Czy VPN Tracker jest zgodny z PCI DSS? - KH1876

Najczęściej zadawane pytania

Czy VPN Tracker jest zgodny z PCI DSS?
 
Tak, możesz skonfigurować zgodne z PCI DSS połączenie za pomocą VPN Tracker. PCI DSS Logiczne wymagania dotyczące bezpieczeństwa (wersja 2.0) wymagają, aby połączenia korzystały z następujących elementów:
  • Uwierzytelnianie dwuskładnikowe (2FA) lub uwierzytelnianie wieloskładnikowe (MFA)
  • Uwierzytelnianie oparte na certyfikatach
W przypadku połączeń VPN IPsec należy również spełnić następujące dodatkowe wymagania:
  • Wymiana w trybie głównym
  • Szyfrowanie 3DES lub AES
  • Należy używać Perfect Forward Secrecy
W przypadku połączeń VPN opartych na SSL:
  • SSL i TLS 1.0 są zabronione
Należy również upewnić się, że inne wymagania dotyczące rejestrowania i limitów czasu są spełniane na bramie VPN. Szczegółowe informacje można znaleźć w pełnej dokumentacji PCI.