Bwin a choisi la solution Novell Sentinel pour surveiller son réseau en temps réel, améliorer sa sécurité, réduire ses tâches administratives et se conformer rapidement à la norme PCI-DSS.
Bwin, l’un des plus grands fournisseurs européens de jeux et de divertissement en ligne, a choisi la solution Novell Sentinel pour surveiller son réseau en temps réel, améliorer sa sécurité, réduire ses tâches administratives et se conformer rapidement à la norme PCI-DSS.
Avec des millions de clients, les enjeux de protection des réseaux et de sécurité sont de taille pour Bwin. La société traite, stocke et transmet quotidiennement des données de cartes de paiement et se doit d’être en conformité avec la norme PCI-DSS (Payment Card Industry Data Security Standart).
Jusqu’alors, il s'avérait difficile de s'assurer de l'homogénéité des approches et stratégies appliquées dans l'ensemble de l'entreprise. Bwin a décidé de repenser son système et de se tourner vers une solution centralisée et automatisée pour la surveillance et la gestion de tous ses fichiers journaux, en déployant avec Verizon Business la solution Novell sur l’ensemble de son infrastructure de paiement.
L'environnement Novell Sentinel choisi couvre les serveurs Microsoft Windows dans l'infrastructure de paiement, et le déploiement complet de la solution permettra d'ajouter des systèmes Sun Solaris et des bases de données Oracle.
Par ailleurs, la solution Novell rassemble les journaux de sécurité en provenance des éléments réseau spécifiés (serveurs, postes de travail, périphériques de stockage, routeurs et commutateurs) en temps réel, ce qui permet de normaliser les données qu'ils contiennent et de créer des rapports cohérents et centralisés. Plutôt que de surveiller des centaines de journaux disparates, bwin dispose désormais d'une perspective unique pour tous les événements de sécurité.
Enfin bwin représente une cible idéale pour les fraudeurs en ligne qui recourent à des techniques de plus en plus sophistiquées. Pour se protéger contre ces vulnérabilités, bwin a mis en œuvre le module Sentinel Advisor, qui fournit des renseignements centralisés sur la sécurité pour identifier de façon proactive de nouvelles formes d'attaques et y remédier.
Pari réussi
Novel Sentinel a levé toutes les lourdeurs et les contraintes de l’ancien système. D’une part son déploiement a permis de centraliser la surveillance au sein d'une fonction d'entreprise unique, éliminant ainsi les tâches de conformité de tous les services et simplifiant l'application des stratégies d'entreprise et d’autre part Novell Sentinel offre tous les outils nécessaires pour identifier les anomalies, détecter les intrus et répondre aux exigences en matière d'audit et de surveillance des journaux pour la norme PCI-DSS.
Oliver Eckel, Head of Corporate Security chez bwin International Ltd « La solution Novell nous a permis d'optimiser nos workflows de sécurité et de gagner du temps en éliminant les tâches manuelles de vérification des fichiers journaux sur des centaines de systèmes. »
La solution Novell a simplifié le process de création de rapports de sécurité tout en enrichissant les informations fournies. Il est ainsi plus facile pour le groupe bwin de prouver la conformité de ses activités à la norme PCI-DSS.
« La conformité constitue un besoin important pour bwin, car elle nous permet de défendre notre statut en tant qu'opérateur de confiance de paiements par carte et démontre aux clients que la sécurité des données financières fait partie de nos priorités », indique M. Eckel. « Novell Sentinel a amélioré notre capacité à surveiller et mettre en corrélation les incidents de sécurité, ce qui nous permet d'avoir une approche plus proactive de la sécurité du réseau et de prouver la conformité de nos activités. »
A propos de Novell
Novell, Inc. (Nasdaq : NOVL), leader dans la Gestion Intelligente des environnements système, propose des services informatiques sécurisés et administrables dans tous types d’environnements – physiques, virtuels et cloud. L’offre de Novell comprend des solutions d’identification et de sécurité, de gestion des systèmes, de collaboration et des plateformes fonctionnelles basées sur Linux. Elle permet aux entreprises de réduire le coût, la complexité et le risque associés à leur système informatique. Les logiciels d'infrastructure et l'écosystème de partenaires de Novell intègrent des environnements informatiques hétérogènes, ce qui favorise l'harmonie des ressources humaines et des technologies.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]