Il PCI DSS dice che un server può avere solo una funzione primaria e io sono un po 'confuso su cosa significhi con' una funzione primaria '
abbiamo un server web con database - pagine web ed e-mail
questa è una violazione delle regole? perché quasi tutti i server Web sono dotati di un database, un server web e una e-mail. Siamo solo un piccolo commerciante con un negozio web molto piccolo, non riesco a immaginare che tutti stiano dividendo tutti questi server in 3 server? questo sarebbe molto costoso?
2.2.1 Implement only one primary function per server to prevent functions that require different security levels from co-existing on the same server. (For example, web servers, database servers, and DNS should be implemented on separate servers.)
For example:
A database, which needs to have strong security measures in place, would be at risk sharing a server with a web application, which needs to be open and directly face the Internet. Failure to apply a patch to a seemingly minor function could result in a compromise that impacts other, more important functions (such as a database) on the same server.
This requirement is meant for all servers within the cardholder data environment (usually Unix, Linux, or Windows based). This requirement may not apply to systems which have the ability to natively implement security levels on a single server (e.g. mainframe).
Ho dato un'occhiata a PCI-DSS - un'applicazione per server? ma sono ancora confuso