Frage : PCI-Befolgungprotokollierung

Ich habe einen zentralen Maschinenbordbuchbediener aus PCI-Befolgunggründen zusammengefügt.
One der PrimärApplikationsserver, der unsere Kreditkarte bewirtet, die Software verarbeitet, erzeugt ein Tonnenereignis 538 und 540s für erfolgreichen LOGON und Logouts.

I denken nicht, dass diese Ereignisse viel auf die Art der Befolgung hinzufügen, da sie nur dass der angeschlossene Benutzer und nichts zeigen von, was getan wurde. Anforderung 10 an die PCI-Unterlagen betrachtend, scheint es nicht, zu erfordern, dass diese behalten werden. Was ist Ihre Deutung?

Antwort : PCI-Befolgungprotokollierung

Ich bin ein Kleinsystemsnetzanalytiker für einen Hauptanlagen-Versorgungsmaterial-Einzelhändler in Kanada und ich bin z.Z. Ansatz tief in den PCI-Befolgunginitiativen. Wir hatten unsere Bilanz drei Jahre in einer Reihe mit Fliegenfarben und plötzlich diesem Jahr geführt, die wir verließen, obwohl nichts geändert hatte (Resultat der Deutung unseres Revisors des DSS).

Sie müssen in der Lage sein, festzustellen, welche Akten für Anforderung 10. erreicht wurden. In unserer Kleinumwelt mussten wir Akte ermöglichen revidierend auf jedem möglichem Verzeichnis, das kritische cm-Informationen enthielt (obgleich verschlüsselt). Wir benutzen dann ein Produkt, das GFI, um die Ereignisse und ein Trend Micro-tiefes Sicherheitsprodukt oben zu schaufeln, um die Alarme zu analysieren und zu senden genannt wird, die auf verschiedenen Kriterien basieren (TLOG, die nach Stunden = entschlüsselt werden, melden Langspielplatte, selbst usw.).

Sich erinnern, dass das, die Ereignisse zu sammeln nur Hälfte Kampf ist, da Sie in der Lage sein müssen, nach misstrauischen Ereignissen zu analysieren, zu deuten und zu handeln.

Wir wurden herauf die Einstellung eines QSA von einer Firma fertig, die NGI, um mit der Deutung der verschiedenen Anforderungen PCI-DSS zu unterstützen angerufen wurde. Auf diese Weise, wenn wir oben ausfallende bestimmte Anforderungen an unserer Anschlussbilanz beenden, können wir ein qualifiziertes QSA zu allen möglichen Kompensationkontrollen vouch lassen, dass wir einführen mussten.

Gutes Glück, werden Sie es benötigen!
Weitere Lösungen  
 
programming4us programming4us