洞察策略风险,用自然语言提问策略问题。 申请演示 →
面向PCI DSS合规的网络安全策略管理
通过持续的防火墙策略管控保护持卡人数据环境。FireMon 帮助您验证网络分段、自动执行每六个月一次的网络安全控制措施审查、检测高风险变更,并在混合云与多云环境中生成可直接用于审计的证据。
[ 无需为每次评估重建证据即可证明 PCI 控制措施 ]
持卡人数据环境很少只位于一台防火墙之后或一个平台之内。网络安全控制措施横跨数据中心、云基础设施、分支机构、支付应用以及第三方连接。
FireMon 将防火墙策略分析、分段验证、规则审查与合规报告集中到混合环境之中统一管理。
在两次 QSA 评估之间,以最新且经得起审查的策略证据保持管控。
将 PCI DSS 要求与已实施的网络策略关联起来
PCI DSS 4.0.1 要求 1 涉及网络安全控制措施的安装与维护。FireMon 帮助将这些要求与用于保护持卡人数据环境的防火墙规则、服务、访问路径、审批、审查决定及证据关联起来。
FireMon 支持与适用 PCI DSS 要求相关的防火墙策略、分段、变更控制、审查与证据工作。它不会独立验证 PCI DSS 合规性,不能替代分段渗透测试,也不能替代该标准所要求的更广泛的控制措施。
PCI DSS 4.0.1 领域
网络安全控制标准
可信与不可信网络的限制
持卡人数据环境保护
业务理由与规则归属
每六个月一次的网络安全控制措施审查
变更控制与验证
评估与审计证据
FireMon 如何提供支持
在受支持的防火墙、云控制措施、设备组与网络区域之间开展一致的策略评估。
分析防火墙规则、允许的服务,以及 CDE 与周边网络之间可能存在的访问路径。
识别过于宽松的访问、不必要的服务、非预期的连通性,以及可能扩大 PCI 范围的规则。
记录规则的归属、用途、使用情况、审批、例外情况与业务理由。
安排审查、将规则分派给责任人,并留存重新认证、修改或删除的决定。
在实施前评估拟议变更,并留存审批、部署与变更后验证的历史记录。
生成最新报告,呈现控制措施状态、策略发现项、审查历史、归属、例外情况与整改情况。
[ 功能深度解析 ]
将 PCI DSS 4.0.1 要求转化为可衡量的策略控制措施
了解流量如何跨防火墙、路由器、云控制措施与网络区域到达持卡人数据环境。识别过于宽松的规则、非预期路径以及可能扩大 PCI 范围或削弱分段效果的不必要访问。
[ 功能深度解析 ]
将 PCI DSS 4.0.1 要求转化为可衡量的策略控制措施
了解流量如何跨防火墙、路由器、云控制措施与网络区域到达持卡人数据环境。识别过于宽松的规则、非预期路径以及可能扩大 PCI 范围或削弱分段效果的不必要访问。
在支持 PCI DSS 4.0.1 的同时兼顾相关合规框架
企业很少一次只应对一项合规要求。FireMon 帮助团队在对照 PCI DSS 评估网络策略的同时,一并对照相关标准与法规,减少重复工作,同时保留每项审查所需的证据。
[ 资源 ]
继续深入了解 PCI DSS 4.0 合规
- PCI DSS 合规映射指南
了解 FireMon 如何将 PCI DSS 4.0.1 的网络安全要求映射到防火墙策略、分段、审查、变更控制和证据能力。
Download Guide - 持续的 PCI DSS 合规
了解一家领先的国际零售商如何将 PCI DSS 合规审查所需时间缩短 50%、实现规则重新认证自动化,并在其数据中心和 Azure 环境中统一防火墙策略。
View the Case Study - 为 PCI DSS 4.0 及其对网络安全的影响做好准备
听取 FireMon 与 GuidePoint Security 专家解读 PCI DSS 4.0 的变化,以及这些变化对网络安全控制、防火墙策略管理和合规准备的意义。
Watch the Webinar
PCI DSS 合规常见问题
PCI DSS 4.0.1 是支付卡行业数据安全标准当前的有限修订版本。它规定了保护账户数据的技术和运营要求。该标准适用于存储、处理或传输持卡人数据的实体,以及可能影响持卡人数据环境安全性的组织。
FireMon 帮助团队依据适用的 PCI DSS 要求评估防火墙和网络安全策略。它可集中进行策略分析、识别过于宽松的访问权限、监控变更、自动执行规则审查、验证可能的访问路径,并在混合环境中生成证据。
FireMon 可为与 PCI 相关的规则安排审查、将其分派给负责的责任人,并保留每一项重新认证、修改或删除决定。团队可以评估规则使用情况、风险、文档记录和业务理由,同时为评估机构建立可重复的证据链。
FireMon 分析 CDE 与其他区域之间可能的网络访问路径和策略关系。这有助于团队识别非预期的连通性,并评估已实施的策略是否支持既定的分段设计。FireMon 是对验证分段控制所需渗透测试的补充,而非替代。
可以。FireMon 在受支持的本地防火墙、云安全控制和微分段平台之间集中进行策略分析。这有助于团队应用一致的检查、调查对 CDE 的访问,并在分布式的多厂商环境中维护证据。
将 PCI DSS 要求转化为可执行的网络策略
验证 CDE 分段,自动执行每六个月一次的网络安全控制审查,并在整个混合环境中维护可随时供审计的证据。