Transmiterea jurnalelor, a alertelor și a datelor de telemetrie prin intermediul unei diode de date

Află cum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

Cum contribuie OPSWAT la asigurarea conformității cu standardul PCI DSS prin securizarea fișierelor

De OPSWAT
Împărtășește această postare

Dacă ați identificat lacune în acoperirea securității fișierelor dvs. în raport cu standardul PCI DSS (Payment Card Industry Data Security Standard) 4.0.1, următoarea întrebare este una de natură practică: cum se concretizează, de fapt, remedierea acestor lacune?

PCI DSS definește CDE (Cardholder Data Environment – Mediul de date al deținătorilor de carduri) ca fiind orice sistem care stochează, prelucrează sau transmite date ale deținătorilor de carduri, precum și orice sistem care are acces nelimitat la unul dintre acestea. Această delimitare este aplicată la nivel de rețea și de control al accesului, dar este încălcată constant la nivel de fișier. Traficul web transportă fișiere în CDE. E-mailul trimite atașamente către sisteme care prelucrează CHD (Cardholder Data). Suporturile amovibile transferă fișiere peste granițele fizice pe care controalele de rețea nu le pot atinge. Securitatea fișierelor este cea care asigură respectarea graniței CDE la nivelul conținutului.

MetaDefender platforma bazată pe inteligență artificială (AI) OPSWAT, destinată protecției infrastructurilor critice. Acest articol corelează cerințele-cheie ale standardului cu funcționalitățile MetaDefender , astfel încât echipele de securitate și părțile interesate din domeniul conformității să poată evalua acoperirea în mod detaliat.

MetaDefender cerințele 1, 2, 5, 6, 8, 9, 10, 11 și 12 din standardul PCI DSS 4.0.1 prin intermediul detectării malware-ului cu mai multe motoare, curățării fișierelor, evaluării vulnerabilităților, controlului suporturilor amovibile și înregistrării centralizate — acoperind toate canalele de preluare a fișierelor expuse de CDE.

Ești nou în acest domeniu? Începe cu articolul nostru de pe blog despre importanța securității fișierelor în cadrul programului tău de conformitate cu PCI DSS, care acoperă în întregime cerințele din secțiunea 4.0.1 pentru cele șapte canale de preluare a fișierelor.

Partea 1: Cerințele privind securitatea fișierelor

Cerințele 5, 6 și 11 sunt cele în care securitatea fișierelor are cea mai directă influență asupra conformității. Tot în aceste domenii apar cele mai multe lacune de acoperire în mediile din sectorul serviciilor financiare.

Cerința 5: Protejarea tuturor sistemelor și rețelelor împotriva Software malware

Cerința 5 impune organizațiilor să implementeze și să mențină soluții complete de protecție împotriva programelor malware, care să prevină, să detecteze și să combată programele malware pe toate sistemele din CDE. Aceasta include stabilirea unor măsuri de apărare active și actualizate, efectuarea de scanări în timp real sau periodice, precum și implementarea unor mecanisme anti-phishing. Domeniul de aplicare se extinde la gateway-urile web și de e-mail, stocarea în cloud, terminalele și suporturile amovibile.

Cum OPSWAT protejarea sistemelor și rețelelor împotriva Software malware

Tehnologia Metascan™ Multiscanning OPSWAT utilizează peste 30 de motoare comerciale anti-malware pentru a detecta programele malware cunoscute cu o precizie excepțională, în timp ce tehnologia Deep CDR™ neutralizează în mod proactiv amenințările de tip „zero-day” și cele încorporate, prin reconstituirea fișierelor în formate sigure și utilizabile.

  • MetaDefender asigură o inspecție aprofundată a conținutului, pe mai multe niveluri, pe toate canalele principale de preluare a fișierelor.
  • Tehnologia avansată de sandboxing MetaDefender identifică programele malware evazive sau fără fișiere pe care detectarea bazată pe semnături nu le identifică.
  • MetaDefender ICAP scanează traficul HTTP/S, detectând și blocând fișierele dăunătoare aflate în tranzit înainte ca acestea să ajungă la sistemele interne
  • My Central Management centralizează înregistrarea datelor, actualizările motorului și vizibilitatea conformității la nivelul întregii implementări.

Cerința 6: Dezvoltarea și întreținerea Secure și Software Secure

Cerința 6 asigură că toate sistemele și programele software din cadrul CDE sunt dezvoltate, întreținute și protejate în condiții de siguranță pe întreaga durată a ciclului lor de viață. PCI DSS 4.0.1 se concentrează pe două obiective: prevenirea exploatării vulnerabilităților de securitate și reducerea riscurilor introduse prin software personalizat sau de la terți. Cerința 6.3.2 impune în mod specific menținerea unui inventar al acestor componente pentru gestionarea vulnerabilităților. Aceasta înseamnă aplicarea la timp a patch-urilor, adoptarea unor practici sigure privind ciclul de viațăSoftware (SDLC) și menținerea unor depozite de cod sigure.

Cum OPSWAT Secure și Software Dezvoltare și întreținere

MetaDefender Cerinței 6 prin vizibilitate aprofundată asupra componentelor software și a pachetelor de fișiere înainte ca acestea să intre în mediul de producție.

  • Evaluarea vulnerabilităților prin metoda multi-engine detectează intrările CVE (Common Vulnerability and Exposure) cunoscute în fișierele binare, programele de instalare și dependențe, astfel încât numai componentele sigure și evaluate să ajungă în mediu.
  • MetaDefender Core MetaDefender ICAP Server securitatea fișierelor aplicațiilor web și inspecția traficului de conținut provenit din surse externe sau neîncredere.
  • MetaDefender Software Chain™ optimizează fluxurile de lucru din procesul de dezvoltare prin analizarea bibliotecilor terțe, scanarea artefactelor de cod în căutarea elementelor dăunătoare sau vulnerabile și generarea de rapoarte SBOM (Software of Materials) care sporesc transparența dependențelor.

Cerința 11: Verificarea periodică a securității sistemelor și rețelelor

Cerința 11 impune efectuarea unor teste de securitate periodice (inclusiv evaluări ale vulnerabilităților, teste de penetrare și detectarea intruziunilor) pentru a asigura că sistemele rămân rezistente la amenințările emergente. Cerința 11.3.1.2 impune efectuarea unor scanări interne autentificate.

Cum OPSWAT Secure și Software Testarea securității

MetaDefender Cerința 11 prin file-based vulnerability assessment, scanarea multiplă, analiza în mediu izolat și detectarea amenințărilor la punctele critice de preluare a datelor.

  • MetaDefender (Network Detection and Response) analizează traficul de rețea pentru a identifica comportamente suspecte ale fișierelor și indicatori de compromitere.
  • Deși MetaDefender scanări complete ale vulnerabilităților la nivel de sistem și nici detectarea intruziunilor la nivel de rețea, acesta verifică fișierele în punctele prin care majoritatea amenințărilor transmise prin fișiere pătrund în mediu.

Partea a 2-a: Susținerea cerințelor la nivelul întregului CDE

Securitatea fișierelor se află în centrul cerințelor 5, 6 și 11, dar acoperirea MetaDefender se extinde și în alte câteva domenii ale standardului. Iată în ce mod contribuie acesta.

Cerința 1: Instalarea și întreținerea măsurilor de securitate a rețelei

Cerința 1 impune instituirea și menținerea unor măsuri de securitate a rețelei, inclusiv firewall-uri, routere și dispozitive de protecție la nivel de graniță, pentru a asigura protecția CDE. Aceasta include aplicarea segmentării rețelei, configurarea politicilor și documentarea fluxurilor de date.

Măsurile de control al accesului fizic asigură securitatea perimetrului la nivel de rețea, însă fișierele traversează constant acest perimetru la nivelul stratului de conținut, unde se aplică măsurile de control MetaDefender.

Cum OPSWAT menținerea măsurilor de securitate a rețelei

OPSWAT Cerința 1 prin introducerea unor măsuri de prevenire a amenințărilor bazate pe conținut în punctele-cheie de control din rețea.

  • MetaDefender inspectează, curăță și validează fișierele care circulă prin canalele de e-mail, web, stocare, suporturi amovibile și terminale, reducând riscul la nivelul conținutului chiar și atunci când controalele de rețea permit traficul respectiv.
  • Proactive DLP Metascan Multiscanning, Deep CDR™ și Proactive DLP colaborează pentru a împiedica pătrunderea sau deplasarea conținutului rău intenționat în cadrul mediilor segmentate.

Cerința 2: Aplicarea Secure pentru toate componentele sistemului

Cerința 2 asigură faptul că toate componentele sistemului, inclusiv serverele, aplicațiile și dispozitivele de rețea, sunt configurate în mod securizat și întreținute în mod consecvent. Aceasta include eliminarea serviciilor inutile, aplicarea standardelor de securizare și verificarea faptului că sistemele rămân conforme cu aceste configurații pe parcursul timpului.

Cum OPSWAT Secure ale componentelor sistemului

MetaDefender această cerință prin scanarea fișierelor, a pachetelor software și a programelor de instalare în căutarea de malware și vulnerabilități cunoscute, înainte ca acestea să ajungă în sistemele de producție. Astfel, se asigură că numai componentele sigure și verificate trec prin medii cu niveluri diferite de încredere.

  • MetaDefender Endpoint aplicarea patch-urilor și validarea stării de securitate, în timp ce
  • Soluția MetaDefender Software Supply Chain vulnerabilitățile din componentele terțe și din cele open-source. Cerința 8: Identificarea utilizatorilor și autentificarea accesului la componentele sistemului

Cerința 8: Identificarea utilizatorilor și autentificarea accesului la componentele sistemului

Cerința 8 stabilește necesitatea identificării unice a utilizatorilor și a unor măsuri solide de autentificare, inclusiv MFA (autentificarea multifactorială), pentru a asigura accesul securizat la sistemele din cadrul CDE. Aceasta reglementează standardele privind parolele, gestionarea conturilor, verificarea identității și măsurile de protecție împotriva furtului datelor de autentificare.

Cum OPSWAT identificarea utilizatorilor și autentificarea accesului

MetaDefender Cerința 8 prin integrarea MetaDefender cu furnizori externi de servicii IAM (Identity and Access Management – Gestionarea identității și a accesului), precum Active Directory și platformele SSO (Single Sign-On – Autentificare unică), asigurând o autentificare puternică și un acces administrativ securizat.

  • Autentificările pe consolă sunt protejate prin HTTPS, iar My OPSWAT Central Management politicile de autentificare pentru conturile administrative locale.
  • Proactive DLP poate detecta, de asemenea, datele de autentificare expuse din fișierele scanate.

Cerința 9: Restricționarea accesului fizic la datele deținătorilor de carduri

Cerința 9 se concentrează pe menținerea unei securități fizice stricte asupra sistemelor, dispozitivelor și suporturilor care stochează sau prelucrează datele deținătorilor de carduri. Aceasta include măsuri de control pentru restricționarea accesului fizic, gestionarea vizitatorilor, urmărirea suporturilor sensibile și asigurarea manipulării și distrugerii în condiții de siguranță a datelor deținătorilor de carduri în format fizic.

Suporturile amovibile reprezintă unul dintre puținele vectori de atac fizic care ocolesc atât segmentarea rețelei, cât și măsurile tradiționale de control perimetral. Acesta este punctul specific de intersecție dintre Cerința 9 și MetaDefender.

Cum OPSWAT Secure accesului Secure la datele deținătorilor de carduri

Accesul fizic la o rețea nu necesită o conexiune la rețea. Suporturile amovibile reprezintă unul dintre cei mai direcți vectori de atac fizic în mediile de plată, inclusiv în sistemele izolate fizic (air-gapped).

  • MetaDefender Kiosk MetaDefender Endpoint și dezinfectează USB înainte ca fișierele să intre sau să iasă din rețelele securizate, împiedicând transferul de malware prin intermediul suporturilor fizice.
  • Controalele centralizate ale politicilor din My OPSWAT Central Management o aplicare consecventă. Controlul accesului fizic rămâne în continuare o responsabilitate a organizației, însă MetaDefender stratului de fișiere la granița fizică.

Cerința 10: Înregistrarea și monitorizarea tuturor accesărilor la componentele sistemului și la datele deținătorilor de carduri

Cerința 10 definește necesitatea unei înregistrări și monitorizări cuprinzătoare care să urmărească toate accesările sistemelor, datele deținătorilor de carduri și evenimentele relevante pentru securitate. Jurnalele de audit complete permit efectuarea de analize criminalistice, stabilirea responsabilității utilizatorilor și detectarea rapidă a activităților suspecte.

Cum OPSWAT înregistrarea și monitorizarea în mediile care gestionează datele deținătorilor de carduri

MetaDefender la îndeplinirea Cerinței 10 prin generarea de jurnale detaliate privind activitatea de scanare a programelor malware, acțiunile administrative, detectarea amenințărilor și actualizările motorului de scanare la nivelul tuturor modulelor sale.

  • My OPSWAT Central Management aceste informații și se integrează cu platformele SIEM (Security Information and Event Management) pentru o corelare mai amplă și păstrarea pe termen lung a datelor.
  • MetaDefender înlocuiește sistemele de înregistrare la nivel de sistem de operare sau de rețea, dar oferă o vizibilitate fiabilă asupra amenințărilor legate de fișiere și asupra activității MetaDefender la nivelul întregii implementări.

Cerința 12: Susținerea securității informațiilor prin politici și programe organizaționale

Cerința 12 stabilește cadrul organizațional pentru un program continuu de securitate a informațiilor. Aceasta impune existența unor politici oficiale, formarea angajaților, procese de răspuns la incidente și gestionarea continuă a riscurilor, pentru a asigura protecția consecventă a datelor deținătorilor de carduri.

Politicile de securitate ale organizației includ modul în care fișierele sunt gestionate, inspectate și înregistrate în cadrul MetaDefender . MetaDefender la îndeplinirea acestei cerințe prin aplicarea centralizată a politicilor.

Modul în care OPSWAT securitatea informațiilor prin politici și programe organizaționale

MetaDefender Cerința 12 prin detectarea activităților suspecte ale fișierelor și identificarea datelor potențial sensibile ale deținătorilor de carduri în afara locațiilor prevăzute.

  • OPSWAT Central Management My Central Management o vizibilitate centralizată asupra rezultatelor scanărilor, evenimentelor de securitate și aplicării politicilor în cadrul MetaDefender

Punerea totul cap la cap

Contribuția OPSWATla standardul PCI DSS 4.0.1 acoperă întreaga arhitectură de conformitate: detectare bazată pe mai multe motoare, curățarea fișierelor, evaluarea vulnerabilităților, controlul suporturilor amovibile, înregistrarea centralizată a evenimentelor și vizibilitatea lanțului de aprovizionare. Aceste capacități abordează suprafața de expunere la amenințări provenite din fișiere, așa cum este definită de standard, pe toate canalele de preluare expuse de CDE.

Echipele care remediază cu succes lacunele de conformitate nu folosesc mai multe instrumente. Ele aplică măsurile de control potrivite în punctele de inspecție corespunzătoare, beneficiind de o vizibilitate centralizată asupra tuturor acestora.

Descărcați Ghidul de corelare PCI DSS + Lista de verificare pentru începători PCI DSS pentru a vedea exact cum MetaDefender la fiecare cerință și pentru a identifica lacunele de acoperire ale programului dvs. actual.

Citește mai departe

De ce securitatea fișierelor este esențială în cadrul programului dumneavoastră de conformitate cu standardul PCI DSS

Sunteți la prima întâlnire cu aspectele legate de securitatea fișierelor din PCI DSS 4.0.1? Acest articol de blog prezintă cerințele standardului pentru șapte canale de preluare a fișierelor și explică de ce protecția terminalelor acoperă doar unul dintre acestea.

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.