ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

ネットワークセキュリティポリシー管理によるPCI DSSコンプライアンス

継続的なファイアウォールポリシー制御により、カード会員データ環境を保護します。FireMon は、セグメンテーションの検証、6か月ごとのネットワークセキュリティ制御レビューの自動化、リスクの高い変更の検出、ハイブリッド環境およびマルチクラウド環境全体における監査対応可能なエビデンスの作成を支援します。

[ 評価のたびにエビデンスを作り直すことなく PCI 統制を証明 ]

カード会員データ環境が単一のファイアウォールの背後や単一のプラットフォーム内に収まっていることはほとんどありません。ネットワークセキュリティ制御は、データセンター、クラウドインフラストラクチャ、拠点、決済アプリケーション、サードパーティ接続にまたがります。

FireMon は、ハイブリッド環境全体のファイアウォールポリシー分析、セグメンテーション検証、ルールレビュー、コンプライアンスレポートを一元化します。

最新かつ説明可能なポリシーエビデンスにより、QSA 評価の間も統制を維持します。

PCI DSS 要件と適用中のネットワークポリシーを結び付ける

PCI DSS 4.0.1 の要件 1 は、ネットワークセキュリティ制御の導入と維持を対象としています。FireMon は、これらの要件を、カード会員データ環境の保護に用いられるファイアウォールルール、サービス、アクセス経路、承認、レビュー判断、エビデンスと結び付けることを支援します。

FireMon は、該当する PCI DSS 要件に関連するファイアウォールポリシー、セグメンテーション、変更管理、レビュー、エビデンスに関する活動を支援します。FireMon が単独で PCI DSS 準拠を検証するものではなく、セグメンテーションのペネトレーションテストや本標準が求めるより広範な統制に代わるものでもありません。

PCI DSS 4.0.1 の領域

ネットワークセキュリティ制御の標準

信頼ネットワークと非信頼ネットワークの制限

カード会員データ環境の保護

業務上の正当性とルールの所有者

6か月ごとのネットワークセキュリティ制御レビュー

変更管理と検証

評価および監査のエビデンス

FireMon による支援内容

サポート対象のファイアウォール、クラウド制御、デバイスグループ、ネットワークゾーン全体に一貫したポリシー評価を適用します。

CDE と周辺ネットワークとの間のファイアウォールルール、許可されたサービス、想定されるアクセス経路を分析します。

過度に緩いアクセス、不要なサービス、意図しない接続、PCI の適用範囲を拡大しうるルールを特定します。

ルールの所有者、目的、使用状況、承認、例外、業務上の正当性を文書化します。

レビューをスケジュールし、ルールを責任を負う所有者に振り分け、再認定、変更、削除の判断を保持します。

実装前に変更案を評価し、承認、展開、変更後の検証の履歴を保持します。

制御状況、ポリシーの検出結果、レビュー履歴、所有者、例外、修復状況を示す最新のレポートを作成します。

[ 機能の詳細 ]

PCI DSS 4.0.1 の要件を測定可能なポリシー統制へ

ファイアウォール、ルーター、クラウド制御、ネットワークゾーンを越えて、トラフィックがカード会員データ環境にどのように到達しうるかを可視化します。PCI の適用範囲を拡大し、セグメンテーションを弱めるおそれのある、過度に緩いルール、意図しない経路、不要なアクセスを特定します。

PCI DSS 4.0.1と関連コンプライアンスフレームワークを併せて支援

組織が一度に一つのコンプライアンス要件だけを管理することはほとんどありません。FireMon は、PCI DSS と関連する標準や規制に照らしてネットワークポリシーを評価することを支援し、各レビューに必要なエビデンスを保持しながら重複作業を削減します。

PCI DSS コンプライアンスに関するよくあるご質問

PCI DSS 4.0.1 は、Payment Card Industry Data Security Standard の現行の限定改訂版です。アカウントデータを保護するための技術的および運用的な要件を定めています。本標準は、カード会員データを保存、処理、または伝送する事業者に加え、カード会員データ環境のセキュリティに影響を及ぼし得る組織にも適用されます。

FireMon は、ファイアウォールおよびネットワークセキュリティポリシーを該当する PCI DSS 要件に照らして評価する作業を支援します。ポリシー分析を一元化し、過度に許容的なアクセスを特定し、変更を監視し、ルールレビューを自動化し、想定されるアクセス経路を検証し、ハイブリッド環境全体で証跡を生成します。

FireMon は、PCI 関連ルールのレビューをスケジュール設定し、責任を負う所有者へ振り分け、再認証、変更、削除の各判断を保持できます。担当チームはルールの使用状況、リスク、文書化、業務上の正当性を評価しながら、審査担当者向けに再現可能な証跡を構築できます。

FireMon は、CDE と他のゾーンとの間で想定されるネットワークアクセス経路とポリシーの関係を分析します。これにより、意図しない接続性を特定し、適用中のポリシーが意図したセグメンテーション設計を支えているかどうかを評価できます。FireMon は、セグメンテーション制御の検証に必要なペネトレーションテストを補完するものであり、置き換えるものではありません。

はい。FireMon は、サポート対象のオンプレミスファイアウォール、クラウドセキュリティ制御、マイクロセグメンテーションプラットフォームにわたってポリシー分析を一元化します。これにより、一貫したチェックを適用し、CDE へのアクセスを調査し、分散したマルチベンダー環境全体で証跡を維持できます。

PCI DSS 要件を適用可能なネットワークポリシーへ

CDE のセグメンテーションを検証し、6 か月ごとのネットワークセキュリティ制御レビューを自動化し、ハイブリッド環境全体で監査に対応できる証跡を維持します。

PCI DSS 4.0.1 対応のファイアウォールポリシーコンプライアンス | FireMon