PCI DSS成功策略:第一条规则

日期: 2009-02-08 作者:SearchSecurity.com翻译:Tina Guo 来源:TechTarget中国 英文

PCI DSS第一条规则:安装并维护防火墙配置,保护信用卡持卡人数据。    安全专家第一眼看到这条规则,简单在网络边界上安装防火墙,然后认为就万事大吉了。不完全是。很多人都没有认识到PCI DSS第一条要求指明了企业不仅需要过滤进出流量规则的正确配置和存档的正在运行的防火墙,而且还要使用受信区域(例如DMZ)以及使用在无线网络和持卡人数据环境至记那安装的边界防火墙。

在PCI DSS的第一条规则的细节中只有很少的部分可以忽略。   如何满足PCI第一条规则   企业需要彻底地检查控制进出网络的流量的防火墙规则和策略。很多防火墙在初始的网络安装后,在很长的时间内就再也没有碰过……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

PCI DSS第一条规则:安装并维护防火墙配置,保护信用卡持卡人数据。 

  安全专家第一眼看到这条规则,简单在网络边界上安装防火墙,然后认为就万事大吉了。不完全是。很多人都没有认识到PCI DSS第一条要求指明了企业不仅需要过滤进出流量规则的正确配置和存档的正在运行的防火墙,而且还要使用受信区域(例如DMZ)以及使用在无线网络和持卡人数据环境至记那安装的边界防火墙。在PCI DSS的第一条规则的细节中只有很少的部分可以忽略。

  如何满足PCI第一条规则
 
  企业需要彻底地检查控制进出网络的流量的防火墙规则和策略。很多防火墙在初始的网络安装后,在很长的时间内就再也没有碰过了。因为业务应用需要和客户要求总是在变化,很多规则都要调整以适应附加端口和服务的启动,允许受信任和不受信任网段之间的开放通讯。

  这些设备上的所有变化都必须经过同意,正确的存档并不断地检查,确保他们都经过了加固并且只允许安全信息在网段之间流通。这种保护得存档配置标准和证明网络做法正确的特定存档都是强制性的。

  最后不要忘了配置必须提供资产存储、传输或持卡人数据处理的安全,而这些包括来自无线和移动设备信息的恰当网络分段。

翻译

Tina Guo
Tina Guo

相关推荐