На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 5 сентябрь-октябрь 2014 г.
Тема номера:
ЗАЩИТА БАНКОВСКИХ ТРАНЗАКЦИЙ И ЭЛЕКТРОННОЙ ТОРГОВЛИ
Как самостоятельно проверить готовность межсетевого экрана
к аудиту по PCI DSS 3.0 «одной кнопкой»?
Владимир Емышев, менеджер по развитию бизнеса
Группа компаний NGS Distribution

Предыдущая статьяСледующая статья

Прохождение процедуры соответствия корпоративных межсетевых экранов (МСЭ) и маршрутизаторов требованиям стандарта PCI DSS 3.0 является очень непростой задачей. Без применения автоматизированных систем оценки соответствия организации вынуждены выбирать между двух зол. В одном случае им приходится полностью, «с головой», погружать системного администратора в рутинную работу по выверению всех конфигураций на предмет выполнения требований стандарта. Этот процесс может занимать до двух и более месяцев. Во втором случае возникает необходимость прибегать к дорогостоящим услугам консультантов по безопасности и аудиторов для изучения политик МСЭ, решений по управлению политиками безопасности и действующих процедур эксплуатации. По аналогии с первым вариантом решения такой аудит тоже строится на скрупулезном ручном процессе проверки каждого элемента на соответствие определенному требованию PCI DSS по принципу «соответствует/не соответствует».

В этой статье мы не станем приводить подробные комментарии к стандарту и перечень «подводных камней» при адаптации к ним МСЭ на практике. Попробуем с учетом ответа рынка на существующие потребности сфокусироваться на той части требований PCI DSS 3.0, которую сложно реализовать вручную и которая на сегодня обеспечивается «одной кнопкой» специализированными ИТ-системами.

< ... >

warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса