Possiamo usare gli stessi server Active Directory / Proxy per gli utenti PCI e Non PCI Segment?

1

Possiamo utilizzare lo stesso server AD sia per gli utenti VLAN PCI che per quelli non PCI VLAN? Che ne dici di proxy, abbiamo un Proxy ma entrambi i flussi di traffico degli utenti PCI e Non PCI passano attraverso quel proxy.

Ma abbiamo segmentato la VLAN per gli utenti PCI e Non PCI È conforme PCI?

    
posta PCIrs 27.02.2015 - 08:47
fonte

1 risposta

2

Dipende tutto da come è implementato, ma sì, è certamente fattibile. Supponiamo che tu abbia un segmento di rete A che contiene sistemi che gestiscono i dati dei titolari di carta, il segmento B di rete con i server AD e il segmento di rete C con sistemi che non gestiscono i dati dei titolari di carta in qualsiasi capacità, non hanno accesso al segmento A e alla gestione dei sistemi all'interno di A e B viene eseguito utilizzando un host di bastion o un server di salto all'interno del segmento B. In questo scenario, potrebbe esserci una segmentazione efficace e, a seconda dei controlli di sicurezza implementati, si dovrebbe avere un bell'aspetto per utilizzare lo stesso annuncio pubblicitario in tutto. Metti in atto il controllo degli accessi basato sui ruoli, il monitoraggio e la registrazione, la valutazione dei rischi, ecc. E ti stai avvicinando alla conformità.

Per quanto riguarda il proxy, il proxy trasmette i dati dei titolari di carta e quali sono i rischi / rischi di sicurezza? La probabilità è che il server proxy sia considerato in-scope sebbene possa essere utilizzato sia dai sistemi in-scope che not-in-scope.

    
risposta data 27.02.2015 - 20:36
fonte

Leggi altre domande sui tag