|
|
|
| Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности. |
|
|
|
| Банки всё чаще отказывают клиентам в возмещении убытков, если у них украли карту или взломали их счёт. |
|
|
|
| «Я недавно пошутил, мол, это всё равно что положить кучу денег в картонную коробку, а потом поставить вокруг неё толпу охраны. Это же не меняет того факта, что деньги в коробке, а не в сейфе!» |
 |
Где расположена ваша информационная инфраструктура?
|
 |
|
|
Главная Путь к Соответствию PCI DSS |
Копии журналов протоколирования активности событий доступных извне технологий (беспроводных сетей, межсетевых экранов, DNS, почтовых систем) должны сохраняться на сервер протоколирования, находящийся внутри локальной сети.
Адекватная защита журналов протоколирования событий включает в себя строгий контроль доступа (ограничьте доступ к журналам по принципу «необходимого знания») и использование внутренней сегментации (чтобы затруднить поиск и модификацию журналов). Риск потери и изменения журналов событий сокращается при использовании беспроводных технологий, межсетевых экранов, DNS и почтовых серверов, так как они более защищены во внутренней сети.
|
|
|
|