PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Тэги
инцидент (58)
утечка данных (52)
конференция (32)
кража (30)
банки (28)
стандарт (25)
соответствие (22)
сообщество (20)
pci ssc (17)
выполнение требований (15)
аудит (14)
исследования (14)
ДБО (13)
сертификация (12)
pci dss (12)
pa-dss (10)
visa (9)
dsecrg (9)
mastercard (7)
digital security (7)
публикации (6)
пентест (5)
blackhat (5)
oracle (4)
pin (4)
erp (4)
область аудита (3)
обновления (3)
malware (3)
шифрование (2)
вебинар (2)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
СТО БР ИББС (2)
pci dss russia (2)
законодательство (2)
asv (1)
итоги (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Блог

Oracle 11g Release 2 облегчит соответствие PCI DSS

Стала доступна для скачивания новая версия СУБД Oracle 11g Release 2. В новой версии появились нововведения, касающиеся повышения отказоустойчивости системы при помощи технологии Real Application Clusters (RAC), позволяющей развертывать базы данных на нескольких серверах одновременно. Кроме того было внесено несколько изменений, коснувшихся повышения безопасности конфигурации по умолчанию, а также достижения соответствия стандартам безопасности, в частности PCI DSS. Одно из самых интересных обновлений, касающихся PCI DSS, заключается в поддержке автоматической смены мастер-ключа шифрования при использовании TDE, что позволяет соответствовать требованию 3.6.4 "Periodic cryptographic key changes" стандарта, не прибегая к ручной смене или установке дополнительных средств.

Следует отметить, что теперь при установке СУБД в конфигурации по умолчанию (в случае использования Database Configuration Assistant) будут установлена требуемая парольная политика, а также включён аудит системных событий. Подробнее об этом и о других изменениях, связанных с безопасностью, вы сможете прочитать в ближайшее время в подробном обзоре на нашем ресурсе.

выполнение требований | oracle
КомментарииКомментарии
SAndreyV
4 сентября 2009, 9:06
Будет очень интересно изучить данные нововвдения.
Возможно ли, может быть в отдельной статье, привести краткие возможности и типовые шаги по настройки аудита действий (select, insert, update, delete) с конкретными столбцами таблицы/представления? Так называемая технология FGA.
vasif
30 июля 2010, 3:59
про возможность хранить tablespace шифророванным не упомянули

Добавьте комментарий!
Представьтесь, пожалуйста
Укажите адрес вашей почты
Опубликован не будет
Следить за дискуссией по почте
 







Партнеры