我们的 PCI DSS 分段审计服务将在您自己的环境中运行的软件与我们团队提供的独立、合格的验证报告相结合。该软件定期审计您的持卡人数据环境(CDE)周围的边界,我们合格的员工会审查结果并出具您的评估师所需的技术验证报告。由于该软件在您系统所在之处运行,任何持卡人数据或网络细节都不会离开您的基础设施。
为何重要
PCI DSS 不仅要求您设计分段,还要求您证明其持续有效。商户必须至少每十二个月验证一次其分段控制措施,服务提供商则每六个月验证一次,并且在对执行这些控制措施的任何更改之后也需验证。如果该证据缺失或过期,您的评估师便无法信赖该边界,超出范围的系统可能会被重新纳入您的评估,从而成倍增加所需的时间、成本和风险。定期审计可使该证据保持最新,从而有助于降低您的合规成本。
工作原理
您将审计软件部署到您的环境中,它会按照定期、自动的计划运行。它会从每个超出范围的区段尝试访问您 CDE 内部的系统,其方式与攻击者或配置错误的主机完全相同,并记录是否存在任何本不应存在的路径。随后,我们合格的员工会审查发现的结果,并出具清晰、独立的验证报告,涵盖测试了哪些内容、发现了什么,以及您的 QSA 放心批准缩减后范围所需的证据。
主要功能
- 在您自己的环境中运行的分段审计软件,可部署在本地或 Google Cloud、AWS 和 Azure 中
- 兼容 Kubernetes 和独立部署
- 对每个分段边界进行定期、自动的审计
- 每次审计均提供独立、合格的技术验证报告
- 任何持卡人数据或网络信息都不会离开您的基础设施