveiligingsrapporten te verbeteren.

De oplossing van Novell

Na een beoordeling van de beschikbare oplossingen deed bwin een proefproject met Novell Sentinel. Vervolgens heeft het bedrijf met Verizon Business samengewerkt om de oplossing van Novell in de gehele betalingsstructuur te implementeren. Naast de implementatie van de oplossing in de datacenters van de wereldwijde dochterondernemingen is bwin ook van plan om de monitoring uit te breiden naar alle bedrijfssystemen nadat een volledige risico-analyse is voltooid.

"De reactiesnelheid van het team van Novell is een belangrijke factor bij onze keuze voor deze oplossing geweest," zegt Oliver Eckel, Hoofd Corporate Security van bwin International Ltd. "Daarnaast levert Novell Sentinel aanzienlijk betere prestaties dan de andere oplossingen die we hebben overwogen."

De huidige Novell Sentinel omgeving van bwin bestaat uit Microsoft Windows servers en als de oplossing straks in het gehele bedrijf wordt geïmplementeerd, worden hier Sun Solaris systemen en Oracle databases aan toegevoegd. De Novell oplossing verzamelt de beveiligingslogbestanden van de opgegeven netwerkelementen (servers, werkstations, opslagapparaten, routers en switches) in realtime en normaliseert de gegevens die deze bevatten zodat consistente, centrale rapporten kunnen worden opgesteld. In plaats van honderden ongelijksoortige logbestanden op verschillende locaties te controleren, kan het beveiligingsteam van bwin nu alle beveiligingsevents in één oogopslag bekijken.

"Dankzij de implementatie van Novell Sentinel is monitoring voor ons nu een centrale bedrijfsfunctie. Hierdoor hoeven de verschillende afdelingen geen tijd aan compliance meer te verdoen en is het bovendien een stuk eenvoudiger om het bedrijfsbeleid toe te passen," aldus Eckel. "Novell Sentinel voorziet ons van alle tools die we nodig hebben om onregelmatigheden te identificeren, indringers te detecteren en aan de logbeer- en auditvereisten van de PCI-DSS te voldoen."

bwin is erg aanlokkelijk voor het groeiende aantal geraffineerde online fraudeurs, aangezien het een high profile bedrijf is dat grote hoeveelheden creditcardbetalingen verwerkt. Om zich tegen nieuwe kwetsbaarheden te beschermen, heeft bwin de optionele Sentinel Advisor module geïmplementeerd. Deze voorziet in centrale beveiligingsgegevens waarmee nieuwe aanvalsvariaties op proactieve wijze worden geïdentificeerd en verholpen en valse meldingen worden geëlimineerd.

Resultaten

Door Novell Sentinel voor het centraliseren en rationaliseren van de netwerkbeveiligingsmonitoring en gegevensrapportage te gebruiken, heeft bwin de bescherming tegen indringers verbeterd.

Novell Sentinel vervangt het handmatige beheer van afzonderlijke netwerkelementen op afdelingsniveau door een geautomatiseerde oplossing voor realtime beheer en het rapporteren van beveiligingsproblemen in het gehele bedrijf die vanuit één controlepunt wordt beheerd. De oplossing van Novell heeft niet alleen de beveiliging verbeterd, maar ook de kosten van beveiliging en compliance verlaagd doordat afdelingsmedewerkers hun tijd niet langer aan monitoringtaken hoeven te besteden.

"Dankzij Novell Sentinel is onze beveiligingsinfrastructuur transparanter en dankzij de verbeterde monitoring is ook de kwaliteitscontrole een stuk beter, vooral op het gebied van wijzigingsbeheer," aldus Eckel. "We hebben dankzij de oplossing van Novell bovendien onze beveiligingworkflows geoptimaliseerd, waardoor we geen tijd meer hoeven te verdoen aan het handmatig controleren van de logbestanden van honderden systemen."

Daar komt bij dat de oplossing van Novell het proces voor het genereren van beveiligingsrapporten heeft vergemakkelijkt, terwijl het de gegevens zelf heeft verrijkt, waardoor bwin de compliance met de PCI-DSS eenvoudiger kan aantonen.

"Compliance is een belangrijk zakelijk punt voor bwin, omdat het ons helpt onze status als betrouwbare betaalkaartverwerker te beschermen en onze klanten laat zien dat de nadruk binnen ons bedrijf op de veiligheid van financiële gegevens ligt," zegt Eckel. "Dankzij Novell Sentinel kunnen we beveiligingsincidenten beter beheren en correleren en daardoor kunnen we netwerkbeveiliging proactiever benaderen en onze compliance beter aantonen."

Laat u door ons terugbellen

Dien een serviceverzoek in

* Verplichte velden

First Name is a required field
Last Name is a required field
Email is a required field
Company is a required field
Phone is a required field
City is a required field
Country is a required field
Address is a required field
Zip/Postal Code is a required field
State is a required field
Comments is a required field

Read our Privacy Policy.

Request a Call

Verwante producten en oplossingen

© 2014 Novell