เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Network Security Policy Management เพื่อการปฏิบัติตามข้อกำหนด PCI DSS

ปกป้องสภาพแวดล้อมข้อมูลผู้ถือบัตร (CDE) ด้วยการควบคุม firewall policy อย่างต่อเนื่อง FireMon ช่วยให้คุณตรวจสอบความถูกต้องของการแบ่งเซกเมนต์ ทำการทบทวนการควบคุมความปลอดภัยเครือข่ายทุกหกเดือนแบบอัตโนมัติ ตรวจจับการเปลี่ยนแปลงที่มีความเสี่ยง และจัดทำหลักฐานที่พร้อมสำหรับการตรวจสอบ ครอบคลุมทั้งสภาพแวดล้อมแบบไฮบริดและ multi-cloud

[ พิสูจน์การควบคุมตาม PCI โดยไม่ต้องสร้างหลักฐานใหม่ทุกครั้งที่มีการประเมิน ]

สภาพแวดล้อมข้อมูลผู้ถือบัตรของคุณแทบไม่เคยอยู่หลัง firewall เพียงตัวเดียวหรือภายในแพลตฟอร์มเดียว การควบคุมความปลอดภัยเครือข่ายกระจายอยู่ทั้งในศูนย์ข้อมูล โครงสร้างพื้นฐานบนคลาวด์ สาขา แอปพลิเคชันการชำระเงิน และการเชื่อมต่อกับบุคคลที่สาม

FireMon รวมศูนย์การวิเคราะห์ firewall policy การตรวจสอบการแบ่งเซกเมนต์ การทบทวน rule และการรายงานการปฏิบัติตามข้อกำหนด ครอบคลุมสภาพแวดล้อมแบบไฮบริด

รักษาการควบคุมในช่วงระหว่างการประเมินของ QSA ด้วยหลักฐานด้าน policy ที่เป็นปัจจุบันและอธิบายได้

เชื่อมโยงข้อกำหนด PCI DSS เข้ากับ network policy ที่บังคับใช้จริง

PCI DSS 4.0.1 ข้อกำหนดที่ 1 ว่าด้วยการติดตั้งและดูแลรักษาการควบคุมความปลอดภัยเครือข่าย FireMon ช่วยเชื่อมโยงข้อกำหนดเหล่านั้นเข้ากับ firewall rule บริการ เส้นทางการเข้าถึง การอนุมัติ ผลการทบทวน และหลักฐานที่ใช้ปกป้องสภาพแวดล้อมข้อมูลผู้ถือบัตร

FireMon สนับสนุนงานด้าน firewall policy การแบ่งเซกเมนต์ การควบคุมการเปลี่ยนแปลง การทบทวน และการจัดทำหลักฐานที่เกี่ยวข้องกับข้อกำหนด PCI DSS ที่บังคับใช้ แต่ไม่ได้ทำหน้าที่รับรองการปฏิบัติตาม PCI DSS ด้วยตัวเอง ไม่ได้ทดแทนการทำ penetration testing ของการแบ่งเซกเมนต์ และไม่ได้ทดแทนการควบคุมในวงกว้างที่มาตรฐานกำหนด

ขอบเขตตาม PCI DSS 4.0.1

มาตรฐานการควบคุมความปลอดภัยเครือข่าย

การจำกัดเครือข่ายที่เชื่อถือได้และไม่น่าเชื่อถือ

การปกป้องสภาพแวดล้อมข้อมูลผู้ถือบัตร

เหตุผลทางธุรกิจและความเป็นเจ้าของ rule

การทบทวนการควบคุมความปลอดภัยเครือข่ายทุกหกเดือน

การควบคุมและตรวจสอบการเปลี่ยนแปลง

หลักฐานสำหรับการประเมินและการตรวจสอบ

FireMon สนับสนุนอย่างไร

ใช้การประเมิน policy ที่สอดคล้องกันทั่วทั้ง firewall ที่รองรับ การควบคุมบนคลาวด์ กลุ่มอุปกรณ์ และโซนเครือข่าย

วิเคราะห์ firewall rule บริการที่อนุญาต และเส้นทางการเข้าถึงที่เป็นไปได้ระหว่าง CDE กับเครือข่ายโดยรอบ

ระบุการเข้าถึงที่กว้างเกินจำเป็น บริการที่ไม่จำเป็น การเชื่อมต่อที่ไม่ได้ตั้งใจ และ rule ที่อาจขยายขอบเขต PCI

จัดทำเอกสารความเป็นเจ้าของ rule วัตถุประสงค์ การใช้งาน การอนุมัติ ข้อยกเว้น และเหตุผลทางธุรกิจ

กำหนดตารางการทบทวน ส่ง rule ไปยังผู้รับผิดชอบ และเก็บรักษาการตัดสินใจรับรองใหม่ แก้ไข หรือยกเลิก

ประเมินการเปลี่ยนแปลงที่เสนอก่อนนำไปใช้จริง และเก็บประวัติการอนุมัติ การ deploy และการตรวจสอบหลังการเปลี่ยนแปลง

จัดทำรายงานที่เป็นปัจจุบัน แสดงสถานะการควบคุม ผลการตรวจสอบ policy ประวัติการทบทวน ความเป็นเจ้าของ ข้อยกเว้น และการ remediation

[ เจาะลึกความสามารถ ]

เปลี่ยนข้อกำหนด PCI DSS 4.0.1 ให้เป็นการควบคุม policy ที่วัดผลได้

มองเห็นว่าทราฟฟิกสามารถเข้าถึงสภาพแวดล้อมข้อมูลผู้ถือบัตรได้อย่างไร ทั้งผ่าน firewall เราเตอร์ การควบคุมบนคลาวด์ และโซนเครือข่าย ระบุ rule ที่อนุญาตกว้างเกินไป เส้นทางที่ไม่ได้ตั้งใจ และการเข้าถึงที่ไม่จำเป็นซึ่งอาจขยายขอบเขต PCI หรือลดทอนการแบ่งเซกเมนต์

รองรับ PCI DSS 4.0.1 ควบคู่กับกรอบการกำกับดูแลที่เกี่ยวข้อง

องค์กรแทบไม่เคยบริหารจัดการข้อกำหนดด้านการปฏิบัติตามกฎเกณฑ์เพียงข้อเดียวในแต่ละครั้ง FireMon ช่วยให้ทีมประเมิน network policy เทียบกับ PCI DSS ควบคู่ไปกับมาตรฐานและกฎระเบียบที่เกี่ยวข้อง ลดงานที่ซ้ำซ้อนพร้อมคงหลักฐานที่แต่ละการทบทวนต้องการไว้ครบถ้วน

ดูรายละเอียดเพิ่มเติม
NIST 800-53

การปฏิบัติตามการควบคุมความปลอดภัยระดับรัฐบาลกลาง ด้วยการแมปอัตโนมัติและการเฝ้าติดตามอย่างต่อเนื่อง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
HIPAA

ประเมิน network policy อย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่บังคับใช้

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
DORA

การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นในการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
SOX

การปฏิบัติตาม SOX สำหรับการควบคุมด้านไอทีและการบริหารจัดการการเปลี่ยนแปลง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NERC CIP

การปฏิบัติตามข้อกำหนดการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับภาคพลังงานและสาธารณูปโภค

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NIS2

การปฏิบัติตามข้อกำหนดด้านความมั่นคงปลอดภัยของเครือข่ายและระบบสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานหลัก

ดูรายละเอียดเพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลการปฏิบัติตาม PCI DSS 4.0 เพิ่มเติม

คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตาม PCI DSS

PCI DSS 4.0.1 คือฉบับปรับปรุงแบบจำกัดขอบเขตล่าสุดของมาตรฐาน Payment Card Industry Data Security Standard โดยกำหนดข้อกำหนดเชิงเทคนิคและเชิงปฏิบัติการสำหรับการปกป้องข้อมูลบัญชี มาตรฐานนี้ใช้กับองค์กรที่จัดเก็บ ประมวลผล หรือส่งข้อมูลผู้ถือบัตร รวมถึงองค์กรที่อาจส่งผลต่อความมั่นคงปลอดภัยของสภาพแวดล้อมข้อมูลผู้ถือบัตร

FireMon ช่วยให้ทีมงานประเมิน firewall และนโยบายความมั่นคงปลอดภัยเครือข่ายเทียบกับข้อกำหนด PCI DSS ที่เกี่ยวข้อง โดยรวมศูนย์การวิเคราะห์นโยบาย ระบุสิทธิ์การเข้าถึงที่กว้างเกินจำเป็น ติดตามการเปลี่ยนแปลง ทำการทบทวน rule แบบอัตโนมัติ ตรวจสอบเส้นทางการเข้าถึงที่เป็นไปได้ และจัดทำหลักฐานครอบคลุมสภาพแวดล้อมแบบไฮบริด

FireMon สามารถกำหนดตารางการทบทวน rule ที่เกี่ยวข้องกับ PCI ส่งต่อไปยังผู้รับผิดชอบ และจัดเก็บทุกการตัดสินใจในการ recertification การแก้ไข หรือการลบไว้ ทีมงานสามารถประเมินการใช้งาน rule ความเสี่ยง เอกสารประกอบ และเหตุผลทางธุรกิจ พร้อมสร้างร่องรอยหลักฐานที่ทำซ้ำได้สำหรับผู้ตรวจประเมิน

FireMon วิเคราะห์เส้นทางการเข้าถึงเครือข่ายที่เป็นไปได้และความสัมพันธ์ของนโยบายระหว่าง CDE กับโซนอื่น ๆ ซึ่งช่วยให้ทีมงานระบุการเชื่อมต่อที่ไม่พึงประสงค์ และประเมินว่านโยบายที่บังคับใช้อยู่สอดคล้องกับการออกแบบการแบ่งเซกเมนต์ตามที่ตั้งใจไว้หรือไม่ FireMon เป็นส่วนเสริม แต่ไม่ใช่สิ่งทดแทนการทำ penetration testing ที่จำเป็นต่อการตรวจสอบการควบคุมการแบ่งเซกเมนต์

ได้ FireMon รวมศูนย์การวิเคราะห์นโยบายครอบคลุม firewall แบบ on-premises การควบคุมความมั่นคงปลอดภัยบนคลาวด์ และแพลตฟอร์ม microsegmentation ที่รองรับ ซึ่งช่วยให้ทีมงานใช้เกณฑ์ตรวจสอบที่สอดคล้องกัน ตรวจสอบการเข้าถึง CDE และรักษาหลักฐานไว้ได้ในสภาพแวดล้อมแบบกระจายที่มีหลายผู้ผลิต

เปลี่ยนข้อกำหนด PCI DSS ให้เป็นนโยบายเครือข่ายที่บังคับใช้ได้จริง

ตรวจสอบการแบ่งเซกเมนต์ CDE ทบทวนการควบคุมความมั่นคงปลอดภัยเครือข่ายทุกหกเดือนแบบอัตโนมัติ และรักษาหลักฐานที่พร้อมสำหรับการตรวจสอบทั่วทั้งสภาพแวดล้อมแบบไฮบริดของท่าน

การปฏิบัติตาม PCI DSS 4.0.1 สำหรับ firewall policy | FireMon