标签: PCI DSS
-
关于POS终端安全 PCI做了哪些要求?
2015-10-13 | 作者:Mike Chapple | 翻译:张程程PCI DSS包括对POS终端安全的要求。在本文中,专家Mike Chapple将解释如何理解PCI对于POS终端的要求,并就此的最佳安全实践给出建议。
-
PCI DSS 3.1发布:商家需提供详尽的新SSL安全管理计划
2015-05-25 | 作者:Eric Parizo | 翻译:邹铮新版本的支付卡行业数据安全标准(PCI DSS)已经发布,其中不仅要求商家做好准备摆脱有问题的数据加密协议,还要求提供有关他们打算如何实现这种转变的详细计划。
-
如何采取衡量的方法来进行自动化渗透测试?
2014-11-20 | 作者:Kevin Beaver | 翻译:邹铮快要被渗透测试压垮?很多人都是这样。面对PCI DSS、业务合作伙伴和客户需求或者类似责任,对渗透测试的需求的浪潮永无止境……
-
PCI DSS:为什么漏洞评估和渗透测试那么难?
2014-10-19 | 作者:Mike Chapple | 翻译:邹铮2014年Verizon PCI合规报告对世界各地的PCI DSS合规状态进行了评估。令人惊讶的是,该报告发现“要求11”的合规率最低,尽管很多安全专业人士认为这是该报告中最直接的规定之一,该要求规定企业应对安全系统和流程定期进行测试。
-
预定义DLP规则可以防止HIPAA和PCI DSS违例吗?
2013-10-13 | 作者:Mike ChappleDLP产品通常包括预定义规则集,可以避免违反HIPAA或PCI DSS规则的数字泄露。不过,是不是真的值得花时间和精力来部署这些规则集呢?
-
浅谈信用卡收单机构和发卡机构的PCI DSS合规
2012-08-06本文谨从atsec独立的第三方评估和VISA风险管理的角度分享收单机构和发卡机构致力于PCI DSS合规建设中的一些心得和经验。
-
PCI 2级商户可以进行PCI合规自评估么?
2012-04-27 | 作者:Mike ChapplePCI自评估问卷是企业每年都要进行的评估,哪些企业必须让具备资格的安全评估人员执行?哪些企业可以自己评估?
-
企业数据库合规的最佳实践
2012-01-16 | 作者:Charles Denyer数据库是存放数据、经常是那些高敏感度数据的宝库,因此它也毫无疑问的是合规检查程序的重点区域。为了遵守合规要求同时保证数据库安全,企业该如何做?
-
迎接支付安全的挑战 期待支付安全的春天
2011-12-06 | 作者:atsec刘岩陈谨运谈及支付方面的信息安全问题,支付产业的机构通常都会马上考虑到应对措施,比如加密技术、日志管理、网络优化、主机加固,甚至机构自身的安全意识教育。但是……
-
SafeNet帮助丰隆保险(亚洲)有限公司满足PCI-DSS要求
2011-11-24SafeNet公司日前宣布,香港领先的保险公司之一丰隆保险(亚洲)有限公司选择SafeNet数据保护与控制解决方案,以保护其客户数据并满足PCI-DSS要求。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。