افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
إدارة سياسات أمن الشبكة للامتثال لمعيار PCI DSS
احموا بيئة بيانات حاملي البطاقات من خلال تحكم مستمر في سياسات جدران الحماية. يساعدكم FireMon على التحقق من التجزئة، وأتمتة مراجعات ضوابط أمن الشبكة كل ستة أشهر، واكتشاف التغييرات الخطرة، وإنتاج أدلة جاهزة للتدقيق عبر البيئات الهجينة والمتعددة السحابات.
[ أثبتوا ضوابط PCI دون إعادة بناء الأدلة مع كل تقييم ]
نادراً ما تقع بيئة بيانات حاملي البطاقات خلف جدار حماية واحد أو داخل منصة واحدة. فضوابط أمن الشبكة تمتد عبر مراكز البيانات، والبنية التحتية السحابية، ومواقع الفروع، وتطبيقات الدفع، واتصالات الأطراف الثالثة.
يوحّد FireMon تحليل سياسات جدران الحماية، والتحقق من التجزئة، ومراجعة القواعد، وتقارير الامتثال عبر البيئات الهجينة.
حافظوا على التحكم بين تقييمات QSA بأدلة سياسات محدّثة وقابلة للدفاع عنها.
اربطوا متطلبات PCI DSS بسياسة الشبكة المطبَّقة
يتناول المتطلب 1 من PCI DSS 4.0.1 تركيب ضوابط أمن الشبكة وصيانتها. ويساعد FireMon على ربط تلك المتطلبات بقواعد جدران الحماية، والخدمات، ومسارات الوصول، والموافقات، وقرارات المراجعة، والأدلة المستخدمة لحماية بيئة بيانات حاملي البطاقات.
يدعم FireMon أنشطة سياسات جدران الحماية والتجزئة والتحكم في التغيير والمراجعة والأدلة المرتبطة بمتطلبات PCI DSS المعمول بها. وهو لا يتحقق من الامتثال لمعيار PCI DSS بصورة مستقلة، ولا يحل محل اختبار الاختراق للتجزئة، ولا يحل محل الضوابط الأوسع التي يقتضيها المعيار.
مجال PCI DSS 4.0.1
معايير ضوابط أمن الشبكة
قيود الشبكات الموثوقة وغير الموثوقة
حماية بيئة بيانات حاملي البطاقات
المبرر التجاري وملكية القواعد
مراجعات ضوابط أمن الشبكة كل ستة أشهر
التحكم في التغيير والتحقق منه
أدلة التقييم والتدقيق
كيف يقدّم FireMon الدعم
تطبيق تقييمات سياسات متسقة عبر جدران الحماية المدعومة، والضوابط السحابية، ومجموعات الأجهزة، ومناطق الشبكة.
تحليل قواعد جدران الحماية، والخدمات المسموح بها، ومسارات الوصول المحتملة بين بيئة بيانات حاملي البطاقات والشبكات المحيطة بها.
تحديد الوصول المفرط في التساهل، والخدمات غير الضرورية، والاتصال غير المقصود، والقواعد التي قد توسّع نطاق PCI.
توثيق ملكية القاعدة والغرض منها واستخدامها والموافقات والاستثناءات والمبرر التجاري.
جدولة المراجعات، وتوجيه القواعد إلى المالكين المسؤولين، والاحتفاظ بقرارات إعادة الاعتماد أو التعديل أو الإزالة.
تقييم التغييرات المقترحة قبل التنفيذ والاحتفاظ بسجل الموافقة والنشر والتحقق بعد التغيير.
إنتاج تقارير محدّثة تعرض حالة الضوابط، ونتائج السياسات، وسجل المراجعات، والملكية، والاستثناءات، والمعالجة.
[ نظرة معمّقة على الميزات ]
حوّلوا متطلبات PCI DSS 4.0.1 إلى ضوابط سياسات قابلة للقياس
اطّلعوا على كيفية وصول حركة البيانات إلى بيئة بيانات حاملي البطاقات عبر جدران الحماية والموجّهات والضوابط السحابية ومناطق الشبكة. وحدّدوا القواعد المفرطة في التساهل، والمسارات غير المقصودة، والوصول غير الضروري الذي قد يوسّع نطاق PCI أو يضعف التجزئة.
[ نظرة معمّقة على الميزات ]
حوّلوا متطلبات PCI DSS 4.0.1 إلى ضوابط سياسات قابلة للقياس
اطّلعوا على كيفية وصول حركة البيانات إلى بيئة بيانات حاملي البطاقات عبر جدران الحماية والموجّهات والضوابط السحابية ومناطق الشبكة. وحدّدوا القواعد المفرطة في التساهل، والمسارات غير المقصودة، والوصول غير الضروري الذي قد يوسّع نطاق PCI أو يضعف التجزئة.
دعم PCI DSS 4.0.1 إلى جانب أطر الامتثال ذات الصلة
نادراً ما تدير المؤسسات متطلب امتثال واحداً في كل مرة. يساعد FireMon الفرق على تقييم سياسة الشبكة مقابل PCI DSS إلى جانب المعايير واللوائح ذات الصلة، ما يقلل ازدواجية العمل مع الحفاظ على الأدلة التي تتطلبها كل مراجعة.
الامتثال لضوابط الأمن الفيدرالية مع ربط آلي ومراقبة مستمرة.
تقييم سياسة الشبكة باستمرار مقابل متطلبات أمن HIPAA المعمول بها.
الامتثال للمرونة التشغيلية الرقمية لمؤسسات الخدمات المالية.
الامتثال لقانون Sarbanes-Oxley في ضوابط تقنية المعلومات وإدارة التغيير.
الامتثال لحماية البنية التحتية الحيوية في قطاعي الطاقة والمرافق.
الامتثال الأوروبي لأمن الشبكات والمعلومات للكيانات الأساسية والمهمة.
[ الموارد ]
واصلوا بحثكم حول الامتثال لـ PCI DSS 4.0
- دليل مطابقة متطلبات الامتثال لـ PCI DSS
اطّلعوا على كيفية مطابقة FireMon لمتطلبات أمن الشبكات في PCI DSS 4.0.1 مع قدرات سياسة الجدار الناري والتجزئة والمراجعة والتحكم في التغيير وجمع الأدلة.
Download Guide - الامتثال المستمر لـ PCI DSS
اطّلعوا على كيفية تمكّن أحد كبار تجار التجزئة الدوليين من خفض الوقت اللازم لمراجعات الامتثال لـ PCI DSS بنسبة 50%، وأتمتة إعادة اعتماد القواعد، وتوحيد سياسة الجدار الناري عبر مركز بياناته وبيئات Azure.
View the Case Study - الاستعداد لـ PCI DSS 4.0 وتأثيراته على أمن الشبكات
استمعوا إلى خبراء FireMon وGuidePoint Security وهم يشرحون تغييرات PCI DSS 4.0 ومعناها بالنسبة إلى ضوابط أمن الشبكات وإدارة سياسة الجدار الناري والتحضير للامتثال.
Watch the Webinar
الأسئلة الشائعة حول الامتثال لـ PCI DSS
PCI DSS 4.0.1 هو المراجعة المحدودة الحالية لمعيار أمن بيانات قطاع بطاقات الدفع. وهو يحدد المتطلبات التقنية والتشغيلية لحماية بيانات الحسابات. وينطبق المعيار على الكيانات التي تخزّن بيانات حاملي البطاقات أو تعالجها أو تنقلها، وكذلك على المؤسسات التي يمكن أن تؤثر في أمن بيئة بيانات حاملي البطاقات.
يساعد FireMon الفرق على تقييم سياسة الجدار الناري وأمن الشبكة مقابل متطلبات PCI DSS المعمول بها. فهو يركّز تحليل السياسات، ويحدد الوصول المفرط في التساهل، ويراقب التغيير، ويؤتمت مراجعات القواعد، ويتحقق من مسارات الوصول الممكنة، وينتج الأدلة عبر البيئات الهجينة.
يمكن لـ FireMon جدولة مراجعات للقواعد المرتبطة بـ PCI، وتوجيهها إلى المالكين المسؤولين، والاحتفاظ بكل قرار بإعادة الاعتماد أو التعديل أو الإزالة. ويمكن للفرق تقييم استخدام القواعد والمخاطر والتوثيق والمبرر التجاري، مع بناء مسار أدلة قابل للتكرار للمُقيّمين.
يحلل FireMon مسارات الوصول الممكنة إلى الشبكة والعلاقات بين السياسات بين بيئة بيانات حاملي البطاقات والمناطق الأخرى. ويساعد ذلك الفرق على تحديد الاتصال غير المقصود وتقييم ما إذا كانت السياسة المطبقة تدعم تصميم التجزئة المقصود. ويُكمّل FireMon اختبار الاختراق المطلوب للتحقق من ضوابط التجزئة، لكنه لا يحل محله.
نعم. يركّز FireMon تحليل السياسات عبر الجدران النارية المحلية المدعومة وضوابط أمن السحابة ومنصات التجزئة الدقيقة. ويساعد ذلك الفرق على تطبيق فحوصات متسقة، والتحقق من الوصول إلى بيئة بيانات حاملي البطاقات، والحفاظ على الأدلة عبر بيئات موزعة ومتعددة المورّدين.
حوّلوا متطلبات PCI DSS إلى سياسة شبكة قابلة للتطبيق
تحققوا من تجزئة بيئة بيانات حاملي البطاقات، وأتمتوا مراجعات ضوابط أمن الشبكة كل ستة أشهر، وحافظوا على أدلة جاهزة للتدقيق عبر بيئتكم الهجينة.