| Requisitos del PCI | ¿De qué se trata? | Informes predefinidos en EventLog Analyzer |
|---|
| Requisito 1.1 del PCI-DSS | Instale y mantenga una configuración de firewall y router para proteger los datos de los titulares de tarjetas. | - Informes de configuración de dispositivos de red
|
| Requisito 1.2 del PCI-DSS | Cree configuraciones de firewall y router que restrinjan las conexiones entre las redes no fiables y cualquier componente del sistema en el entorno de datos de los titulares de tarjetas. | - Informes de configuración de dispositivos de red
- Informes de seguridad de los dispositivos de red
|
| Requisito 6.6 del PCI-DSS | Garantice que todas las aplicaciones web de cara al público estén protegidas contra ataques conocidos, ya sea realizando revisiones de vulnerabilidad del código al menos una vez al año o instalando un firewall de aplicaciones web delante de las aplicaciones web de cara al público. | - Informes de ataques a dispositivos de red
|
| Requisito 10.1 del PCI-DSS | Establezca un proceso para vincular todos los accesos a los componentes del sistema (especialmente los accesos realizados con privilegios administrativos como root) a cada usuario individual. | - Informes de inicio y cierre de sesión
- Informes de acceso de usuarios
- Cambios en los archivos
- Informes sobre la configuración
- Cambios en el registro
|
| Requisito 10.2.1 del PCI-DSS | Establezca procedimientos de auditoría para monitorear el acceso de los usuarios a los datos de los titulares de tarjetas. | - Informes de inicio y cierre de sesión
- Informes de seguridad de los dispositivos de red
|
| Requisito 10.2.2 del PCI-DSS | Establezca procedimientos para monitorear todas las acciones realizadas por cualquier individuo con privilegios de root o administrativos. | - Informes de inicio y cierre de sesión
- Informes de acceso de usuarios
- Informes de configuración de dispositivos de red
- Informes de seguridad de los dispositivos de red
|
| Requisito 10.2.3 del PCI-DSS | Garantice el acceso a todas las pistas de auditoría, lo que permite a las organizaciones cumplir con los controles internos mediante la supervisión de los logs de eventos para cualquier cambio en la política de auditoría de seguridad. | - Informes de inicio y cierre de sesión
- Cambios en la política
- Auditoría del firewall
- Cambios en el registro
- Cambios en los archivos
- Informes de seguridad de los dispositivos de red
|
| Requisito 10.2.6 del PCI-DSS | Inicialización de los logs de auditoría para solicitar procedimientos que revisen regularmente la actividad del sistema de información, como los logs de auditoría. | |
| Requisito 10.2.7 del PCI-DSS | Establezca procedimientos para auditar la creación y eliminación de objetos a nivel de sistema. | |