星期三, 14 5 月, 2025
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
AI TAIWAN 台灣人工智慧中心
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全
No Result
View All Result
AI TAIWAN 台灣人工智慧中心
No Result
View All Result
Your Ad
Home 安全

更新白皮書:在 AWS 上為 PCI DSS 分段和範圍架構

2024-11-15
in 安全
0 0
0
更新白皮書:在 AWS 上為 PCI DSS 分段和範圍架構
Share on FacebookShare on Twitter
Your Ad


我們在 AWS 安全保證服務的使命是協助亞馬遜網路服務 (Amazon Web Services, AWS) 的客戶遵守支付卡產業資料安全標準 (Payment Card Industry Data Security Standard, PCI DSS)。我們與 AWS 客戶緊密合作,回答他們有關 AWS 雲端合規性的問題,尋找並實施解決方案,並優化他們的控制措施和評估。我們整理了在更新的《AWS 上的 PCI DSS 範圍與分段架構設計》白皮書中最常見和基本的問題,該白皮書與 PCI 委員會的資訊補充:PCI DSS 範圍與網路分段指導相一致。

這份白皮書提供了如何正確定義在 AWS 雲端運行的 PCI DSS 4.0 工作負載範圍的指導。白皮書描述了如何使用基於 AWS 雲端的服務來定義範圍內和範圍外資源之間的分段邊界,提供了針對各種工作負載的分段最佳實踐建議,並提供了有關東西向(內部)和南北向(外部)網路通信路徑的網路流量流動的見解。

這次更新帶來了重要的增強,提供了針對 PCI DSS 的實用和可操作的網路層設計模式。對於已經參考過舊版白皮書的讀者,這次更新帶來以下重要增強:

帳戶結構的參考架構:

AWS 組織 (AWS Organizations) 的組織單位 (OUs) 和 AWS 帳戶結構形成了網路層設計和分段的基礎。我們提供了這些結構的建議,旨在幫助您遵守 PCI DSS。

可操作的網路設計模式:

網路層架構模式幫助客戶結構化他們的工作負載流量。

防火牆規則範例:

這次更新中的規則配置使得執行與 PCI DSS 要求一致的流量控制變得更容易。

增強的分段指導:

這個版本不僅提供高層次的分段建議,還提供適用於實際應用場景的實作資訊。

這份白皮書不僅針對工程師和解決方案建設者,也作為合格安全評估師 (Qualified Security Assessors, QSA) 和內部安全評估師 (Internal Security Assessors, ISA) 的指南,幫助他們更好地理解 AWS 產品和服務中可用的各種分段控制及相關範圍考量。

與本地環境相比,AWS 上的軟體定義網路改變了應用程式的範圍設定過程,提供了超越網路分段的額外分段控制。精心設計您的應用程式和選擇影響安全的服務來實施所需的控制,可以減少您在持卡人資料環境 (Cardholder Data Environment, CDE) 中的系統和服務數量。

雲端規模的合規性

AWS 和 AWS 合作夥伴網路 (AWS Partner Network, APN) 提供的新安全和治理工具,讓您能夠建立日常合規性和自動化安全任務,這樣您就可以將重心轉向擴展和創新您的業務。

如果您有問題或想了解更多,請聯繫您的帳戶經理,或在下方留言。

阿卜杜勒·賈維德 (Abdul Javid)

阿卜杜勒是 AWS 安全保證服務的高級安全保證顧問和 PCI DSS 合格安全評估師,擁有超過 25 年的 IT 治理、運營、安全、風險和合規經驗。他利用自己的經驗和知識,為 AWS 客戶提供合規之旅的建議。阿卜杜勒擁有多項行業認可的安全、計畫和風險管理證書。

Padmakar Bhosale

帕德馬卡爾·博沙雷 (Padmakar Bhosale)

帕德馬卡爾是高級技術帳戶經理,擁有超過 25 年的金融、銀行和雲端服務行業經驗。他為 AWS 客戶提供有關支付服務、核心銀行生態系統、信用合作社銀行技術、AWS 雲端的韌性、AWS 帳戶和網路層級的 PCI 分段以及優化客戶在 AWS 雲端的旅程體驗的指導和建議。

Ted Tanner

泰德·坦納 (Ted Tanner)

泰德是 AWS 安全保證服務的首席保證顧問和 PCI DSS 合格安全評估師。他擁有超過 25 年的 IT、安全和合規經驗,並利用這些經驗為客戶提供建立和優化雲端合規計畫的建議。他是多部與 PCI DSS 相關的 AWS 出版物的共同作者。



新聞來源

本文由 AI 台灣 使用 AI 編撰,內容僅供參考,請自行進行事實查核。加入 AI TAIWAN Google News,隨時掌握最新 AI 資訊!

Tags: AWSDSSPCI上為分段和範圍架構更新白皮書在
Previous Post

歐盟推出人工智慧模型監管指導草案

Next Post

推進具身人工智慧:Meta如何將類人觸感和靈巧性帶入人工智慧

Related Posts

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶
安全

2024年下半年IRAP報告現已在AWS Artifact上提供給澳大利亞客戶

2025-03-19
Android 與 iPhone 之間的端到端加密訊息即將推出
安全

Android 與 iPhone 之間的端到端加密訊息即將推出

2025-03-15
加密攻擊新時代開始升溫
安全

加密攻擊新時代開始升溫

2025-03-14
安全雲端創新始於 re:Inforce 2025
安全

安全雲端創新始於 re:Inforce 2025

2025-03-14
使用 Amazon Verified Permissions 在容器化工作負載中管理授權
安全

使用 Amazon Verified Permissions 在容器化工作負載中管理授權

2025-03-14
「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕
安全

「人們感到害怕」:CISA 在面對特朗普的清洗時的內幕

2025-03-13
Next Post
推進具身人工智慧:Meta如何將類人觸感和靈巧性帶入人工智慧

推進具身人工智慧:Meta如何將類人觸感和靈巧性帶入人工智慧

受損的珊瑚礁正在獲得幫助(機器人)

受損的珊瑚礁正在獲得幫助(機器人)

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

Archives

  • 2025 年 4 月
  • 2025 年 3 月
  • 2025 年 2 月
  • 2025 年 1 月
  • 2024 年 12 月
  • 2024 年 11 月
  • 2024 年 10 月
  • 2024 年 9 月
  • 2024 年 8 月
  • 2024 年 7 月
  • 2024 年 6 月
  • 2024 年 5 月
  • 2024 年 4 月
  • 2024 年 3 月
  • 2024 年 2 月
  • 2023 年 10 月
  • 2023 年 9 月
  • 2023 年 8 月
  • 2023 年 7 月
  • 2023 年 5 月
  • 2023 年 3 月
  • 2023 年 1 月
  • 2022 年 12 月
  • 2022 年 11 月
  • 2022 年 5 月
  • 2022 年 4 月
  • 2022 年 1 月
  • 2021 年 11 月
  • 2021 年 8 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 12 月
  • 2020 年 10 月
  • 2020 年 9 月
  • 2019 年 7 月
  • 2018 年 11 月

Categories

  • AI 智慧產業
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • 安全
  • 機器人與自動化
  • 機器學習與應用
  • 神經連結和腦機接口
  • 自然語言處理
  • 道德與法規
Your Ad
  • 關於我們
  • 廣告合作
  • 免責聲明
  • 隱私權政策
  • DMCA
  • Cookie 隱私權政策
  • 條款與條件
  • 聯絡我們
AI TAIWAN

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • AI 綜合新聞
  • AI 自動化與 AI Agents
  • AI 智慧產業
  • 機器學習與應用
  • 自然語言處理
  • 神經連結和腦機接口
  • 機器人與自動化
  • 道德與法規
  • 安全

版權 © 2024 AI TAIWAN.
AI TAIWAN 對外部網站的內容不負任何責任。