Fortinet Retail Video
Understand how the Fortinet end-to-end connectivity and security solution for retail enables secure networking and protection against the latest advanced threats.
Ver ahoraLa industria minorista es un objetivo común de los cibercriminales, muchos minoristas han sido víctimas de una violación de datos en el pasado. Debido a que la innovación digital y la necesidad de proporcionar experiencias de compra omnicanal impulsan la transformación de la red, la ciberseguridad para el minorista se vuelve más vital y compleja.
Esta complejidad es una barrera principal para proteger los datos confidenciales. Los sistemas de punto de venta (POS) y otros dispositivos que transportan información financiera de los consumidores son un objetivo común de ataque. El comercio minorista, más que cualquier otra industria, está sujeto a los requisitos normativos del Estándar de seguridad de datos de la Industria de tarjetas de pago (PCI DSS) y el próximo Marco de seguridad de software (SSF) PCI, que define estrictos controles de seguridad para la protección de datos financieros. Las soluciones de ciberseguridad para minorista deben proporcionar visibilidad y administración centralizadas de los dispositivos de seguridad sin sacrificar la eficiencia y la calidad de la experiencia del cliente.
A medida que los consumidores recurren cada vez más a la venta minorista en línea, las tiendas físicas deben adaptarse al cambiante panorama del consumidor. Al adoptar un enfoque estratégico para la digitalización, el Internet de las cosas (IoT) y el análisis de clientes, las tiendas minoristas pueden ofrecer a los consumidores una experiencia flexible y personalizada en la tienda que los minoristas en línea no pueden lograr.
Para lograr esto, los minoristas deben implementar un acceso inalámbrico en la tienda rápido, confiable y seguro. Basado en FortiGate, la solución Secure SD-WAN de Fortinet garantiza que las empresas puedan cumplir con los requerimientos de ancho de banda y calidad de servicio (QoS) de una red minorista, mientras proporciona controles de seguridad líderes de la industria y administración de políticas centralizada. Junto con la solución de Acceso inalámbrico seguro de Fortinet, las tiendas minoristas pueden implementar acceso Wi-Fi de clase empresarial para invitados en paralelo con las redes de la empresa.
Con estas soluciones instaladas, una organización puede implementar FortiPresence para realizar análisis basados en la tienda, además, al aprovechar la inspección profunda de paquetes de FortiGate, FortiPresence identifica a los clientes que hacen showrooming y utiliza su motor de Presence Analytics para enviar ofertas instantáneas y especiales a los teléfonos y avisos digitales en la tienda que coinciden con las ofertas disponibles en línea.
Utilizar FortiAP con FortiGate permite a los minoristas proporcionar a los clientes una experiencia segura y omnicanal, mientras obtienen muchos beneficios operativos y de marketing:
Los minoristas están operando ubicaciones de tiendas muy dispersas que pueden tener necesidades muy diferentes de red y seguridad. Debido a que los clientes esperan que los minoristas ofrezcan entornos de compra omnicanal, las redes de minoristas continúan haciéndose más complejas debido a la introducción de redes inalámbricas de invitados y dispositivos de Internet de las cosas (IoT). Esto significa que los minoristas se enfrentan a decisiones difíciles cuando se trata de equilibrar la experiencia del cliente y abordar las necesidades de seguridad específicas de cada ubicación.
Debido a esta mayor complejidad y la creciente escasez de recursos calificados de ciberseguridad, los minoristas deben operar de manera más eficiente. Al utilizar FortiManager, FortiAnalyzer, y FortiDeploy, los minoristas pueden operar con un alto nivel de automatización, ahorrar tiempo con una implementación sin intervención y obtener visibilidad y control en toda la red desde un solo panel, lo que permite a las organizaciones administrar múltiples ubicaciones minoristas con personal de TI limitado.
Las soluciones de Fortinet proporcionan funciones que ayudan a los minoristas a afrontar la creciente complejidad de la red y al soporte limitado de TI, como:
The Security Administrator: Providing Frontline Protection The IT Security Director Manager: Balancing the Strategic and the Tactical The Head of Network Engineering and Operations: A Highly Strategic and Integrated Technologist The Network Architect: A Skilled Technologist with Many Stakeholders CISOs Seek Security Architects Who Are More Strategic and Possess Soft Skills Why Gender Diversity in Cybersecurity Matters to the Business
El Estándar de seguridad de datos de la Industria de tarjetas de pago (PCI DSS) y el próximo Marco de seguridad de software (SSF) PCI, establece estrictos requerimientos sobre cómo los minoristas deben proteger la información de la tarjeta de pago del cliente. Un enfoque gradual para el cumplimiento de PCI DSS puede obligar a los equipos de seguridad con poco personal a elegir entre proteger la red y realizar las actividades necesarias para demostrar el cumplimiento del PCI DSS.
Con los requerimientos cambiantes y mayores complejidades para el cumplimiento normativo, la dificultad para obtener manualmente una visibilidad completa de la red y hacer cumplir los controles de seguridad requeridos solo aumenta. Además, el deseo de integrar aplicaciones web y móviles, soluciones de entrega de pedidos y otros servicios directamente a la red del punto de venta (POS) aumenta significativamente el alcance del cual los equipos de seguridad eran tradicionalmente responsables.
El Fortinet Security Fabric permite a los minoristas demostrar y mantener más fácilmente el cumplimiento del PCI DSS y SSF al permitir que los dispositivos y servicios de Fortinet se integren y recopilen información de soluciones de terceros. Esto incluye un ecosistema abierto de Interfaz de programación de aplicaciones (API) y una larga lista de socios externos existentes.
El Fortinet Security Fabric proporciona a los minoristas herramientas para lograr de manera eficiente el cumplimiento de PCI DSS, que incluyen:
Los minoristas requieren una conectividad rápida y escalable para permitir transacciones sin interrupciones en apoyo de ventas, el inventario, las compras y otras actividades. En comparación con las líneas tradicionales de Switching de etiquetas multiprotocolo (MPLS) para conexiones de sucursal a sucursal o de sucursal a oficinas centrales, la red de área amplia definida por software (SD-WAN) ofrece un enfoque más flexible para la conectividad con un rendimiento más rápido a un mejor Costo total de propiedad (CTP).
Si bien el cambio a una solución SD-WAN proporciona mayor flexibilidad y ahorro de costos en comparación con el MPLS, los minoristas ahora deben adoptar nuevas disposiciones para la seguridad. En lugar de implementar firewalls y otra infraestructura de red junto con dispositivos SD-WAN, Fortinet ofrece una solución SD-WAN todo incluido con seguridad incorporada que permite a los minoristas alcanzar una cobertura de seguridad consistente, desde Internet hasta la infraestructura de switching. La Secure SD-WAN de FortiGate tiene una protección consistente contra amenazas de SD-WAN, incluyendo controles de seguridad de la Capa 3 a la Capa 7, así como un rendimiento líder en la industria con el primer chip de SD-WAN especialmente diseñado de la industria.
Muchas sucursales minoristas aprovechan sus enlaces de WAN para implementar Voz sobre IP (VoIP) en lugar de un servicio telefónico por separado. Las aplicaciones de VoIP no solo imponen demandas de ancho de banda en la WAN, sino que su disponibilidad y calidad de experiencia también pueden verse amenazadas por los ciberataques. FortiVoice proporciona una solución de VoIP flexible y fácilmente configurable que se puede proteger y aislar de las redes Wi-Fi públicas utilizando las capacidades de switching y control de acceso de Fortinet SD-Branch. FortiExtender proporciona una copia de seguridad 3G/4G para garantizar que la empresa pueda continuar incluso en el evento de una interrupción de la red.
Secure SD-WAN de FortiGate tiene el CTP más bajo de la industria y ofrece un consistente conjunto de características para garantizar un alto rendimiento y disponibilidad de la aplicación:
Las SD-Branch de Fortinet permite a los minoristas combinar su seguridad y acceso a la red al proporcionar características tales como:
Según la investigación de Fortinet, el 87 % de las organizaciones de minoristas han sufrido algún tipo de intrusión. Además, el análisis de FortiGuard Labs muestra que hasta el 40 % de nuevo malware que se detecta en un día determinado es día cero o previamente desconocido.
Debido a que las intrusiones son inevitables, los minoristas deben estar preparados con la respuesta correcta. Eso requiere, en primer lugar, inteligencia frente a amenazas probada y en tiempo real. FortiGuard Labs recopila, analiza y clasifica las amenazas a la velocidad de máquina con un grado extremadamente alto de precisión. Específicamente, su detección integral de amenazas aprovecha la inteligencia artificial (IA) y el aprendizaje automático (ML) para escribir firmas de nuevo malware en tiempo real y las publica en todo el Fortinet Security Fabric.
Los entornos de minoristas que están ampliamente distribuidos ofrecen Wi-Fi público o implementan dispositivos del IoT corren el riesgo de que se introduzcan amenazas desconocidas a través de los dispositivos móviles de los clientes o empleados y a través de una diversidad de aplicaciones e interfaces de usuario. Cuando una FortiGate detecta contenido sospechoso que no puede identificar como una amenaza conocida, lo envía a FortiSandbox, el cual pone en cuarentena e inspecciona el contenido, que incluye el cifrado de la capa de sockets seguros (SSL)/Seguridad de la capa de transporte (TLS), antes de que llegue a la red. FortiSandbox luego puede compartir información sobre cualquier amenaza que se detecta con los otros elementos de seguridad a través del Fortinet Security Fabric.
La Advanced Threat Protection también debe cubrir la actividad interna. La implementación de FortiDeceptor permite a los minoristas identificar personas internas o atacantes maliciosos que han obtenido acceso a la red. FortiInsight (el cual potencia el análisis de la entidad y el comportamiento del usuario [UEBA]), entretanto, monitorea si hay comportamientos anómalos, que no se adhieren a las normas o sospechosos que puedan representar una amenaza para la empresa en los endpoints y los usuarios.
El mejor enfoque para la seguridad de la red es el enfoque de defensa multicapa e incluye características tales como:
Evolving Retailer Networks Require a New Security Architecture Perspective Advanced Threats: The CIO’s Time Bomb Advanced Threats: Keeping CISOs on Their Toes Proactive, Actionable Risk Management with the Fortinet Security Rating Service A Network Operations Guide for Intent-based Segmentation Network Complexity Creates Inefficiencies While Ratcheting Up Risks Fortinet Security Fabric Enables Digital Innovation
Al introducir innovaciones digitales en sus experiencias de compra omnicanal, los minoristas pueden continuar atrayendo y reteniendo clientes enfrentando la fuerte competencia de los minoristas en línea. Sin embargo, los esfuerzos por la innovación digital también son necesarios para reducir costos y mejorar la eficiencia operativa.
Por ejemplo, muchos minoristas utilizan las tecnologías del Internet de las cosas (IoT) y de Identificación por radiofrecuencia (RFID) para optimizar los procesos relacionados con el inventario y la logística. Estos nodos de red adicionales, con frecuencia no seguros, expanden la superficie de ataque. Los minoristas deben considerar un enfoque de red basado en la seguridad para tales expansiones de la red.
Parte de este enfoque implica la separación de la red y la seguridad individualizada. Los minoristas pueden aprovechar SD-Branch de Fortinet para ejecutar redes empresariales y de invitados en paralelo, lo que permite aislar los dispositivos del IoT de la red Wi-Fi pública. Cada red recibe el nivel de seguridad que requiere e incluye un control de acceso listo para usar para proteger los dispositivos del IoT empresariales.
Las soluciones Fortinet permiten la innovación digital en toda la empresa del minorista con una diversidad de características:
Los minoristas operan grandes redes de sucursales distribuidas geográficamente, lo que hace que el uso de servicios en la nube sea una opción lógica. Las implementaciones en la nube pública y privada tienen sus ventajas, y el uso de una solución segura de red de área amplia definida por software (SD-WAN) puede permitir a las organizaciones disminuir la latencia y reducir la carga en la red de las oficinas centrales. Sin embargo, la infraestructura de red que se extiende sobre nubes privadas, nubes públicas y centros de datos locales con frecuencia crea un entorno muy aislado que es difícil de proteger.
El primer paso para implementar una seguridad de red que cumpla con el Estándar de seguridad de datos de la Industria de tarjetas de pago (PCI DSS) es lograr una visibilidad total de la red y una administración de configuración centralizada. El Fortinet Security Fabric ofrece integración nativa con todos los principales proveedores de servicios en la nube, lo que significa que los equipos de seguridad pueden aplicar políticas de seguridad consistentes en toda la red desde un solo panel en lugar de configurar manualmente los ajustes de la seguridad individual que ofrecen diferentes proveedores de nube.
Fortinet también proporciona soluciones de seguridad diseñadas y desarrolladas para aplicaciones basadas en la nube. El Web Application Firewall (WAF) de Fortinet, FortiWeb proporciona protección para los servicios basados en la web, que incluyen los sitios web de la empresa, los portales de pago y las API web y puede implementarse en las instalaciones como una Máquina virtual (VM) o como una oferta de Software como servicio (SaaS). A medida que los equipos de DevOps utilizan cada vez más los entornos en la nube, un WAF es un componente vital para mantener el cumplimiento de PCI DSS.
FortiMail incluye una puerta de enlace de correo electrónico que protege las soluciones de correo electrónico de SaaS basadas en la nube como Microsoft Office 365 y el correo electrónico local por igual. Los Next-Generation Firewalls (NGFW) de FortiGate incluyen una opción de Infraestructura como servicio (IaaS), que ofrece seguridad escalable y nativa de la nube para cualquier entorno.
Las soluciones de seguridad dinámica en la nube de Fortinet proporcionan a los minoristas las herramientas para optimizar la seguridad de sus entornos de múltiples nubes, como:
How Effective Retailers Balance Customer Engagement and PCI Compliance Evolving Retailer Networks Require a New Security Architecture Perspective Key Principles and Strategies for Securing the Enterprise Cloud Why Security Architects Struggle to Manage Risk in Multi-cloud Environments Fortinet Security Fabric Enables Digital Innovation Why Security Architects Struggle to Manage Risk in Multi-cloud Environments
Understand how the Fortinet end-to-end connectivity and security solution for retail enables secure networking and protection against the latest advanced threats.
Ver ahoraLa industria minorista está cambiando rápidamente del modelo tradicional en la tienda a una experiencia omnicanal para el cliente. A medida que los minoristas agregan dispositivos móviles y del Internet de las cosas (IoT) a su red Wi-Fi en la tienda y adoptan infraestructuras de múltiples nubes, el entorno de seguridad se vuelve mucho más oscuro. Los minoristas necesitan control y visibilidad centralizadas para lograr el cumplimiento del PCI DSS.
Los puntos de venta (POS) y otras aplicaciones de minoristas contienen datos financieros confidenciales de los clientes, lo que los convierte en objetivos muy atractivos. Los ataques distribuidos de denegación de servicio (DDoS) y ransomware están en aumento y se están volviendo más sofisticados y prolíficos (por ejemplo, Ransomware como servicio). La incorporación de inteligencia frente a amenazas en tiempo real, las tecnologías que comparten información sobre ataques de día cero detectados y las soluciones que revelan amenazas previamente desconocidas (como el sandboxing) son fundamentales para protegerse contra este tipo de ataques.
A medida que los nuevos dispositivos acceden a la red, los grupos de TI de muchas empresas minoristas también administran múltiples sistemas POS distribuidos en muchas sucursales geográficamente dispersas. Una vista de alto nivel de todas las amenazas en la superficie de ataque, que incluye múltiples nubes, dispositivos móviles y sistemas POS, es crucial para proteger contra ataques sofisticados y multifacéticos. Sin embargo, en respuesta a una creciente superficie de ataque y un panorama de amenazas en evolución, muchos minoristas han implementado productos de seguridad de punto en elementos de seguridad individuales. Los silos de información que se generan perjudican la visibilidad.
Los minoristas a menudo operan con márgenes muy reducidos, por lo que el costo total de propiedad (CTP) es lo más importante para cualquier implementación de soluciones. Para TI, esto significa que las tareas manuales de administración de la seguridad se deben eliminar mediante la automatización siempre que sea posible. Las ineficiencias en la detección o respuesta frente a amenazas pueden socavar el éxito de la empresa o incluso su capacidad para sobrevivir.
Los clientes esperan un alto rendimiento de las redes de los minoristas, ya sea que estén tratando de completar una transacción de comercio electrónico, realizar una compra en persona, utilizar un quiosco en la tienda o utilizar el punto de acceso inalámbrico de una tienda para acceder a la información a través del teléfono móvil. Toda tecnología de ciberseguridad que reduzca el rendimiento de la red tendrá un impacto negativo en la experiencia del cliente y disminuirá la productividad de los empleados.
El Fortinet Security Fabric permite una visibilidad y control centralizados sobre las sucursales dispersas geográficamente y las soluciones y elementos de seguridad dispares en la nube, incluidos los de proveedores de soluciones de terceros a través de Interfaces de programación de aplicaciones (API) lista para su uso y una arquitectura de API abierta.
La automatización que proporcionan las soluciones de Fortinet es crucial para la detección y respuesta rápidas frente a amenazas, la aplicación de políticas consistente y centralizada y la generación eficiente de informes de cumplimiento. Esto permite que el personal de seguridad limitado demuestre el cumplimiento del PCI DSS mientras se protege a la empresa contra amenazas en tiempo real.
Las soluciones de Fortinet aprovechan las capacidades de inteligencia artificial (IA) y aprendizaje automático (ML) para identificar amenazas conocidas y desconocidas y comunicar inteligencia procesable a través del Security Fabric en tiempo real. Estos ayudan a proteger los sistemas de punto de venta (POS) y otros dispositivos del IoT contra las amenazas que evolucionan rápidamente.
Los Next-Generation Firewalls (NGFW) de FortiGate ofrecen la latencia más baja de la industria e incorporan el primer ASIC de red de área amplia definido por software (SD-WAN) del mundo para proporcionar seguridad de alto rendimiento en el borde WAN y en toda la red. Además, habilitar funciones avanzadas como la inspección profunda de la capa de sockets seguros (SSL)/Seguridad de la capa de transporte (TLS) en el firewall tiene un impacto mínimo en el rendimiento de la red en la velocidad o el rendimiento.
Fortinet Retail Cybersecurity Solutions How Effective Retailers Balance Customer Engagement and PCI Compliance Evolving Retailer Networks Require a New Security Architecture Perspective Advanced Threats: The CIO’s Time Bomb Network Complexity Creates Inefficiencies While Ratcheting Up Risks Why Security Architects Struggle to Manage Risk in Multi-cloud Environments Fortinet Security Fabric Enables Digital Innovation
Complying with PCI SSF Without Sacrificing Customer Experience What Today's Retailers Need in a Security Architecture Required Capabilities for Effective and Secure SD-WAN: The Network Leader's Guide How to Simplify Network Operations Complexity Reducing Complexity with Intent-based Segmentation Untangling Security Complexity Through Integration and Automation