首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >LAN中的反向代理设备是否需要符合pci-dss

LAN中的反向代理设备是否需要符合pci-dss
EN

Stack Overflow用户
提问于 2017-02-22 01:40:54
回答 1查看 359关注 0票数 0

我们创建了一个反向代理设备(网桥),用于传输进出网络的所有数据。请参见下图。

代码语言:javascript
复制
|------------------------LAN----------------------------|
 User --- Access Point --- Switch ---- Proxy --- Gateway --- WAN

假设支付是通过该LAN完成的,但没有HTTPS数据存储或处理在代理中。

反向代理(使用带有bridge-utils的Ubuntu 14.04 )需要符合PCI-DSS吗?

EN

回答 1

Stack Overflow用户

发布于 2017-03-09 05:14:41

作用域是PCI-DSS中比较复杂的部分。一般规则是,如果设备可以连接到CDE,则它在作用域内。

弄清楚这一点的最简单方法是找出CDE所在的确切位置,然后使用严格限制的防火墙将其隔离。当您打开防火墙端口以允许服务(即反向代理)连接到CDE时,请将这些服务添加到您的作用域中。或者,你可以做一个思维实验。如果一个高度恶意的行为者控制了设备a,他/她是否可以将信用卡数据转移到其他地方?

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/42374269

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档