Служба информационной безопасности федеральной торговой сети получила аудиторское заключение: POS-терминалы в 30 магазинах подключены к той же сети, что и корпоративные компьютеры и гостевой Wi-Fi. Это нарушение требований стандарта PCI DSS и реальный риск компрометации платёжных данных. Требовалось устранить нарушение за один квартал.
Задача клиентаВ каждом из 30 магазинов: разделить сеть на три изолированных сегмента (POS, корпоративный, гостевой), развернуть NGFW на периметре, обеспечить резервный интернет-канал для эквайринга. Управление сетью — централизованное, без выезда ИТ-специалиста в каждый магазин.
Ограничения и требования- Оборудование должно поддерживать централизованное управление из единой консоли без on-premise сервера.
- Монтаж в магазинах — в нерабочее время (ночные часы), без остановки торговли.
- Бюджет на оборудование зафиксирован до начала проекта — не более 270 тысяч рублей на одну точку.
- Оплата по счёту с НДС, единый договор поставки на всю партию.
Инженеры ВИСТЛАН разработали типовую конфигурацию для одного магазина: NGFW 1 Гбит/с с поддержкой централизованного управления, коммутатор PoE+ 24 порта для подключения POS-терминалов и телефонов, две точки доступа Wi-Fi 6 для корпоративного и гостевого сегментов (разделены SSID + VLAN), маршрутизатор с LTE-модулем для резервного канала, ИБП 800 ВА для защиты от кратковременных отключений. Облачный контроллер Wi-Fi — единая лицензия на 100 точек.
Поставка организована тремя партиями по 10 комплектов: каждая партия — после подтверждения монтажа предыдущей.
Состав поставки по подсистемам- Безопасность периметра: 30 NGFW настольных 1 Гбит/с, 4×GE + 2×SFP.
- Коммутация: 30 коммутаторов 24×1G PoE+ 195 Вт, 30 коммутаторов 8×1G настольных.
- Беспроводная сеть: 60 точек доступа Wi-Fi 6 Dual Band PoE, облачная лицензия 100 точек 3 года.
- Резервирование канала: 30 маршрутизаторов с LTE-модулем и SIM-слотом.
- Электропитание: 30 ИБП 800 ВА Line-Interactive.
День 1–3: согласование типовой конфигурации, проверка бюджета на магазин. День 4: выставление счёта на первую партию (10 комплектов). День 6: отгрузка первой партии. День 8–10: получение и монтаж первой партии. День 11–14: поставка второй партии. День 16–20: поставка и монтаж третьей партии. Итого: 30 магазинов оснащены за 20 рабочих дней.
РезультатPOS-терминалы изолированы в отдельный VLAN с контролем трафика на уровне NGFW. Гостевой Wi-Fi не имеет доступа к корпоративным ресурсам. Резервный LTE-канал защищает эквайринг от обрывов провайдера. Требования PCI DSS выполнены, повторный аудит прошёл без замечаний. Экономия на оборудовании — 15% относительно розничных цен.
Почему выбрали насВИСТЛАН поставляет сетевое оборудование и межсетевые экраны для ритейла с 2006 года. Типовые конфигурации для сетевых магазинов — наш повседневный профиль. Единый счёт с НДС на 30 комплектов, поставка партиями под график монтажа — без лишних согласований.
Все сроки, цены и технические параметры, упомянутые в кейсе, приведены для иллюстрации и могут отличаться в зависимости от конкретного проекта и актуального наличия оборудования.