Notre service d’audit de segmentation PCI DSS associe un logiciel qui s’exécute dans votre propre environnement à des rapports de validation indépendants et qualifiés produits par notre équipe. Le logiciel audite régulièrement les limites entourant votre environnement des données des titulaires de cartes (CDE), et notre personnel qualifié examine les résultats et produit les rapports de validation technique dont votre évaluateur a besoin. Comme le logiciel s’exécute là où résident vos systèmes, aucune donnée de titulaire de carte ni aucun détail réseau ne quitte jamais votre infrastructure.
Pourquoi c’est important
PCI DSS ne vous demande pas seulement de concevoir la segmentation, il exige que vous prouviez qu’elle continue de fonctionner. Les commerçants doivent valider leurs contrôles de segmentation au moins tous les douze mois, et les prestataires de services tous les six mois, ainsi qu’après tout changement apporté aux contrôles qui l’appliquent. Si cette preuve est manquante ou obsolète, votre évaluateur ne peut pas se fier à la limite, et les systèmes hors périmètre peuvent être réintégrés directement dans votre évaluation, ce qui multiplie son temps, son coût et son risque. Un audit régulier maintient cette preuve à jour, ce qui contribue à réduire vos coûts de conformité.
Comment ça marche
Vous déployez le logiciel d’audit dans votre environnement, où il s’exécute selon un calendrier régulier et automatique. Depuis chaque segment hors périmètre, il tente d’atteindre les systèmes à l’intérieur de votre CDE, exactement comme le ferait un attaquant ou un hôte mal configuré, et enregistre si une route qui ne devrait pas exister est présente. Notre personnel qualifié examine ensuite les résultats et produit des rapports de validation indépendants et clairs, couvrant ce qui a été testé, ce qui a été trouvé et les preuves dont votre QSA a besoin pour valider votre périmètre réduit en toute confiance.
Caractéristiques principales
- Logiciel d’audit de segmentation qui s’exécute dans votre propre environnement, sur site ou dans Google Cloud, AWS et Azure
- Compatible avec Kubernetes et les déploiements autonomes
- Audits réguliers et automatiques de chaque limite de segmentation
- Rapports de validation technique indépendants et qualifiés pour chaque audit
- Aucune donnée de titulaire de carte ni information réseau ne quitte votre infrastructure