Solutions pour PCI DSS
Évaluez et surveillez la conformité PCI
Les normes de sécurité PCI ont une influence sur la quasi-totalité des entreprises utilisant le paiement par carte bancaire, y compris les commerçants, les institutions financières, les fournisseurs de points de vente et les développeurs de matériel/logiciel impliqués dans le traitement des paiements. Étant donné que les informations de carte de paiement sont l'une des cibles les plus attrayantes pour les attaquants, il est essentiel de protéger les transactions par carte et les données CHD (CardHolder Data).
Le pourcentage des entreprises maintenant une conformité totale a augmenté, passant de 27,9 % en 2019 à 43,4 % en 2020.
Impact potentiel d'une atteinte à la protection des données CHD :
- Perte de confiance, les clients se tournent vers d'autres enseignes
- Frais juridiques, accords et décisions judiciaires
- Baisse des ventes
- Amendes et pénalités
- Coût de réémission de nouvelles cartes de paiement
- Interdiction de prendre en charge les paiements par carte bancaire
- Pertes liées à la fraude
- Pertes d'emploi (RSSI, CIO, PDG et postes associés)
- Coûts de conformité ultérieurs plus élevés
- Faillite
Avantages des solutions PCI DSS de Tenable
Évaluez les assets
ciblés
Couvre pratiquement tous les assets concernés dans les environnements de données de titulaire de carte, y compris les serveurs, les bases de données, les applications web et les périphériques réseau.
Simplifiez la documentation liée à la conformité
Permet de documenter facilement le statut de conformité grâce à des modèles de scan et des rapports prêts à l'emploi.
Boostez
la productivité
Accélère l'évaluation des risques de sécurité pou identifier et prioriser rapidement les vulnérabilités et les mauvaises configurations.
Réduisez
les coûts administratifs
Éliminez les coûts d'hébergement et d'administration grâce à Tenable Vulnerability Management, hébergé dans le cloud.
La solution Tenable repose sur les bases Tenable Security Center ou Tenable Vulnerability Management, puis ajoute différentes strates, comme Tenable PCI ASV et Tenable Web App Scanning, en fonction des besoins.
(PCI DSS 2.2)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 6.1)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 6.2)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 6.6)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 11.2.1)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
(PCI DSS 11.2.2)
Tenable Security Center
Tenable Vulnerability Management
Tenable PCI ASV
Tenable Web App Scanning
Tenable Security Center
Plus d'infosTenable Vulnerability Management
Plus d'infosTenable PCI ASV
Plus d'infosTenable Web App Scanning
Plus d'infosTenable Security Center évalue les données de configuration et de vulnérabilités dans l'environnement de données du détenteur de carte. Priorisez les risques de sécurité et sachez immédiatement si vous respectez les normes PCI DSS.
Cette solution PCI DSS complète fournit une visibilité, une contexte critique et des renseignements exploitables en continu dont ont besoin les fournisseurs de service et les commerçants pour surveiller les contrôles PCI techniques tout au long de l'année.
- Automatisez la collecte et l'examen des données d'activité de l'hôte.Identifiez les menaces pour les données du détenteur de carte.
- Maintenez votre niveau de conformité entre les audits.
- Mesurez et communiquez le statut de votre programme de conformité PCI à tous les acteurs.
Tenable Vulnerability Management aide à protéger les données des détenteurs de carte, qu'elles soient capturées par un site web d'e-commerce ou stockées sur site ou dans le cloud.
Tenable Vulnerability Management et les applications disponibles traitent des exigences PCI DSS en matière de conformité pour aider les entreprises à mesurer et gérer le cyber-risque bien au-delà des assets concernés par PCI DSS. Tenable Vulnerability Management élimine les angles morts en offrant la visibilité la plus complète du secteur sur les assets traditionnels et modernes, comme le cloud, les appareils mobiles, les conteneurs et les applications web.
- Identifiez et priorisez les vulnérabilités et les erreurs de configuration sur les assets modernes.
- L'intégration avec les solutions ITSM de gestion des services informatiques permet de rationnaliser les workflows de remédiation.
- Vérifiez que les correctifs appliqués ont corrigé les vulnérabilités.
Tenable PCI ASV ratonalise le processus de validation de l'adhésion aux normes PCI Data Security Standard 11.2.2 pour le scan des vulnérabilités externes.
Des modèles de scan préconfigurés et un processus efficace de recherche de preuves/résolution des litiges vous permettent d'exécuter rapidement des scans, de soumettre des demandes d'attestation et de résoudre les litiges.
- Répondez aux exigences de scan PCI ASV trimestrielles sans monopoliser le temps de vos employés.
- Scannez vos assets au moment le plus propice pour votre entreprise, et rescannez selon vos besoins pour obtenir des résultats à inspecter.
- Simplifiez le processus de résolution en regroupant les litiges et en réutilisant la documentation sur les litiges soumise précédemment.
Web App Scanning fournit un scan des vulnérabilités automatisé pour vos applications web concernées.
Tenable Web App Scanning scanne vos applications web automatiquement, avec précision et en toute sécurité, pour vous fournir une visibilité approfondie sur les vulnérabilités et un contexte précieux pour prioriser les efforts de remédiation.
- Comprenez le plan du site et l'agencement de vos applications pour identifier l'application web incluse dans le champ de vérification
- Scannez les applications HTML5 et monopage, ainsi que les applications HTML traditionnelles.
- Activez les scans sans intervention hautement automatisés pour bénéficier d'une protection continue.Définissez facilement la fréquence des tests automatisés.
Contenu nécessaire
Découvrez Tenable
en action
« Nous effectuons des recherches poussées sur tout. Le choix de Tenable est apparu comme une évidence. »Matt Ramberg, Vice President of Information Security, Sanmina
- Tenable Security Center
- Tenable Vulnerability Management
- Tenable Web App Scanning