Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Solutions pour PCI DSS

Évaluez et surveillez la conformité PCI

Les normes de sécurité PCI ont une influence sur la quasi-totalité des entreprises utilisant le paiement par carte bancaire, y compris les commerçants, les institutions financières, les fournisseurs de points de vente et les développeurs de matériel/logiciel impliqués dans le traitement des paiements. Étant donné que les informations de carte de paiement sont l'une des cibles les plus attrayantes pour les attaquants, il est essentiel de protéger les transactions par carte et les données CHD (CardHolder Data).

Solutions pour PCI DSS

Le pourcentage des entreprises maintenant une conformité totale a augmenté, passant de 27,9 % en 2019 à 43,4 % en 2020.

Verizon Payment Security Report 2022

Impact potentiel d'une atteinte à la protection des données CHD :

  • Perte de confiance, les clients se tournent vers d'autres enseignes
  • Frais juridiques, accords et décisions judiciaires
  • Baisse des ventes
  • Amendes et pénalités
  • Coût de réémission de nouvelles cartes de paiement
  • Interdiction de prendre en charge les paiements par carte bancaire
  • Pertes liées à la fraude
  • Pertes d'emploi (RSSI, CIO, PDG et postes associés)
  • Coûts de conformité ultérieurs plus élevés
  • Faillite

Avantages des solutions PCI DSS de Tenable

Évaluez les assets
ciblés

Couvre pratiquement tous les assets concernés dans les environnements de données de titulaire de carte, y compris les serveurs, les bases de données, les applications web et les périphériques réseau.

Simplifiez la documentation liée à la conformité

Permet de documenter facilement le statut de conformité grâce à des modèles de scan et des rapports prêts à l'emploi.

Boostez
la productivité

Accélère l'évaluation des risques de sécurité pou identifier et prioriser rapidement les vulnérabilités et les mauvaises configurations.

Réduisez
les coûts administratifs

Éliminez les coûts d'hébergement et d'administration grâce à Tenable Vulnerability Management, hébergé dans le cloud.

La solution Tenable repose sur les bases Tenable Security Center ou Tenable Vulnerability Management, puis ajoute différentes strates, comme Tenable PCI ASV et Tenable Web App Scanning, en fonction des besoins.


Conformité des configurations
(PCI DSS 2.2)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Établit un processus pour identifier les vulnérabilités de sécurité et attribuer un score de risque aux vulnérabilités qui viennent d'être découvertes.
(PCI DSS 6.1)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

S'assure que tous les composants système et les logiciels sont protégés contre les vulnérabilités connues en installant les correctifs de sécurité publiés par le fournisseur.
(PCI DSS 6.2)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Traite en continu les nouvelles menaces et vulnérabilités pour les applications web publiques.
(PCI DSS 6.6)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Scans de vulnérabilité internes
(PCI DSS 11.2.1)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Scans de vulnérabilité externes
(PCI DSS 11.2.2)

Tenable Security Center

Tenable Vulnerability Management

Tenable PCI ASV

Tenable Web App Scanning

Tenable Security Center

Plus d'infos

Tenable Vulnerability Management

Plus d'infos

Tenable PCI ASV

Plus d'infos

Tenable Web App Scanning

Plus d'infos

Tenable Security Center évalue les données de configuration et de vulnérabilités dans l'environnement de données du détenteur de carte. Priorisez les risques de sécurité et sachez immédiatement si vous respectez les normes PCI DSS.

Cette solution PCI DSS complète fournit une visibilité, une contexte critique et des renseignements exploitables en continu dont ont besoin les fournisseurs de service et les commerçants pour surveiller les contrôles PCI techniques tout au long de l'année.

  • Automatisez la collecte et l'examen des données d'activité de l'hôte.Identifiez les menaces pour les données du détenteur de carte.
  • Maintenez votre niveau de conformité entre les audits.
  • Mesurez et communiquez le statut de votre programme de conformité PCI à tous les acteurs.
Planifier une démo En savoir plus

Tenable Vulnerability Management aide à protéger les données des détenteurs de carte, qu'elles soient capturées par un site web d'e-commerce ou stockées sur site ou dans le cloud.

Tenable Vulnerability Management et les applications disponibles traitent des exigences PCI DSS en matière de conformité pour aider les entreprises à mesurer et gérer le cyber-risque bien au-delà des assets concernés par PCI DSS. Tenable Vulnerability Management élimine les angles morts en offrant la visibilité la plus complète du secteur sur les assets traditionnels et modernes, comme le cloud, les appareils mobiles, les conteneurs et les applications web.

  • Identifiez et priorisez les vulnérabilités et les erreurs de configuration sur les assets modernes.
  • L'intégration avec les solutions ITSM de gestion des services informatiques permet de rationnaliser les workflows de remédiation.
  • Vérifiez que les correctifs appliqués ont corrigé les vulnérabilités.
Essayer gratuitement Acheter dès maintenant

Tenable PCI ASV ratonalise le processus de validation de l'adhésion aux normes PCI Data Security Standard 11.2.2 pour le scan des vulnérabilités externes.

Des modèles de scan préconfigurés et un processus efficace de recherche de preuves/résolution des litiges vous permettent d'exécuter rapidement des scans, de soumettre des demandes d'attestation et de résoudre les litiges.

  • Répondez aux exigences de scan PCI ASV trimestrielles sans monopoliser le temps de vos employés.
  • Scannez vos assets au moment le plus propice pour votre entreprise, et rescannez selon vos besoins pour obtenir des résultats à inspecter.
  • Simplifiez le processus de résolution en regroupant les litiges et en réutilisant la documentation sur les litiges soumise précédemment.
Essayer gratuitementTélécharger la fiche technique

Web App Scanning fournit un scan des vulnérabilités automatisé pour vos applications web concernées.

Tenable Web App Scanning scanne vos applications web automatiquement, avec précision et en toute sécurité, pour vous fournir une visibilité approfondie sur les vulnérabilités et un contexte précieux pour prioriser les efforts de remédiation.

  • Comprenez le plan du site et l'agencement de vos applications pour identifier l'application web incluse dans le champ de vérification
  • Scannez les applications HTML5 et monopage, ainsi que les applications HTML traditionnelles.
  • Activez les scans sans intervention hautement automatisés pour bénéficier d'une protection continue.Définissez facilement la fréquence des tests automatisés.
Essayer gratuitement Acheter dès maintenant

Contenu nécessaire

Découvrez Tenable
en action

« Nous effectuons des recherches poussées sur tout. Le choix de Tenable est apparu comme une évidence. » Matt Ramberg, Vice President of Information Security, Sanmina