Fortinet Secure WLAN零售行業(yè)無(wú)線部署解決方案
零售行業(yè)具有規(guī)?;?、網(wǎng)絡(luò)普及性高、連鎖店等特點(diǎn)。零售行業(yè)是直接與顧客接觸的行業(yè),門店與總部實(shí)時(shí)數(shù)據(jù)通訊,網(wǎng)絡(luò)的好壞直接影響顧客的感受,所以無(wú)線網(wǎng)絡(luò)的應(yīng)用將會(huì)是零售行業(yè)的主要網(wǎng)絡(luò)部署方式。
面臨的問(wèn)題:
◆多個(gè)分布的零售店連接到到總部的數(shù)據(jù)加密。
◆保證不同規(guī)模店面安全的無(wú)線網(wǎng)絡(luò)覆蓋,不管是100平米的店面還是4000平米的倉(cāng)庫(kù)。
◆非法AP的檢測(cè)與報(bào)告存檔,保證PCI DSS合規(guī)。
◆將POS機(jī)從無(wú)線網(wǎng)絡(luò)、后臺(tái)辦公用計(jì)算機(jī)以及庫(kù)存管理員分離。
◆店鋪的無(wú)線語(yǔ)音漫游。
解決方案:
◆遠(yuǎn)程零售店到總部的通信安全與管理數(shù)據(jù)的分離。
◇作為無(wú)線控制器的FortiGate與FortiWiFi設(shè)備,同時(shí)也是網(wǎng)關(guān)設(shè)備,可提供堅(jiān)實(shí)的網(wǎng)絡(luò)與安全技術(shù),包括在總部與各零售店之間建立安全的IPsec VPN通道。該功能允許所有的POS交易與語(yǔ)音會(huì)話通過(guò)安全通道進(jìn)行。
◇FortiGate與FortiWiFi設(shè)備是提供分割路由功能的,本地路由到互聯(lián)網(wǎng)之前可以應(yīng)用防火墻策略,這樣便免去到總部流量穿越IPsec通道的需要了。
◇FortiGate與FortiWiFi設(shè)備具有多個(gè)物理端口,也就是可以進(jìn)行不同網(wǎng)段的物理分流。
◆任何規(guī)模零售店的無(wú)線全覆蓋:FortiGate/FortiWiFi與FortiAP產(chǎn)品組合的無(wú)線接入解決方案可以覆蓋任何規(guī)模的零售店,無(wú)論是終端零售一體機(jī),還是大規(guī)模的零售店。
◇零售店面積小于300平米的可以使用FortiWiFi網(wǎng)關(guān)設(shè)備。
◇大的零售店商可以使用FortiGate設(shè)備作為無(wú)線控制器,同時(shí)部署多個(gè)FortiAP(瘦AP)提供大面積的無(wú)線連接覆蓋。舉例說(shuō)明,一臺(tái)FortiGate-80C可以管控16個(gè)FortiAP,提供高障礙物存在情況下面積達(dá)4500平方米的無(wú)線覆蓋。如果高的障礙物較少的情況下,覆蓋面積可增達(dá)14000平方米,且如果是開(kāi)放空間,無(wú)線覆蓋可達(dá)到46500平方米。這種部署情形之下,結(jié)賬人員在店內(nèi)可以是移動(dòng)性的,對(duì)商品標(biāo)價(jià);同時(shí)電子優(yōu)惠券與信息的高速流通可帶來(lái)更好的銷售回報(bào)率。
◆無(wú)線環(huán)境下行業(yè)合規(guī)。FortiGate與FortiWiFi設(shè)備具有無(wú)線網(wǎng)絡(luò)非法AP檢測(cè)與抑制功能,有效的避免了非法AP對(duì)信用卡交易系統(tǒng)造成的威脅。舉例說(shuō)明,F(xiàn)ortiWiFi-60C平臺(tái)與FortiAP設(shè)備可提供雙頻段支持,也就是可以同時(shí)在2.4GHz與5GHz頻段搜索其他AP。通過(guò)對(duì)MAC地址與制造商信息的識(shí)別,F(xiàn)ortiGate與FortiWiFi設(shè)備可使用“在線”關(guān)聯(lián)技術(shù)檢測(cè)連接到零售商網(wǎng)絡(luò)的無(wú)線設(shè)備,并將其記錄在“在線”syslog信息以較高的安危級(jí)別,同時(shí)將其傳送到上游的日志聚合設(shè)備和/或FortiAnalyzer集中日志分析與報(bào)告信息。一旦這樣的無(wú)線設(shè)備被告警出現(xiàn)在零售店后,IT管理員可以從網(wǎng)絡(luò)中物理刪除非法AP。
◆臨時(shí)訪問(wèn): IT管理員可以創(chuàng)建一個(gè)單獨(dú)的SSID配置允許有臨時(shí)訪問(wèn)網(wǎng)絡(luò)需要的用戶組的訪問(wèn),例如庫(kù)管人員。這樣的獨(dú)立訪問(wèn)可以設(shè)定到特定的系統(tǒng),且可與后臺(tái)網(wǎng)絡(luò)以及POS系統(tǒng)完全的分割。