В торговой сети весь трафик шёл в одном плоском сегменте — это создавало риски для платёжного контура.
ЗадачаВнедрить сегментацию на VLAN: отдельно кассы, склад, видеонаблюдение и гостевой Wi-Fi с контролем между ними.
Что подобралиL3-коммутацию с межсетевым экраном на стыке сегментов.
- VLAN под каждый тип трафика
- Межсегментная фильтрация на NGFW
- Изоляция кассового контура
Реализовали за 9 дней, спец-цена сэкономила 13%.
РезультатПлатёжный контур изолирован, инциденты в одном сегменте не затрагивают остальные.