加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

PCI_DSS_v4.0变更系列之四——第一大类要求点

(2022-08-18 09:58:00)
标签:

atsec

pci

pcidss

pci标准

pci标准变更

要求点变更的说明之第一大类:建立和维护安全网络和系统

要求1:安装并实施网络安全控制

该章节的主要变化,是将原来防火墙(firewall)的术语,变更为网络安全控制(network security control),以适用于各种访问控制机制。这些安全控制可以是虚拟设备、云访问控制、虚拟化或容器系统以及SDN技术等。
另外一个明确的变化,是需要按要求6的变更控制要求进行网络安全控制机制的变更。

PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点

要求2:安全配置应用于所有系统组件

该章节的除了文档中关于角色和职责的要求外,这一部分主要加强了系统组件配置标准的要
求。

值得注意的变化是要求2.2.3,新版本中进行了详细的阐述,以满足所开启的功能处于不同安全
级别时的安全保护需要。

PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点
PCI_DSS_v4.0变更系列之四——第一大类要求点























0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有