In IBM®
QRadar® Vulnerability Managerkönnen Sie einen Konformitätsbericht für Ihre PCI-Assets (Payment Card Industry) generieren. So können Sie beispielsweise einen Bericht für Assets generieren, in denen Kreditkartendaten oder sonstige kritische Finanzdaten gespeichert werden.
Der Konformitätsbericht weist nach, dass Sie alle sicherheitsrelevanten Vorkehrungen getroffen haben, die zum Schutz Ihrer Assets erforderlich sind.
Vorgehensweise
- Führen Sie einen PCI-Scan für die Assets in Ihrem Netz aus, in denen PCI-Informationen gespeichert oder verarbeitet werden.
- Aktualisieren Sie Ihre Assetpläne zur Einhaltung und Softwaredeklarationen.
Ihr Plan zur Einhaltung und Ihre Softwaredeklarationen werden im Abschnitt mit besonderen Hinweisen der Kurzübersicht angezeigt.
Weitere Informationen finden Sie in den PCI-Sicherheitsstandards für genehmigte Softwareanbieter.
- Erstellen Sie für die von Ihnen gescannten Assets einen PCI-Konformitätsbericht und führen Sie diesen aus.