Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Gestão de políticas de segurança de rede para conformidade com PCI DSS
Proteja o ambiente de dados do titular do cartão com controlo contínuo da política de firewall. A FireMon ajuda-o a validar a segmentação, automatizar as revisões semestrais dos controlos de segurança de rede, detetar alterações de risco e produzir evidências prontas para auditoria em ambientes híbridos e multi-cloud.
[ Comprove os controlos PCI sem reconstruir as evidências em cada avaliação ]
O seu ambiente de dados do titular do cartão raramente está por trás de uma única firewall ou dentro de uma única plataforma. Os controlos de segurança de rede abrangem centros de dados, infraestrutura cloud, localizações de filiais, aplicações de pagamento e ligações de terceiros.
A FireMon centraliza a análise de políticas de firewall, a validação da segmentação, a revisão de regras e os relatórios de conformidade em ambientes híbridos.
Mantenha o controlo entre avaliações QSA com evidências de política atuais e defensáveis.
Ligue os requisitos PCI DSS à política de rede aplicada
O Requisito 1 do PCI DSS 4.0.1 aborda a instalação e a manutenção dos controlos de segurança de rede. A FireMon ajuda a ligar esses requisitos às regras de firewall, serviços, caminhos de acesso, aprovações, decisões de revisão e evidências utilizados para proteger o ambiente de dados do titular do cartão.
A FireMon apoia as atividades de política de firewall, segmentação, controlo de alterações, revisão e evidências associadas aos requisitos aplicáveis do PCI DSS. Não valida de forma independente a conformidade com o PCI DSS, não substitui os testes de intrusão à segmentação nem substitui os controlos mais amplos exigidos pela norma.
Área do PCI DSS 4.0.1
Normas de controlos de segurança de rede
Restrições de redes fidedignas e não fidedignas
Proteção do ambiente de dados do titular do cartão
Justificação de negócio e propriedade das regras
Revisões semestrais dos controlos de segurança de rede
Controlo e validação de alterações
Evidências de avaliação e auditoria
Como a FireMon apoia
Aplique avaliações de política consistentes em firewalls suportadas, controlos cloud, grupos de dispositivos e zonas de rede.
Analise regras de firewall, serviços permitidos e possíveis caminhos de acesso entre o CDE e as redes circundantes.
Identifique acessos excessivamente permissivos, serviços desnecessários, conectividade não intencional e regras que possam aumentar o âmbito PCI.
Documente a propriedade, a finalidade, a utilização, as aprovações, as exceções e a justificação de negócio das regras.
Agende revisões, encaminhe regras para os responsáveis e conserve as decisões de recertificação, modificação ou remoção.
Avalie as alterações propostas antes da implementação e conserve o histórico de aprovação, implementação e validação pós-alteração.
Produza relatórios atuais que mostrem o estado dos controlos, as constatações de política, o histórico de revisões, a propriedade, as exceções e a remediação.
[ Análise detalhada das funcionalidades ]
Transforme os requisitos do PCI DSS 4.0.1 em controlos de política mensuráveis
Veja como o tráfego pode alcançar o ambiente de dados do titular do cartão através de firewalls, routers, controlos cloud e zonas de rede. Identifique regras excessivamente permissivas, caminhos não intencionais e acessos desnecessários que possam alargar o âmbito PCI ou enfraquecer a segmentação.
[ Análise detalhada das funcionalidades ]
Transforme os requisitos do PCI DSS 4.0.1 em controlos de política mensuráveis
Veja como o tráfego pode alcançar o ambiente de dados do titular do cartão através de firewalls, routers, controlos cloud e zonas de rede. Identifique regras excessivamente permissivas, caminhos não intencionais e acessos desnecessários que possam alargar o âmbito PCI ou enfraquecer a segmentação.
Apoie a PCI DSS 4.0.1 em conjunto com estruturas de conformidade relacionadas
As organizações raramente gerem um requisito de conformidade de cada vez. A FireMon ajuda as equipas a avaliar a política de rede face ao PCI DSS em conjunto com normas e regulamentos relacionados, reduzindo o trabalho duplicado e preservando as evidências exigidas por cada revisão.
Conformidade com controlos de segurança federais, com mapeamento automatizado e monitorização contínua.
Avalie continuamente a política de rede face aos requisitos de segurança HIPAA aplicáveis.
Conformidade em resiliência operacional digital para organizações de serviços financeiros.
Conformidade com a Sarbanes-Oxley para controlos de TI e gestão de alterações.
Conformidade em proteção de infraestruturas críticas para energia e utilities.
Conformidade da UE em matéria de segurança das redes e da informação para entidades essenciais e importantes.
[ Recursos ]
Continue a sua pesquisa sobre a conformidade com a PCI DSS 4.0
- Guia de mapeamento da conformidade com a PCI DSS
Veja como a FireMon mapeia os requisitos de segurança de rede da PCI DSS 4.0.1 para as capacidades de política de firewall, segmentação, revisão, controlo de alterações e recolha de evidências.
Descarregar Guia - Conformidade contínua com a PCI DSS
Veja como um retalhista internacional de referência reduziu em 50% o tempo necessário para as revisões de conformidade com a PCI DSS, automatizou a recertificação de regras e normalizou a política de firewall no seu centro de dados e nos ambientes Azure.
View the Case Study - Preparação para a PCI DSS 4.0 e os seus impactos na segurança de rede
Ouça os especialistas da FireMon e da GuidePoint Security explicarem as alterações da PCI DSS 4.0 e o que significam para os controlos de segurança de rede, a gestão de políticas de firewall e a preparação para a conformidade.
Watch the Webinar
Perguntas frequentes sobre a conformidade com a PCI DSS
A PCI DSS 4.0.1 é a atual revisão limitada da Payment Card Industry Data Security Standard. Define os requisitos técnicos e operacionais para a proteção dos dados de conta. A norma aplica-se às entidades que armazenam, processam ou transmitem dados de titulares de cartões, bem como às organizações que podem afetar a segurança do ambiente de dados de titulares de cartões.
A FireMon ajuda as equipas a avaliar a política de firewall e de segurança de rede face aos requisitos aplicáveis da PCI DSS. Centraliza a análise de políticas, identifica acessos demasiado permissivos, monitoriza alterações, automatiza as revisões de regras, valida os caminhos de acesso possíveis e produz evidências em ambientes híbridos.
A FireMon pode agendar revisões para regras relacionadas com a PCI, encaminhá-las para os responsáveis competentes e conservar cada decisão de recertificação, modificação ou remoção. As equipas podem avaliar a utilização das regras, o risco, a documentação e a justificação de negócio, criando simultaneamente um registo de evidências repetível para os avaliadores.
A FireMon analisa os possíveis caminhos de acesso à rede e as relações de política entre o CDE e outras zonas. Isto ajuda as equipas a identificar conectividade não pretendida e a avaliar se a política aplicada sustenta o desenho de segmentação previsto. A FireMon complementa, mas não substitui, os testes de intrusão exigidos para validar os controlos de segmentação.
Sim. A FireMon centraliza a análise de políticas em firewalls no local suportadas, controlos de segurança na cloud e plataformas de microssegmentação. Isto ajuda as equipas a aplicar verificações consistentes, a investigar o acesso ao CDE e a manter evidências em ambientes distribuídos e multifornecedor.
Transforme os requisitos da PCI DSS em política de rede aplicável
Valide a segmentação do CDE, automatize as revisões semestrais dos controlos de segurança de rede e mantenha evidências prontas para auditoria em todo o seu ambiente híbrido.