| Requisitos do PCI | O que são? | Relatórios predefinidos no EventLog Analyzer |
|---|
| Requisito PCI-DSS 1.1 | Instale e mantenha uma configuração de firewall e roteador para proteger os dados do titular do cartão. | - Relatórios de configuração dos dispositivos de rede
|
| Requisito PCI-DSS 1.2 | Faça configurações de firewall e roteador que restrinjam conexões entre redes não confiáveis e quaisquer componentes do sistema no ambiente de dados do titular do cartão. | - Relatórios de configuração dos dispositivos de rede
- Relatórios de segurança dos dispositivos de rede
|
| Requisito PCI-DSS 6.6 | Certifique-se de que todas as aplicações web voltadas para o público estejam protegidas contra ataques conhecidos, seja pela revisão de vulnerabilidades do código ao menos uma vez ao ano ou pela instalação de um firewall de aplicação web na frente das aplicações web voltadas para o público. | - Relatórios de ataque aos dispositivos de rede
|
| Requisito PCI-DSS 10.1 | Estabeleça um processo para vincular todo acesso aos componentes do sistema (especialmente acessos realizados com privilégios administrativos, como à pasta raiz) a cada usuário individualmente. | - Relatórios de logon e logoff
- Relatórios de acesso do usuário
- Alterações de arquivos
- Relatórios de configuração
- Alterações no registro
|
| Requisito PCI-DSS 10.2.1 | Institua procedimentos de auditoria para monitorar acesso de usuários aos dados do titular do cartão. | - Relatórios de logon e logoff
- Relatórios de segurança dos dispositivos de rede
|
| Requisito PCI-DSS 10.2.2 | Estabeleça procedimentos para monitorar todas as ações realizadas por qualquer indivíduo com privilégios administrativos ou com acesso à pasta raiz. | - Relatórios de logon e logoff
- Relatórios de acesso do usuários
- Relatórios de configuração dos dispositivos de redes
- Relatórios de segurança dos dispositivos de rede
|
| Requisito PCI-DSS 10.2.3 | Garanta o acesso a todas as trilhas de auditoria que permite que as empresa estejam em conformidade com os controles internos através do rastreamento de logs de eventos em busca de qualquer modificação na política de auditoria de segurança. | - Relatórios de logon e logoff
- Alterações de política
- Auditoria de firewall
- Alterações no registro
- Alterações de arquivos
- Relatórios de segurança dos dispositivos de rede
|
| Requisito PCI-DSS 10.2.6 | Inicialização de logs de auditoria para solicitar procedimentos que revisem regularmente as atividades do sistema de informações, como os logs de auditoria. | |
| Requisito PCI-DSS 10.2.7 | Estabeleça procedimentos para auditar a criação e exclusão de objetos em nível de sistema. | |