Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

PCI DSS-Lösungen

Bewertung und Überwachung der PCI-Compliance

PCI-Sicherheitsstandards sind für praktisch jedes Unternehmen relevant, das sich mit der Verarbeitung von Kreditkartendaten befasst. Hierzu zählen Händler, Finanzinstitute, Point-of-Sale-Anbieter sowie Hardware- und Softwareentwickler, die an der Zahlungsabwicklung beteiligt sind. Da Zahlungskartendaten für Angreifer zu den attraktivsten Zielen gehören, ist der Schutz von Zahlungskartentransaktionen und Karteninhaberdaten (Cardholder Data, CHD) von entscheidender Bedeutung.

PCI DSS-Lösungen

Der Anteil der Unternehmen mit voller Compliance verbesserte sich von niedrigen 27,9 % im Jahr 2019 auf 43,4 % im Jahr 2020.

Verizon Payment Security Report 2022

Potenzielle Auswirkungen von Datenpannen in Zusammenhang mit Kreditkarten:

  • Vertrauensverlust, sodass Kunden sich anderen Händlern zuwenden
  • Anwalts- und Prozesskosten, Vergleiche und gerichtliche Entscheidungen
  • Umsatzeinbußen
  • Bußgelder und Strafen
  • Kosten für die erneute Ausstellung von Zahlungskarten
  • Keine Annahme von Zahlungskarten mehr möglich
  • Verluste durch Betrug
  • Jobverlust (CISO, CIO, CEO und davon abhängige berufliche Positionen)
  • Im Anschluss höhere Compliance-Kosten
  • Geschäftsaufgabe

Vorteile der PCI DSS-Lösungen von Tenable

Bewertung
aller Assets im Anwendungsbereich

Abdeckung praktisch aller Assets innerhalb von Karteninhaberdaten-Umgebungen, darunter Server, Datenbanken, Webanwendungen und Netzwerkgeräte.

Optimierung der Compliance-Dokumentation

Vereinfachte Dokumentation des Compliance-Status mit einsatzfertigen Scan- und Berichtsvorlagen.

Steigerung der
Produktivität

Beschleunigte Bewertung von Sicherheitsrisiken zur schnellen Identifizierung und Priorisierung von Schwachstellen und Fehlkonfigurationen.

Senkung
von Verwaltungskosten

Beseitigung interner Hosting- und Verwaltungskosten mittels Tenable Vulnerability Management, gehostet in der Cloud.

Die Tenable-Lösung beginnt mit einem Fundament aus Tenable Security Center oder Tenable Vulnerability Management, und baut dann auf diesem Fundament auf, indem je nach Bedarf Tenable PCI ASV und Tenable Web App Scanning hinzugefügt werden.


Konfigurationskonformität
(PCI DSS 2.2)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Festlegen eines Prozesses zur Identifizierung von Sicherheitsschwachstellen und Zuweisen einer Risikobewertung zu neu entdeckten Schwachstellen
(PCI DSS 6.1)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Sicherstellen, dass alle Systemkomponenten und Software vor bekannten Schwachstellen geschützt sind, indem anbieterseitig bereitgestellte Sicherheitspatches installiert werden
(PCI DSS 6.2)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Laufende Bekämpfung neuer Bedrohungen und Schwachstellen für öffentlich zugängliche Webanwendungen
(PCI DSS 6.6)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Internes Schwachstellen-Scanning
(PCI DSS 11.2.1)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Externes Schwachstellen-Scanning
(PCI DSS 11.2.2)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Tenable Security Center

Weitere Informationen

Tenable Vulnerability Management

Weitere Informationen

Tenable PCI ASV

Weitere Informationen

Tenable Web App Scanning

Weitere Informationen

Tenable Security Center bewertet Schwachstellen- und Konfigurationsdaten in der gesamten Karteninhaber-Datenumgebung. Mithilfe der Plattform priorisieren Sie Sicherheitsrisiken und stellen eindeutige Informationen zur PCI DSS-Compliance bereit.

Diese umfassende PCI DSS-Lösung bietet die kontinuierliche Transparenz, den entscheidenden Kontext und die handlungsrelevanten Informationen, die Service Provider und Händler für die ganzjährige Überwachung technischer PCI-Kontrollen benötigen.

  • Automatisieren der Erfassung und Prüfung von Daten zur Hostaktivität, Identifizieren von Bedrohungen für Karteninhaberdaten
  • Aufrechterhaltung der Compliance zwischen Bewertungen
  • Messen des Status Ihres PCI-Compliance-Programms und Übermittlung an sämtliche Stakeholder
Demo vereinbaren Mehr erfahren

Tenable Vulnerability Management trägt zum Schutz von Karteninhaberdaten bei, unabhängig davon, ob diese von einer E-Commerce-Website erhoben werden oder On-Prem oder in der Cloud gespeichert sind.

Tenable Vulnerability Management und die verfügbaren Applikationen erfüllen mehrere PCI DSS-Anforderungen und unterstützen Unternehmen bei der Messung und Verwaltung von Cyberrisiken, und zwar weit über die Assets hinaus, die in den Anwendungsbereich von PCI DSS fallen. Tenable Vulnerability Management beseitigt blinde Flecken – mit dem branchenweit umfassendsten Einblick in traditionelle und moderne Assets wie Cloud, Mobilgeräte, Container und Webanwendungen.

  • Identifizieren und Priorisieren von Schwachstellen und Fehlkonfigurationen in allen modernen Assets
  • Integrieren von ITSM-Lösungen (IT Service Management) zur Optimierung von Remediation-Workflows.
  • Bestätigen, dass Schwachstellen durch Patches behoben wurden
Kostenlos testen Jetzt kaufen

Tenable PCI ASV optimiert den Nachweis der Konformität mit den Anforderungen des PCI-Datensicherheitsstandard 11.2.2. für externe Schwachstellen-Scans.

Dank vorkonfigurierter Scanvorlagen und einem effizienten Nachweis- und Konfliktlösungsprozess können Sie innerhalb kürzester Zeit Scans durchführen, Bescheinigungsanfragen einreichen und Konflikte lösen.

  • Erfüllen Sie vierteljährliche PCI ASV-Scan-Anforderungen mit minimalem Personalaufwand.
  • Scannen Sie Assets, wenn es für Ihr Unternehmen am günstigsten ist, und führen Sie bei Bedarf erneute Scans durch, um Ergebnisse für die Überprüfung zu erhalten.
  • Optimieren Sie den Konfliktlösungsprozesses durch Bündelung von Konflikten und erneuter Verwendung von bereits eingereichter Dokumentation.
Kostenlos testenDatenblatt herunterladen

Web App Scanning bietet sicheres und automatisiertes Schwachstellen-Scanning für die von Ihnen betreuten Webanwendungen.

Tenable Web App Scanning ermöglicht sicheres, präzises und automatisches Scannen Ihrer Webanwendungen – mit tiefem Einblick in Schwachstellen sowie wertvollen Kontextinformationen zur Priorisierung von Behebungsmaßnahmen.

  • Besseres Verständnis der Layouts von Sitemap-Anwendungen zur Identifizierung von Webapplikationen im Anwendungsbereich
  • Scannen Sie neben herkömmlichen HTML-Applikationen auch HTML5- und Single Page-Anwendungen.
  • Umfassend automatisierte No-Touch-Scans für kontinuierlichen Schutz. Einfaches Festlegen der Häufigkeit von automatisierten Prüfungen
Kostenlos testen Jetzt kaufen

Inhalt erforderlich

Erleben Sie Tenable
in Aktion

„Bei uns wird alles gründlich recherchiert. Die Entscheidung für Tenable lag auf der Hand.“ Matt Ramberg, Vice President of Information Security, Sanmina