Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Gestão de políticas de segurança de rede para conformidade com PCI DSS

Proteja o ambiente de dados do titular do cartão com controlo contínuo da política de firewall. A FireMon ajuda-o a validar a segmentação, automatizar as revisões semestrais dos controlos de segurança de rede, detetar alterações de risco e produzir evidências prontas para auditoria em ambientes híbridos e multi-cloud.

[ Comprove os controlos PCI sem reconstruir as evidências em cada avaliação ]

O seu ambiente de dados do titular do cartão raramente está por trás de uma única firewall ou dentro de uma única plataforma. Os controlos de segurança de rede abrangem centros de dados, infraestrutura cloud, localizações de filiais, aplicações de pagamento e ligações de terceiros.

A FireMon centraliza a análise de políticas de firewall, a validação da segmentação, a revisão de regras e os relatórios de conformidade em ambientes híbridos.

Mantenha o controlo entre avaliações QSA com evidências de política atuais e defensáveis.

Ligue os requisitos PCI DSS à política de rede aplicada

O Requisito 1 do PCI DSS 4.0.1 aborda a instalação e a manutenção dos controlos de segurança de rede. A FireMon ajuda a ligar esses requisitos às regras de firewall, serviços, caminhos de acesso, aprovações, decisões de revisão e evidências utilizados para proteger o ambiente de dados do titular do cartão.

A FireMon apoia as atividades de política de firewall, segmentação, controlo de alterações, revisão e evidências associadas aos requisitos aplicáveis do PCI DSS. Não valida de forma independente a conformidade com o PCI DSS, não substitui os testes de intrusão à segmentação nem substitui os controlos mais amplos exigidos pela norma.

Área do PCI DSS 4.0.1

Normas de controlos de segurança de rede

Restrições de redes fidedignas e não fidedignas

Proteção do ambiente de dados do titular do cartão

Justificação de negócio e propriedade das regras

Revisões semestrais dos controlos de segurança de rede

Controlo e validação de alterações

Evidências de avaliação e auditoria

Como a FireMon apoia

Aplique avaliações de política consistentes em firewalls suportadas, controlos cloud, grupos de dispositivos e zonas de rede.

Analise regras de firewall, serviços permitidos e possíveis caminhos de acesso entre o CDE e as redes circundantes.

Identifique acessos excessivamente permissivos, serviços desnecessários, conectividade não intencional e regras que possam aumentar o âmbito PCI.

Documente a propriedade, a finalidade, a utilização, as aprovações, as exceções e a justificação de negócio das regras.

Agende revisões, encaminhe regras para os responsáveis e conserve as decisões de recertificação, modificação ou remoção.

Avalie as alterações propostas antes da implementação e conserve o histórico de aprovação, implementação e validação pós-alteração.

Produza relatórios atuais que mostrem o estado dos controlos, as constatações de política, o histórico de revisões, a propriedade, as exceções e a remediação.

[ Análise detalhada das funcionalidades ]

Transforme os requisitos do PCI DSS 4.0.1 em controlos de política mensuráveis

Veja como o tráfego pode alcançar o ambiente de dados do titular do cartão através de firewalls, routers, controlos cloud e zonas de rede. Identifique regras excessivamente permissivas, caminhos não intencionais e acessos desnecessários que possam alargar o âmbito PCI ou enfraquecer a segmentação.

Apoie a PCI DSS 4.0.1 em conjunto com estruturas de conformidade relacionadas

As organizações raramente gerem um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face ao PCI DSS em conjunto com normas e regulamentos relacionados, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.

Perguntas frequentes sobre a conformidade com a PCI DSS

A PCI DSS 4.0.1 é a atual revisão limitada da Payment Card Industry Data Security Standard. Define os requisitos técnicos e operacionais para a proteção dos dados de conta. A norma aplica-se às entidades que armazenam, processam ou transmitem dados de titulares de cartões, bem como às organizações que podem afetar a segurança do ambiente de dados de titulares de cartões.

A FireMon ajuda as equipas a avaliar a política de firewall e de segurança de rede face aos requisitos aplicáveis da PCI DSS. Centraliza a análise de políticas, identifica acessos demasiado permissivos, monitoriza alterações, automatiza as revisões de regras, valida os caminhos de acesso possíveis e produz evidências em ambientes híbridos.

A FireMon pode agendar revisões para regras relacionadas com a PCI, encaminhá-las para os responsáveis competentes e conservar cada decisão de recertificação, modificação ou remoção. As equipas podem avaliar a utilização das regras, o risco, a documentação e a justificação de negócio, criando simultaneamente um registo de evidências repetível para os avaliadores.

A FireMon analisa os possíveis caminhos de acesso à rede e as relações de política entre o CDE e outras zonas. Isto ajuda as equipas a identificar conectividade não pretendida e a avaliar se a política aplicada sustenta o desenho de segmentação previsto. A FireMon complementa, mas não substitui, os testes de intrusão exigidos para validar os controlos de segmentação.

Sim. A FireMon centraliza a análise de políticas em firewalls no local suportadas, controlos de segurança na cloud e plataformas de microssegmentação. Isto ajuda as equipas a aplicar verificações consistentes, a investigar o acesso ao CDE e a manter evidências em ambientes distribuídos e multifornecedor.

Transforme os requisitos da PCI DSS em política de rede aplicável

Valide a segmentação do CDE, automatize as revisões semestrais dos controlos de segurança de rede e mantenha evidências prontas para auditoria em todo o seu ambiente híbrido.

Conformidade das políticas de firewall com a PCI DSS 4.0.1 | FireMon