特权帐户和 PCI/DSS
admin
2023-07-16 19:23:44
0


特权帐户和 PCI/DSS


    支付卡行业数据安全标准 (PCI DSS) 是由信用卡公司联盟制定的一项政策,旨在维护持

卡人的用卡安全。PCI DSS 对存储、处理和传输持卡人数据的商家提出了多项要求。

    要求包括:

    所有用于存储、处理和传输持卡人数据的系统都必须通过鉴定

    对持卡人数据的访问必须受到业务须知的限制

    必须为每个计算机端访问者分配一个唯一的 ID

    必须跟踪和监控对网络资源和持卡人数据的访问

    问题探讨:

     您是否有任何旨在满足 PCI 合规性标准的项目?

     您是否对满足 PCI 合规性标准而感到担忧?

     PCI 因要求苛刻而备受指责。您在决定如何尽可能地遵循 PCI 上是否面临困难?

     您是否对存储或传输持卡人数据的系统有所了解?

    海颐特权账号管理系统  能带来哪些帮助

     用户的最少特权和身份验证:Cyber-Ark 可按用户执行访问级别。符合的要求:

    唯一的 ID

    按业务需知对访问加以限制

     安全的审查跟踪:Cyber-Ark 的审查日志可提供任意系统的访问者、访问时间以及所执行操作的详细信息。

    符合的要求:

    跟踪/监控用于存储持卡人数据的资源

    符合合规性标准:通过设置主策略在整个企业内轻松执行业务规则。

    应用程序身份验证:用于处理付款的系统必须保持全时零故障运行。Cyber-Ark 的独到之处在于它能够通过冗余高性能体系结构来进行身份验证。

    用于数据字段加密的 “Visa  最佳实践 ”:Cyber-Ark 符合 Visa 的加密标准。

    著名的破坏活动

     2007  年 TJX  公司遭到破坏:18 个月内 4560 万信用卡和借记卡用户信息被盗。

     2010  年 VeriSign 遭到***:***盗取了特权帐户的访问权限。他们如何盗取访问权限以及有多少数据失窃尚不得而知。


    客户使用案例

     露华浓

     帝王娱乐集团

     思凯捷

     必胜客

     福来鸡

xuhaoping@haiyisec.com

相关内容

热门资讯

古巴国家主席回应遭美制裁 古巴国家主席迪亚斯-卡内尔当地时间4日在社交媒体平台发文,回应遭美国制裁一事。迪亚斯-卡内尔在文中指...
消息称苹果将借谷歌云英伟达芯片... 来源:环球网 【环球网科技综合报道】6月4日消息,据科技媒体《The Information》最新...
胡锡进:这一大盆脏水泼过来,简... 中国产品的竞争力相当于“服用兴奋剂参加体育比赛”?成员基本都是西方发达国家的经合组织6月1日发布了一...
微软首推自研模型,成本只需竞品... 在刚刚举行的Build2026开发者大会上,微软公布了七款内部前沿人工智能模型。尽管其中五款是对既有...
省口腔医院发布口腔大模型和智能... (来源:南京晨报) 转自:南京晨报 6月1日,由南京医科大学附属口腔医院(江苏省口腔医院)主办的“人...
快手一季报,分拆可灵的“紧迫感... 来源 | 伯虎财经(bohuFN) 作者 | 楷楷 半个月前,快手计划分拆可灵独立上市的消息火遍行业...
粉笔张小龙,犯了众怒 在讲台上荒诞“暴走”的张小龙,并不令人意外。6月3日,粉笔创始人张小龙作为主讲嘉宾,应邀出席一所大学...
民进党前秘书长欠台糖公司1.7... 【环球网报道】据台湾中时新闻网报道,民进党前秘书长吴乃仁在担任台糖公司董事长期间,涉及贱卖台糖土地案...
3岁小孩不知妈妈去世,因想念每... “妈妈去国外工作了,很爱你们,只是暂时回不了家。”面对三岁大宝日复一日的寻母思念,湖北武汉的李先生只...
内塔尼亚胡险遭无人机袭击,以媒... 尽管黎以停火协议已达成并开始实施,但零星交火仍在持续。以色列总理内塔尼亚胡刚离开北部边境地区,疑似真...