Question : Notation de conformité de PCI

J'ai remonté un serveur central de notation pour des raisons de conformité de PCI. le
One le serveur d'application primaire qui accueille notre logiciel de traitement par la carte de crédit produit d'un événement 538 et 540s de tonne pour l'ouverture et les déconnexions réussies. le

I ne pensent pas que ces événements ajoutent beaucoup de la manière de la conformité puisqu'ils prouvent seulement que l'utilisateur relié et rien de ce qui a été fait. Regardant la condition 10 sur la documentation de PCI il ne semble pas exiger que ceux-ci soient maintenus. Quelle est votre interprétation ?
class= de

Réponse : Notation de conformité de PCI

Je suis un analyste au détail de réseau de systèmes pour un détaillant important d'approvisionnements de service au Canada et je suis actuellement cou profondément dans des initiatives de conformité de PCI. Nous avions passé à notre audit trois ans dans une rangée avec mention et soudainement cette année où nous avons échouée quoique rien n'ait changé (résultat de l'interprétation de notre auditeur du SAD).

Vous devez pouvoir déterminer quels dossiers ont été accédés pour la condition 10. Dans notre environnement au détail nous avons dû permettre le dossier auditant sur n'importe quel annuaire qui a contenu l'information critique de cc (bien que chiffré). Nous employons alors un produit appelé GFI pour écoper vers le haut les événements et un produit profond de sécurité de Trend Micro pour analyser et envoyer des alertes basées sur de divers critères (TLOG déchiffrés après des heures = informent LP, moi-même etc.).

Se rappeler que cela le rassemblement des événements est seulement moitié de la bataille car vous devez pouvoir analyser, interpréter, et agir sur des événements soupçonneux.

Nous avons fini vers le haut de louer un QSA d'une compagnie appelée le NIC pour assister l'interprétation des diverses conditions de PCI SAD. De cette façon si nous finissons certaines conditions échouantes vers le haut à notre audit de suivi, nous pouvons faire garantir un QSA qualifié pour toutes les commandes de compensation que nous avons dû mettre en application.

Bonne chance, vous allez avoir besoin de elle !
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us