PCI DSS skenavimas — nuo 91,90 € per metus
Ketvirtinis išorinio perimetro patikrinimas kortelių atskaitomybei: skenavimas, ataskaita ir pakartotinis skenas po pataisymų
Užsakyti skenavimą už 91,90 €
Jei svetainė priima mokėjimus kortelėmis, bankas reikalauja ketvirtinio išorinio perimetro skenavimo ir ataskaitos apie jį. HackerGuardian patikrina jūsų viešus adresus dėl žinomų pažeidžiamumų, atvirų tarnybų ir silpnų TLS nustatymų, o tada išduoda parengtą ataskaitą PCI DSS formatu. Radus problemų — jas ištaisote ir paleidžiate pakartotinį skenavimą, kol ataskaita tampa «passing». Kaina — nuo 91,90 € per metus: bazinis planas vienam adresų rinkiniui, įmonės — didesniam mazgų skaičiui ir dažnesniems patikrinimams. Tai apie išorinį patikrinimą ir dokumentą bankui, o ne apie visos infrastruktūros atitikties sutvarkymą.
HackerGuardian planai
Du lygiai: bazinis skenavimas ir įmonės adresų rinkinys
| Sertifikatas | Patikra ir išdavimas | Ką saugo | Garantija | Kaina | |
|---|---|---|---|---|---|
| HackerGuardian PCI Scan Control Center Sectigo |
— | Vienas domenas ir jo www | — |
€91,90
per metus | Užsakyti |
| HackerGuardian PCI Scanning Enterprise Sectigo |
— | Vienas domenas ir jo www | — |
€256,90
per metus | Užsakyti |
Planai skiriasi tikrinamų adresų ir skenavimų skaičiumi.
Kas įeina
Trys dalykai, dėl kurių tai užsakoma
Pažeidžiamumų skenas
Viešų adresų patikra dėl žinomų pažeidžiamumų, nereikalingų atvirų tarnybų ir silpnų šifravimo nustatymų.
Ataskaita bankui
Rezultatas pateikiamas kaip ataskaita PCI DSS formatu — būtent ji ir siunčiama bankui.
Pakartotiniai skenai
Po pataisymų skenavimas paleidžiamas iš naujo, kol ataskaita tampa «passing».
Kaip tai veikia
Nuo užsakymo iki ataskaitos «passing»
Adresų sąrašas
Nurodote viešus adresus ir domenus, patenkančius į patikros apimtį.
Skenavimas
Paslauga tikrina perimetrą iš išorės — nieko nediegiant jūsų serveriuose.
Radinių peržiūra
Ataskaitoje matyti, ką tiksliai uždaryti: programinės įrangos versiją, nereikalingą tarnybą, pasenusį šifrą.
Pakartotinis skenas ir ataskaita
Po pataisymų paleidžiate skenavimą iš naujo ir gaunate ataskaitą, kurią bankas priima.
Dažni klausimai
Apimtis, terminai ir ką daryti su radiniais
Visiems, kas priima mokėjimus kortelėmis ir privalo atsiskaityti bankui pagal PCI DSS. Patikros dažnumas — kartą per ketvirtį.
Ne. Skenavimas įvykdo išorinio perimetro patikros reikalavimą ir duoda ataskaitą bankui, tačiau atitiktis apima ir procesus, prieigas bei duomenų saugojimą.
Ne, patikra vyksta iš išorės per jūsų viešus adresus.
Ataskaitoje parašyta, ką uždaryti. Po pataisymų paleidžiamas pakartotinis skenas — jis įeina į planą.
Priklauso nuo plano: bazinis skirtas nedideliam adresų rinkiniui, įmonės — didesniam mazgų skaičiui.
Bent kartą per ketvirtį, kaip reikalauja standartas, ir papildomai po pastebimų infrastruktūros pakeitimų.
Dėl serverių, esančių pas mus, — taip: pasakysime, ką ir kaip uždaryti. Dėl kitų platformų ataskaitą perduodate savo administratoriui.
Taip. Tikrinamas mašinos išorinis adresas, o pagal rezultatus padėsime uždaryti tai, kas rasta mūsų pusėje.