首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >我们是否需要将托管在云中的SIEM包含在CDE范围内,以满足PCI需求..?没有处理或管理CD或事务日志的

我们是否需要将托管在云中的SIEM包含在CDE范围内,以满足PCI需求..?没有处理或管理CD或事务日志的
EN

Security用户
提问于 2016-12-08 05:43:16
回答 1查看 376关注 0票数 0

我们的持卡人数据环境(CDE)托管在内部模型(私有数据中心)中,除了SIEM解决方案用于私有云的日志记录和监视之外。我们只转发安全日志,而不转发任何与持卡人数据/交易日志相关的日志。我们是否仍需要将云托管的SIEM解决方案包括在CDE范围内,以满足PCI需求。

EN

回答 1

Security用户

发布于 2016-12-08 14:36:20

持卡人数据环境(CDE)仅限于网段存储、处理、传输持卡人数据。由于提供安全或其他服务的系统在验证范围内--即身份验证、更新/修补程序管理、编排、防病毒、日志记录、FIM,您的范围内的系统组件超出了此CDE。

所以这意味着你的暹粒解决方案需要被验证。该系统至少应做到以下几点:

  • 捕获适当的日志
  • 日志应每天进行检查。
  • 系统应生成警报。
  • 文件完整性监控应该到位,以保护日志的完整性
  • 应制定并执行日志轮换/保留策略
  • 应适当管理和监测该系统的用户。
  • 该系统应保持最新。

无论是您还是云服务提供商都必须提供上述所有证据,或者您的云服务提供商可以提供证据来证明上面的内容已经被验证--即通过为所提供的服务的范围提供法规认证。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/144746

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档