Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Gestione delle policy di sicurezza di rete per la conformità PCI DSS
Protegga l'ambiente dei dati dei titolari di carta con un controllo continuo delle policy firewall. FireMon vi aiuta a convalidare la segmentazione, automatizzare le revisioni semestrali dei controlli di sicurezza di rete, rilevare le modifiche rischiose e produrre evidenze pronte per l'audit in ambienti ibridi e multi-cloud.
[ Dimostrare i controlli PCI senza ricostruire le evidenze a ogni valutazione ]
Raramente l'ambiente dei dati dei titolari di carta si trova dietro un unico firewall o all'interno di un'unica piattaforma. I controlli di sicurezza di rete si estendono a data center, infrastrutture cloud, filiali, applicazioni di pagamento e connessioni di terze parti.
FireMon centralizza l'analisi delle policy firewall, la convalida della segmentazione, la revisione delle regole e la reportistica di conformità negli ambienti ibridi.
Mantenga il controllo tra una valutazione QSA e l'altra con evidenze di policy aggiornate e difendibili.
Colleghi i requisiti PCI DSS alle policy di rete applicate
Il requisito 1 di PCI DSS 4.0.1 riguarda l'installazione e la manutenzione dei controlli di sicurezza di rete. FireMon aiuta a collegare tali requisiti alle regole firewall, ai servizi, ai percorsi di accesso, alle approvazioni, alle decisioni di revisione e alle evidenze utilizzate per proteggere l'ambiente dei dati dei titolari di carta.
FireMon supporta le attività di policy firewall, segmentazione, controllo delle modifiche, revisione ed evidenza associate ai requisiti PCI DSS applicabili. Non convalida in modo autonomo la conformità a PCI DSS, non sostituisce i penetration test sulla segmentazione né i controlli più ampi richiesti dallo standard.
Area PCI DSS 4.0.1
Standard per i controlli di sicurezza di rete
Restrizioni per reti attendibili e non attendibili
Protezione dell'ambiente dei dati dei titolari di carta
Giustificazione aziendale e titolarità delle regole
Revisioni semestrali dei controlli di sicurezza di rete
Controllo e convalida delle modifiche
Evidenze per valutazioni e audit
Come FireMon vi supporta
Applichi valutazioni delle policy coerenti su firewall supportati, controlli cloud, gruppi di dispositivi e zone di rete.
Analizzi le regole firewall, i servizi consentiti e i possibili percorsi di accesso tra il CDE e le reti circostanti.
Individui accessi eccessivamente permissivi, servizi non necessari, connettività involontaria e regole che possono ampliare il perimetro PCI.
Documenti titolarità, finalità, utilizzo, approvazioni, eccezioni e giustificazione aziendale delle regole.
Pianifichi le revisioni, indirizzi le regole ai titolari responsabili e conservi le decisioni di ricertificazione, modifica o rimozione.
Valuti le modifiche proposte prima dell'implementazione e conservi lo storico di approvazione, distribuzione e convalida successiva alla modifica.
Produca report aggiornati che mostrano lo stato dei controlli, i rilievi sulle policy, lo storico delle revisioni, la titolarità, le eccezioni e la remediation.
[ Approfondimento sulle funzionalità ]
Trasformi i requisiti PCI DSS 4.0.1 in controlli di policy misurabili
Veda come il traffico può raggiungere l'ambiente dei dati dei titolari di carta attraverso firewall, router, controlli cloud e zone di rete. Individui regole eccessivamente permissive, percorsi involontari e accessi non necessari che possono ampliare il perimetro PCI o indebolire la segmentazione.
[ Approfondimento sulle funzionalità ]
Trasformi i requisiti PCI DSS 4.0.1 in controlli di policy misurabili
Veda come il traffico può raggiungere l'ambiente dei dati dei titolari di carta attraverso firewall, router, controlli cloud e zone di rete. Individui regole eccessivamente permissive, percorsi involontari e accessi non necessari che possono ampliare il perimetro PCI o indebolire la segmentazione.
Supporto al PCI DSS 4.0.1 e ai framework di conformità correlati
Le organizzazioni raramente gestiscono un solo requisito di conformità alla volta. FireMon aiuta i team a valutare le policy di rete rispetto a PCI DSS insieme agli standard e alle normative correlate, riducendo il lavoro duplicato e conservando le evidenze richieste da ciascuna revisione.
Conformità ai controlli di sicurezza federali con mappatura automatizzata e monitoraggio continuo.
Valuti in continuo le policy di rete rispetto ai requisiti di sicurezza HIPAA applicabili.
Conformità alla resilienza operativa digitale per le organizzazioni dei servizi finanziari.
Conformità Sarbanes-Oxley per i controlli IT e la gestione delle modifiche.
Conformità alla protezione delle infrastrutture critiche per energia e utility.
Conformità europea in materia di sicurezza delle reti e dei sistemi informativi per i soggetti essenziali e importanti.
[ Risorse ]
Prosegua il suo approfondimento sulla conformità PCI DSS 4.0
- Guida alla mappatura della conformità PCI DSS
Scopra come FireMon mappa i requisiti di sicurezza di rete del PCI DSS 4.0.1 sulle funzionalità di policy dei firewall, segmentazione, revisione, controllo delle modifiche ed evidenze.
Scarica la Guida - Conformità PCI DSS continua
Scopra come un importante retailer internazionale ha ridotto del 50% il tempo necessario per le revisioni di conformità PCI DSS, automatizzato la ricertificazione delle regole e standardizzato le policy dei firewall nel proprio data center e negli ambienti Azure.
View the Case Study - Prepararsi al PCI DSS 4.0 e ai suoi impatti sulla sicurezza di rete
Ascolti gli esperti di FireMon e GuidePoint Security illustrare le modifiche del PCI DSS 4.0 e il loro significato per i controlli di sicurezza di rete, la gestione delle policy dei firewall e la preparazione alla conformità.
Watch the Webinar
Domande frequenti sulla conformità PCI DSS
Il PCI DSS 4.0.1 è l'attuale revisione limitata del Payment Card Industry Data Security Standard. Definisce i requisiti tecnici e operativi per la protezione dei dati degli account. Lo standard si applica alle entità che archiviano, elaborano o trasmettono dati dei titolari di carta, nonché alle organizzazioni che possono incidere sulla sicurezza dell'ambiente dei dati dei titolari di carta.
FireMon aiuta i team a valutare le policy dei firewall e di sicurezza di rete rispetto ai requisiti PCI DSS applicabili. Centralizza l'analisi delle policy, individua gli accessi eccessivamente permissivi, monitora le modifiche, automatizza le revisioni delle regole, convalida i possibili percorsi di accesso e produce evidenze negli ambienti ibridi.
FireMon può pianificare le revisioni delle regole correlate al PCI, indirizzarle ai responsabili competenti e conservare ogni decisione di ricertificazione, modifica o rimozione. I team possono valutare l'utilizzo delle regole, il rischio, la documentazione e la giustificazione di business, costruendo al contempo una traccia di evidenze ripetibile per i valutatori.
FireMon analizza i possibili percorsi di accesso alla rete e le relazioni tra le policy del CDE e le altre zone. Questo aiuta i team a individuare connettività non intenzionali e a valutare se le policy applicate supportano il progetto di segmentazione previsto. FireMon integra, ma non sostituisce, i penetration test richiesti per convalidare i controlli di segmentazione.
Sì. FireMon centralizza l'analisi delle policy sui firewall on-premises supportati, sui controlli di sicurezza cloud e sulle piattaforme di microsegmentazione. Questo aiuta i team ad applicare controlli coerenti, analizzare gli accessi al CDE e mantenere le evidenze in ambienti distribuiti e multi-vendor.
Trasformi i requisiti PCI DSS in policy di rete applicabili
Convalidi la segmentazione del CDE, automatizzi le revisioni semestrali dei controlli di sicurezza di rete e mantenga evidenze pronte per l'audit in tutto il suo ambiente ibrido.