Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 04.07.2025, 22:47
Главная » 2011 » Январь » 06 » PCI DSS 2.0: Как может помочь NetFlow-анализ?
17:41
PCI DSS 2.0: Как может помочь NetFlow-анализ?
C нового года начинают действовать новые требования PCI DSS 2.0. Каждый, кто имеет отношение к процессингу кредитных карт должен поспешить провести требуемые изменения (официальный лист изменений можно найти здесь).

В основном значительных изменений по сравнению с предыдущей (1.2) версией PCI DSS нет. Новую версию следовало бы назвать 1.3, но не будем особенно обсуждать этот вопрос, поскольку версионность связана с трехгодичным циклом изменений. Т.е. в 2014 нам следует ожидать версию 3.0 и так далее.

Для обеспечения соблюдения стандартов PCI необходимо учитывать роль потоков. Хотя стандарт PCI и не говорит "используйте NetFlow для аудита ваших приложений по работе с кредитными картами", но в реальности анализ потоков может иметь очень большое значение для соблюдения требований стандарта PCI. Основное применение - это анализ, сбор информации о сети, аудит транзакций, но и в более простой форме анализ потоков позволяет заполнить "дыру", существующую  между логами приложений и событиями традиционных, основанных на сигнатурах системах IDS/IPS.

Существует несколько областей, в которых анализ потоков может помочь для соблюдения требований стандарта PCI. Это, в частности, следующие требования PCI DSS:

  • Внедрение централизованной системы логирования
  • Проверка и аудит ролей в виртуальной среде
  • Постоянный контроль активных портов и услуг
  • Верификация того, что все случаи административного доступа зашифрованы
  • Запрет хранения данных держателей карт на серверах, подключенных к Интернет

Далее...

Дополнительные ссылки: NetFlow, Network Security

Категория: NetFlow | Просмотров: 823 | Добавил: SMG | Теги: PCI DSS, web security, lancope, network monitoring, netflow, stealthwatch, информационная безопасность, traffic management, network visibility | Рейтинг: 0.0/0