Vollständig verwaltete PCI-Scan-Services

PCI-zugelassener Scan-Anbieter

Das Problem: Starkes Vulnerability Management & PCI-Compliance bei gleichzeitiger

Media
Image
pci-compliance
Text

Eine Datenschutzverletzung oder ein Angriff kann ein Unternehmen und seinen geschätzten Kundenstamm lahmlegen, wenn nicht sogar vollständig zerstören, insbesondere wenn es sich um ein Unternehmen handelt, das durch die Akzeptanz von Kreditkarten personenbezogene Daten erfasst. Die Folgen dieser Vorfälle sind kostspielig, sowohl finanziell als auch in Bezug auf den negativen Markenwert.

Viele Unternehmen haben Schwierigkeiten, ein kostengünstiges Schwachstellenmanagement mit der Erfüllung strenger Compliance-Anforderungen in Einklang zu bringen. Payment Card Industry-Professional (PCI-Pro) hilft Unternehmen, die Komplexität der PCI Data Security Standards (DSS) mit fachkundiger Anleitung und maßgeschneiderten Empfehlungen zu bewältigen und so die Sicherung von Systemen und die sichere Einhaltung von Vorschriften zu erleichtern.

Unser Ansatz zur PCI DSS-Konformität

Media
Image
PCI Security Standards Council Approved Scanning Vendor
Text

Fortra ist einer der weltweit am längsten bestehenden PCI Approved Scanning Vendors (PCI ASV). Das PCI Security Standards Council (PCI SSC) unterhält ein strukturiertes Verfahren für Anbieter von Sicherheitslösungen, um ASVs zu werden und jedes Jahr neu genehmigt zu werden. Als PCI ASV seit 19 Jahren in Folge haben wir mehr Erfahrung mit PCI DSS-Compliance-Beratung als 90 % der Branche. 

Wir glauben, dass die PCI DSS-Compliance durch die kontinuierliche Verwaltung der Sicherheitslage eines Unternehmens erreicht wird. Als erster Anbieter, der einen Managed-Service-Ansatz für die PCI-Scan-Compliance verfolgt, hat Fortra vielen Kunden, die neu bei PCI sind, geholfen, ihren ersten PCI-Compliance-Test zu bestehen.

Der Fortra-Unterschied

Im Gegensatz zu anderen Anbietern, die eine "Fail until you pass"-Mentalität für die Compliance fördern, stellen wir PCI-Pro als Sprungbrett zur Verfügung, bei dem die Compliance an der Spitze einer dreistufigen Pyramide steht, einschließlich umfassender PCI-Netzwerk-Schwachstellenscans und Behebungsmanagement.

Unser PCI DSS-Team führt mehrere PCI ASV-Scans durch und weiß, wie ein Netzwerk am kostengünstigsten segmentiert werden kann. Ein persönlicher Sicherheitsanalyst überprüft die Ergebnisse persönlich und erleichtert dem Kunden das Verständnis, wie Compliance-Maßnahmen ergriffen werden können. Wir können erneut scannen und beraten, bis der Kunde den erforderlichen vierteljährlichen PCI-Scan bestanden hat. Auf diese Weise erreichen Kunden die PCI-Konformität schneller und effizienter. Zwischen den vierteljährlichen PCI ASV-Scans bietet die PSA On-Demand-Zugriff auf End-to-End-Servicebereitstellung, maßgeschneiderte Bewertungs- und Abhilfeanleitungen, Nachverfolgung und Berichterstattung.

PCI-Pro Serviceprozess

Vorteile eines vollständig verwalteten PCI-Scanprogramms

Geschäftliche Vorteile

  • PCI-Pro Managed Service befreit den Kunden vollständig von der täglichen Aufsicht über das Sicherheitsprogramm und stellt zertifizierte Sicherheitsanalysten zur Verfügung, die in der IT-Gruppe des Kundenunternehmens möglicherweise nicht verfügbar sind. Einige Organisationen verlassen sich auf uns, ohne über eigene interne IT-Ressourcen zu verfügen.
  • Das Cloud-basierte Modell bietet die niedrigsten Gesamtbetriebskosten von bis zu 85 % im Vergleich zu standortbasierten Tools. Es sind keine Investitionen erforderlich.
  • Zero Tolerance False Positive Policy spart Zeit und IT-Ressourcen. Keine "verlorene" Arbeit für wertvolle IT-Ressourcen, die Fehlalarmen nachgehen.

Technische Vorteile:

  • Die patentierte Scan-Lösung ist ereignisgesteuert, wobei das Scannen von Schwachstellen auf der Grundlage gezielter Netzwerkkomponenten optimiert wird. Keine Auswirkungen auf den Netzwerkverkehr des Clients. Das Scannen ist kein "lauter" Vorgang und unterbricht den Betrieb der zu scannenden Geräte nicht.
  • Cloud-/Software-as-a-Service-Bereitstellung Die Nutzung von Big-Data-Analysen stärkt die Sicherheit der Kunden durch die schnelle Identifizierung von Zero-Day-Schwachstellen.

Erreichen Sie PCI-Compliance mit den Managed Services von Fortra

Fordern Sie noch heute ein Angebot an, um loszulegen.

Angebot anfordern