정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

다음을 위한 네트워크 보안 정책 관리: PCI DSS 규정 준수

지속적인 방화벽 정책 통제로 카드 소유자 데이터 환경을 보호하십시오. FireMon은 세그먼테이션을 검증하고, 6개월 주기 네트워크 보안 통제 검토를 자동화하며, 위험한 변경을 탐지하고, 하이브리드 및 멀티 클라우드 환경 전반에서 감사에 바로 활용할 수 있는 증적을 생성하도록 지원합니다.

[ 평가 때마다 증적을 다시 만들지 않고 PCI 통제를 입증하십시오 ]

카드 소유자 데이터 환경이 하나의 방화벽 뒤나 하나의 플랫폼 안에 있는 경우는 드뭅니다. 네트워크 보안 통제는 데이터센터, 클라우드 인프라, 지사, 결제 애플리케이션, 서드파티 연결에 걸쳐 있습니다.

FireMon은 하이브리드 환경 전반의 방화벽 정책 분석, 세그먼테이션 검증, 규칙 검토, 규정 준수 보고를 중앙에서 관리합니다.

최신의 입증 가능한 정책 증적으로 QSA 평가 사이에도 통제를 유지하십시오.

PCI DSS 요구사항을 시행 중인 네트워크 정책과 연결

PCI DSS 4.0.1 요구사항 1은 네트워크 보안 통제의 설치와 유지를 다룹니다. FireMon은 이러한 요구사항을 카드 소유자 데이터 환경 보호에 사용되는 방화벽 규칙, 서비스, 접근 경로, 승인, 검토 결정, 증적과 연결하도록 지원합니다.

FireMon은 해당되는 PCI DSS 요구사항과 관련된 방화벽 정책, 세그먼테이션, 변경 통제, 검토, 증적 활동을 지원합니다. FireMon이 독자적으로 PCI DSS 규정 준수를 검증하거나, 세그먼테이션 침투 테스트를 대체하거나, 표준이 요구하는 더 광범위한 통제를 대체하지는 않습니다.

PCI DSS 4.0.1 영역

네트워크 보안 통제 표준

신뢰 및 비신뢰 네트워크 제한

카드 소유자 데이터 환경 보호

업무상 정당성 및 규칙 소유권

6개월 주기 네트워크 보안 통제 검토

변경 통제 및 검증

평가 및 감사 증적

FireMon의 지원 방식

지원되는 방화벽, 클라우드 통제, 장비 그룹, 네트워크 영역 전반에 일관된 정책 평가를 적용합니다.

CDE와 주변 네트워크 간의 방화벽 규칙, 허용된 서비스, 가능한 접근 경로를 분석합니다.

과도하게 허용적인 접근, 불필요한 서비스, 의도하지 않은 연결성, PCI 범위를 확대할 수 있는 규칙을 식별합니다.

규칙의 소유권, 목적, 사용 현황, 승인, 예외, 업무상 정당성을 문서화합니다.

검토 일정을 수립하고, 규칙을 책임 소유자에게 전달하며, 재인증·수정·삭제 결정을 보존합니다.

구현 전에 제안된 변경을 평가하고 승인, 배포, 변경 후 검증 이력을 보존합니다.

통제 상태, 정책 점검 결과, 검토 이력, 소유권, 예외, 조치 내역을 보여 주는 최신 보고서를 생성합니다.

[ 기능 심층 분석 ]

PCI DSS 4.0.1 요구사항을 측정 가능한 정책 통제로 전환

방화벽, 라우터, 클라우드 통제, 네트워크 영역 전반에서 트래픽이 카드 소유자 데이터 환경에 도달할 수 있는 경로를 확인하십시오. PCI 범위를 확대하거나 세그먼테이션을 약화시킬 수 있는 과도하게 허용적인 규칙, 의도하지 않은 경로, 불필요한 접근을 식별합니다.

PCI DSS 4.0.1과 관련 규정 준수 프레임워크를 함께 지원

조직이 한 번에 하나의 규정 준수 요구사항만 관리하는 경우는 드뭅니다. FireMon은 네트워크 정책을 PCI DSS와 함께 관련 표준 및 규제에 대해 평가하도록 지원하여, 각 검토에 필요한 증적은 보존하면서 중복 작업을 줄여 줍니다.

PCI DSS 규정 준수 자주 묻는 질문

PCI DSS 4.0.1은 지불 카드 산업 데이터 보안 표준의 현행 제한적 개정판입니다. 이 표준은 계정 데이터를 보호하기 위한 기술적 및 운영적 요구 사항을 정의합니다. 카드 소지자 데이터를 저장, 처리 또는 전송하는 주체는 물론, 카드 소지자 데이터 환경의 보안에 영향을 미칠 수 있는 조직에도 적용됩니다.

FireMon은 방화벽 및 네트워크 보안 정책을 해당 PCI DSS 요구 사항에 비추어 평가하도록 지원합니다. 정책 분석을 중앙화하고, 과도하게 허용적인 접근을 식별하며, 변경을 모니터링하고, 규칙 검토를 자동화하며, 가능한 접근 경로를 검증하고, 하이브리드 환경 전반에서 증적을 생성합니다.

FireMon은 PCI 관련 규칙에 대한 검토를 예약하고, 이를 책임 담당자에게 전달하며, 각 재인증, 수정, 삭제 결정을 보관할 수 있습니다. 담당 팀은 규칙 사용 현황, 위험, 문서화, 비즈니스 타당성을 평가하는 동시에 심사자를 위한 반복 가능한 증적 이력을 구축할 수 있습니다.

FireMon은 CDE와 다른 영역 간의 가능한 네트워크 접근 경로와 정책 관계를 분석합니다. 이를 통해 담당 팀은 의도하지 않은 연결을 식별하고, 적용된 정책이 의도한 세그멘테이션 설계를 뒷받침하는지 평가할 수 있습니다. FireMon은 세그멘테이션 통제를 검증하기 위해 요구되는 침투 테스트를 보완하지만, 이를 대체하지는 않습니다.

예. FireMon은 지원되는 온프레미스 방화벽, 클라우드 보안 통제, 마이크로세그멘테이션 플랫폼 전반에서 정책 분석을 중앙화합니다. 이를 통해 담당 팀은 일관된 점검을 적용하고, CDE에 대한 접근을 조사하며, 분산된 멀티 벤더 환경 전반에서 증적을 유지할 수 있습니다.

PCI DSS 요구 사항을 실행 가능한 네트워크 정책으로 전환

CDE 세그멘테이션을 검증하고, 6개월 주기 네트워크 보안 통제 검토를 자동화하며, 하이브리드 환경 전반에서 감사 대응이 가능한 증적을 유지하십시오.

PCI DSS 4.0.1 방화벽 정책 규정 준수 | FireMon