Регистрация событий в рамках PCI DSS
RisknCompliance Consulting Group опубликовала
В стандарте PCI DSS есть несколько требований, относящихся к регистрации событий и анализу журналов регистрации событий. Требования раздела 10 направлены, главным образом, на расследование инцидентов, связанных с компрометацией данных платежных карт. Справедливо отметить, что стандарт PCI DSS играет немаловажную роль в привлечении внимания к теме Log Management, в результате создавая рынок для нескольких вендоров, конкурирующих между собой.
Большинство решений вендоров представляют собой решения с достаточным функционалом и поддерживают возможность быстрого внедрения (обычно одна точка продажи работает с несколькими поставщиками), несмотря на это,
Чтобы проиллюстрировать статью, к ней прилагается список событий, которые могут регистрироваться для
Оригинал статьи и таблица регистрации событий находится по адресу http://rnc2.com/
Содержание статьи отражает мнение авторов; для уточнения, подойдет ли это для вашей организации – обращайтесь к вашему QSA
Комментарии
| Марат Вышегородцев15.06.2010 06:14:47 Я искренне верю, что те, кто могут настроить SIEM, понимают английский на базовом уровне, ибо софт так или иначе на английском настраивать. Тем более в таблицу включены идентификаторы событий и требования PCI. Цифры - они и на английском цифры, что тут сложного может быть? Впрочем раз уж проблема возникла - предлагаю уникальное в своем роде техническое решение |
| Максим Эмм30.06.2010 13:39:15 перечень событий Уважаемый брызговик, если вы являетесь потенциальным клиентом, обращайтесь в нашу компанию по телефону 9802345, и, я уверен, что все ваши запросы будут удовлетворены. |

А перевести не судьба была?
Или все посетители (кстати, ваши потенциальные клиенты) обязаны английский язык знать? Или Информзащите русскоязычная публика уже не интересна, "дранг нах вест"? Грустно и печально.