7-ELEVEN連鎖便利店的安全網(wǎng)關(guān)應(yīng)用方案
在北京,提起7- Eleven可謂是家喻戶曉,它的業(yè)務(wù)遍及四大洲二十多個國家及地區(qū),共設(shè)立23000多個零售點,每日為接近3000萬的顧客服務(wù),穩(wěn)踞全球最大連鎖便利店的寶座。
是什么原因使得日本7-Eleven公司取得如此驕人的成績呢?其主要原因是7-Eleven能與客戶進行電子溝通的e戰(zhàn)略的應(yīng)用。密切聯(lián)系供應(yīng)商、商店、員工和銀行的內(nèi)部網(wǎng)絡(luò)系統(tǒng),對許多零售企業(yè)來說,甚至在互聯(lián)網(wǎng)技術(shù)已經(jīng)降低了系統(tǒng)建設(shè)成本和復(fù)雜程度的今天仍然是個夢想。但這正是7-Eleven公司取勝的法寶。
20世紀80年代中期7-Eleven已經(jīng)使用能夠監(jiān)控顧客購買行為的POS系統(tǒng),取代了老式的現(xiàn)金出納機,從而可以監(jiān)控顧客的需求情況?!拔覀冋J為,競爭的本質(zhì)就是變化。企業(yè)要做的不是將商品推銷給顧客,而是要讓顧客的需求推動企業(yè)的發(fā)展?!?-Eleven公司信息系統(tǒng)部門總監(jiān)Makoto Usui如是說。有了這個系統(tǒng),7-Eleven公司可以一天三次收集所有商店的銷售信息,并在20分鐘內(nèi)分析完畢。這就使7-Eleven公司更快分辨出哪些商品或包裝吸引顧客。
所有的信息采集,都來自于各個便利店的POS終端,而這些POS終端如何將這些數(shù)據(jù)匯總在一起并分析呢?這就要依靠通訊網(wǎng)絡(luò)。便利店的通訊利用IPSec 技術(shù),以Internet網(wǎng)絡(luò)為基礎(chǔ),實現(xiàn)了安全、廉價的安全通訊保障。由于網(wǎng)絡(luò)是傳輸數(shù)據(jù)的唯一通道,是便利店是否可以正常運營、是否具有競爭力的唯一保障,因此穩(wěn)定性、安全性、可管理性是考量網(wǎng)關(guān)產(chǎn)品首要條件。7-Eleven便利店選擇WatchGuard公司的Firebox設(shè)備作為構(gòu)建這一安全通訊網(wǎng)絡(luò)的橋梁。
Firebox的主要應(yīng)用
建立便利店與集團總部的IPSec VPN;
企業(yè)POS系統(tǒng)數(shù)據(jù)的傳輸必須依靠安全、可靠的加密技術(shù),利用廉價的Internet網(wǎng)絡(luò)實現(xiàn),IPSec VPN目前是最符合這一應(yīng)用的成熟技術(shù)。在全部網(wǎng)關(guān)產(chǎn)品均支持IPSec技術(shù)的今天,WathchGuard公司取勝的法寶就是,F(xiàn)irebox產(chǎn)品本身所具有的拖放式快速部署VPN網(wǎng)絡(luò)的功能。拖放式VPN部署,只需要使用鼠標的拖拽,就可以建立起便利店與總部的VPN網(wǎng)絡(luò),這為用戶節(jié)省了安裝配置的周期,對于便利店運營來說,節(jié)省了至關(guān)重要的后期維護成本。
利用多VPN網(wǎng)關(guān)冗余的功能,保證VPN網(wǎng)絡(luò)24小時穩(wěn)定運行;
如果POS系統(tǒng)采集的數(shù)據(jù)至關(guān)重要,那么網(wǎng)絡(luò)通訊鏈路的冗余,是必須考慮的。7-Eleven的通訊網(wǎng)絡(luò)之所以成功,就是因其在鏈路保證方面做到了冗余設(shè)計。今天,在便利店引入Internet鏈路已經(jīng)非常方便,但是一條Internet鏈路往往無法保證通訊的穩(wěn)定,作為應(yīng)急通訊鏈路,無線通訊鏈路成為最佳的備份選擇。
o 在日本的每一家7-Eleven商店都安裝了一個衛(wèi)星接收器,使用衛(wèi)星接收不僅比使用地面光纜成本更便宜,而且對于郊區(qū)商店來說,這是唯一可行的選擇。
o 在3G覆蓋的國家,3G網(wǎng)絡(luò)也是備份鏈路的首選。
o 在中國,便利店的選擇多為GPRS網(wǎng)絡(luò)。
用于便利店的Firebox Edge系列產(chǎn)品,可以支持雙WAN口的配置,因此可以保證有線和無線網(wǎng)絡(luò)互相備份使用。
Wi-Fi的應(yīng)用
很多便利店不單單提供零售商品的銷售,也在提供一些便利性服務(wù),比如Wi-Fi服務(wù)。方便一些外出辦公人士、旅游者在便利店補充給養(yǎng)的時候,稍作停留,使用手機、PDA或筆記本電腦,通過Wi-Fi網(wǎng)絡(luò)訪問Internet。
Firebox Edge系列產(chǎn)品支持Wi-Fi網(wǎng)絡(luò),可以將Wi-Fi網(wǎng)絡(luò)與便利店內(nèi)部有線網(wǎng)絡(luò)有效地隔離開,增強內(nèi)部網(wǎng)絡(luò)的安全性。這是其它無線路由器無法做到的。
PCI-DSS保障
數(shù)百萬件身份信息竊取案件促使各國政府采取緊急行動來加強支付卡數(shù)據(jù)安全標準,支付卡行業(yè)也積極響應(yīng)。為了應(yīng)對這一問題,業(yè)內(nèi)領(lǐng)先的支付卡公司共同合作制訂出一項嚴格的新支付卡行業(yè)數(shù)據(jù)安全標準(PCI-DSS)。這一新的數(shù)據(jù)安全標準要求任何處理支付卡數(shù)據(jù)的零售商都必須滿足一系列嚴格的標準,如果未能做到符合 PCI-DSS 標準,則可能會遭受嚴厲的處罰和高額罰金。
如果沒能滿足這些新數(shù)據(jù)標準,會面臨嚴重的后果。未能做到符合 PCI-DSS 要求可能會導(dǎo)致遭受支付卡行業(yè)成員的嚴厲處罰和高額罰款。其中包括:
o 每個數(shù)據(jù)安全案件高達 500,000 萬美元的罰款
o 由于未能符合頒布的標準而每天面臨 50,000 美元的罰金
o 對因賬號被盜用而造成的所有欺詐損失負責(zé)
o 對因信用卡被盜用而造成的重新發(fā)卡的成本負責(zé)
o 暫停商業(yè)賬戶
零售企業(yè)如何才能在時間規(guī)定內(nèi)做到符合這些嚴格的 PCI-DSS 標準,而不會對您的 IT 員工造成過重負擔(dān)或浪費寶貴的資源?WatchGuard的Firebox系列產(chǎn)品,均符合PCI-DSS標準,這可以幫助您的企業(yè)實現(xiàn) PCI-DSS 遵守工作的簡單化和自動化,并在整體層面上改進 IT 安全。
集中管理、遠程維護
隨著便利店數(shù)量的增加,面對這些核心網(wǎng)關(guān)設(shè)備,如果做到設(shè)備有效地管理,是每個集團IT部門必須面對的問題。之所以選擇WatchGuard,7-Eleven在這方面也是經(jīng)過了多次的考量。WatchGuard的集中管理服務(wù)器,可以方便地幫助企業(yè)對遍布在Internet上Firebox進行集中化的遠程管理,包括遠程策略設(shè)計、系統(tǒng)升級、性能監(jiān)控等,是真正意義的遠程集中化設(shè)備管理系統(tǒng)。這極大地節(jié)省了用戶的維護運營費用。同時,WatchGuard公司的產(chǎn)品以其極低的返修率,也贏得了用戶的好評。
今天的7-Eleven,在24小時零售服務(wù)的基礎(chǔ)上,發(fā)展出許多便捷的服務(wù),如“宅急便”(送貨上門)、沖洗相片、代收電話費、代售郵票、代售音樂會票、代售飛機票、代辦旅游事務(wù)、代售滑雪索道券、代售溫泉券等。日本7-Eleven又增加了網(wǎng)上購物、查詢、音樂節(jié)目下載、明星照片下載、旅館預(yù)訂、報紙訂購,搬家公司預(yù)約、大學(xué)考試資料查詢預(yù)訂、訂票等服務(wù)。另外,日本7-Eleven還在店內(nèi)設(shè)置銀行自動取款機,基本上365天24小時隨時可以存取現(xiàn)金、確認余額、匯款等。
這些越來越多的依賴于Internet網(wǎng)絡(luò)的應(yīng)用,都需要擁有一套可靠性、安全性、穩(wěn)定性、可管理性極高的網(wǎng)絡(luò)安全產(chǎn)品的保障。WatchGuard公司作為7-Eleven全球安全網(wǎng)關(guān)合作伙伴,正在與7-Eleven一同開創(chuàng)便利店行業(yè)的新篇章。