PCI DSS-Lösungen
Bewertung und Überwachung der PCI-Compliance
PCI-Sicherheitsstandards sind für praktisch jedes Unternehmen relevant, das sich mit der Verarbeitung von Kreditkartendaten befasst. Hierzu zählen Händler, Finanzinstitute, Point-of-Sale-Anbieter sowie Hardware- und Softwareentwickler, die an der Zahlungsabwicklung beteiligt sind. Da Zahlungskartendaten für Angreifer zu den attraktivsten Zielen gehören, ist der Schutz von Zahlungskartentransaktionen und Karteninhaberdaten (Cardholder Data, CHD) von entscheidender Bedeutung.
Der Anteil der Unternehmen mit voller Compliance verbesserte sich von niedrigen 27,9 % im Jahr 2019 auf 43,4 % im Jahr 2020.
Potenzielle Auswirkungen von Datenpannen in Zusammenhang mit Kreditkarten:
- Vertrauensverlust, sodass Kunden sich anderen Händlern zuwenden
- Anwalts- und Prozesskosten, Vergleiche und gerichtliche Entscheidungen
- Umsatzeinbußen
- Bußgelder und Strafen
- Kosten für die erneute Ausstellung von Zahlungskarten
- Keine Annahme von Zahlungskarten mehr möglich
- Verluste durch Betrug
- Jobverlust (CISO, CIO, CEO und davon abhängige berufliche Positionen)
- Im Anschluss höhere Compliance-Kosten
- Geschäftsaufgabe
Vorteile der PCI DSS-Lösungen von Tenable
Bewertung
aller Assets im Anwendungsbereich
Abdeckung praktisch aller Assets innerhalb von Karteninhaberdaten-Umgebungen, darunter Server, Datenbanken, Webanwendungen und Netzwerkgeräte.
Optimierung der Compliance-Dokumentation
Vereinfachte Dokumentation des Compliance-Status mit einsatzfertigen Scan- und Berichtsvorlagen.
Steigerung der
Produktivität
Beschleunigte Bewertung von Sicherheitsrisiken zur schnellen Identifizierung und Priorisierung von Schwachstellen und Fehlkonfigurationen.
Senkung
von Verwaltungskosten
Beseitigung interner Hosting- und Verwaltungskosten mittels Tenable Vulnerability Management, gehostet in der Cloud.
Die Tenable-Lösung beginnt mit einem Fundament aus Tenable Security Center oder Tenable Vulnerability Management, und baut dann auf diesem Fundament auf, indem je nach Bedarf Tenable PCI ASV und Tenable Web App Scanning hinzugefügt werden.
(PCI DSS 2.2)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 6.1)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 6.2)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 6.6)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 11.2.1)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 11.2.2)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
Tenable Security Center
Weitere InformationenTenable Vulnerability Management
Weitere InformationenTenable PCI ASV
Weitere InformationenTenable Web App Scanning
Weitere InformationenTenable Security Center bewertet Schwachstellen- und Konfigurationsdaten in der gesamten Karteninhaber-Datenumgebung. Mithilfe der Plattform priorisieren Sie Sicherheitsrisiken und stellen eindeutige Informationen zur PCI DSS-Compliance bereit.
Diese umfassende PCI DSS-Lösung bietet die kontinuierliche Transparenz, den entscheidenden Kontext und die handlungsrelevanten Informationen, die Service Provider und Händler für die ganzjährige Überwachung technischer PCI-Kontrollen benötigen.
- Automatisieren der Erfassung und Prüfung von Daten zur Hostaktivität, Identifizieren von Bedrohungen für Karteninhaberdaten
- Aufrechterhaltung der Compliance zwischen Bewertungen
- Messen des Status Ihres PCI-Compliance-Programms und Übermittlung an sämtliche Stakeholder
Tenable Vulnerability Management trägt zum Schutz von Karteninhaberdaten bei, unabhängig davon, ob diese von einer E-Commerce-Website erhoben werden oder On-Prem oder in der Cloud gespeichert sind.
Tenable Vulnerability Management und die verfügbaren Applikationen erfüllen mehrere PCI DSS-Anforderungen und unterstützen Unternehmen bei der Messung und Verwaltung von Cyberrisiken, und zwar weit über die Assets hinaus, die in den Anwendungsbereich von PCI DSS fallen. Tenable Vulnerability Management beseitigt blinde Flecken – mit dem branchenweit umfassendsten Einblick in traditionelle und moderne Assets wie Cloud, Mobilgeräte, Container und Webanwendungen.
- Identifizieren und Priorisieren von Schwachstellen und Fehlkonfigurationen in allen modernen Assets
- Integrieren von ITSM-Lösungen (IT Service Management) zur Optimierung von Remediation-Workflows.
- Bestätigen, dass Schwachstellen durch Patches behoben wurden
Tenable PCI ASV optimiert den Nachweis der Konformität mit den Anforderungen des PCI-Datensicherheitsstandard 11.2.2. für externe Schwachstellen-Scans.
Dank vorkonfigurierter Scanvorlagen und einem effizienten Nachweis- und Konfliktlösungsprozess können Sie innerhalb kürzester Zeit Scans durchführen, Bescheinigungsanfragen einreichen und Konflikte lösen.
- Erfüllen Sie vierteljährliche PCI ASV-Scan-Anforderungen mit minimalem Personalaufwand.
- Scannen Sie Assets, wenn es für Ihr Unternehmen am günstigsten ist, und führen Sie bei Bedarf erneute Scans durch, um Ergebnisse für die Überprüfung zu erhalten.
- Optimieren Sie den Konfliktlösungsprozesses durch Bündelung von Konflikten und erneuter Verwendung von bereits eingereichter Dokumentation.
Web App Scanning bietet sicheres und automatisiertes Schwachstellen-Scanning für die von Ihnen betreuten Webanwendungen.
Tenable Web App Scanning ermöglicht sicheres, präzises und automatisches Scannen Ihrer Webanwendungen – mit tiefem Einblick in Schwachstellen sowie wertvollen Kontextinformationen zur Priorisierung von Behebungsmaßnahmen.
- Besseres Verständnis der Layouts von Sitemap-Anwendungen zur Identifizierung von Webapplikationen im Anwendungsbereich
- Scannen Sie neben herkömmlichen HTML-Applikationen auch HTML5- und Single Page-Anwendungen.
- Umfassend automatisierte No-Touch-Scans für kontinuierlichen Schutz. Einfaches Festlegen der Häufigkeit von automatisierten Prüfungen
Inhalt erforderlich
Erleben Sie Tenable
in Aktion
„Bei uns wird alles gründlich recherchiert. Die Entscheidung für Tenable lag auf der Hand.“Matt Ramberg, Vice President of Information Security, Sanmina
- Tenable Security Center
- Tenable Vulnerability Management
- Tenable Web App Scanning