我们的持卡人数据环境(CDE)托管在内部模型(私有数据中心)中,除了SIEM解决方案用于私有云的日志记录和监视之外。我们只转发安全日志,而不转发任何与持卡人数据/交易日志相关的日志。我们是否仍需要将云托管的SIEM解决方案包括在CDE范围内,以满足PCI需求。
发布于 2016-12-08 14:36:20
持卡人数据环境(CDE)仅限于网段存储、处理、传输持卡人数据。由于提供安全或其他服务的系统在验证范围内--即身份验证、更新/修补程序管理、编排、防病毒、日志记录、FIM,您的范围内的系统组件超出了此CDE。
所以这意味着你的暹粒解决方案需要被验证。该系统至少应做到以下几点:
无论是您还是云服务提供商都必须提供上述所有证据,或者您的云服务提供商可以提供证据来证明上面的内容已经被验证--即通过为所提供的服务的范围提供法规认证。
https://security.stackexchange.com/questions/144746
复制相似问题