Перейти к содержанию
Кирилл Керценбаум

Тест систем IBM Security по требованиям PCI DSS от NSS Labs

Recommended Posts

Кирилл Керценбаум

IBM Security Proventia (ISS) Network Multi-function Security MX1004

http://nsslabs.com/pci-suitability/ibm-pro...tem-mx1004.html

"Network Multi-function Security MX1004 является одним из первых продуктов, который подвергся испытаниям NSS Labs на соответствие стандурту PCI DSS для устройств UTM класса. В 1 квартале 2008 года, NSS Labs провела всеобъемлющее тестирование продукта как решения для многоуровневой защиты сетевого периметра (Unified Threat Management (UTM)) для использования в инфраструктурах, работающих с данными платежных систем. Данный отчет содержит выводы и связанные данные из серии подробных тестов, проведенных в условиях реального лабораторного тестирования.

Поддержка требований PCI DSS была весьма впечатляющей. NSS Labs обнаружила, что MX1004 успешно прошел проверку на 58 требований DSS и поддерживает 59 других косвенно без каких-либо проблем. В сумме это 117 тестовых требований, то есть продукт поддерживает стандарт на 100%. Рекомендуемая для этого конфигурация устройства также указана в предлагаемом отчете:"

* - более новая версия продукта доступна

IBM Security Proventia (ISS) Network Multi-function Security MX3006

http://nsslabs.com/UTM/ibm-iss-proventia-mx3006

"Network Multi-function Security MX3006 является первым продуктом, который подвергся испытаниям NSS Labs на соответствие стандурту PCI DSS для устройств UTM класса. В 1 квартале 2008 года, NSS Labs провела всеобъемлющее тестирование продукта как решения для многоуровневой защиты сетевого периметра (Unified Threat Management (UTM)) для использования в инфраструктурах, работающих с данными платежных систем. Данный отчет содержит выводы и связанные данные из серии подробных тестов, проведенных в условиях реального лабораторного тестирования.

Поддержка требований PCI DSS была весьма впечатляющей. NSS Labs обнаружила, что MX3006 успешно прошел проверку на 58 требований DSS и поддерживает 59 других косвенно без каких-либо проблем. В сумме это 117 тестовых требований, то есть продукт поддерживает стандарт на 100%. Рекомендуемая для этого конфигурация устройства также указана в предлагаемом отчете:"

* - более новая версия продукта доступна на базе модели MX4006

IBM Security Proventia (ISS) Network Multi-function Security MX5010

http://nsslabs.com/pci-suitability/ibm-pro...tem-mx5010.html

"Network Multi-function Security MX5010 является одним из первых продуктов, который подвергся испытаниям NSS Labs на соответствие стандурту PCI DSS для устройств UTM класса. В 1 квартале 2008 года, NSS Labs провела всеобъемлющее тестирование продукта как решения для многоуровневой защиты сетевого периметра (Unified Threat Management (UTM)) для использования в инфраструктурах, работающих с данными платежных систем. Данный отчет содержит выводы и связанные данные из серии подробных тестов, проведенных в условиях реального лабораторного тестирования.

Поддержка требований PCI DSS была весьма впечатляющей. NSS Labs обнаружила, что MX5010 успешно прошел проверку на 58 требований DSS и поддерживает 59 других косвенно без каких-либо проблем. В сумме это 117 тестовых требований, то есть продукт поддерживает стандарт на 100%. Рекомендуемая для этого конфигурация устройства также указана в предлагаемом отчете:"

* - более новая версия продукта доступна на базе модели MX4006

IBM Security Proventia (ISS) Server Protection for Windows 2.0

http://nsslabs.com/pci-suitability/ibm-pro...ws-v2-hips.html

"Server Protection for Windows версии 2.0 успешно прошел испытания NSS Labs на соответствие стандурту PCI DSS для Систем предотвращения вторжений на уровне Хоста (Host Intrusion Prevention Systems (HIPS)). Обеспечение уровня безопасности было на высоком уровне. NSS Labs протестировала продукт на целом спектре версий ОС Windows и для целого ряда приложений. Продукт успешно заблокировал 64 эксплоита (98.5%) - все они были иницированы Атакующей стороной. Поддержка требований PCI DSS была также на высоком уровне. Из протестированных 58 требований, продукт поддерживал 57 (98%):"

* - более новая версия продукта доступна

ПРОДОЛЖЕНИЕ СЛЕДУЕТ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • IThook
      Всем привет)
      Есть сайт, для связи с клиентами используем чат-платформу Talk me. Боты создают огромное количество чатов, у всех одни и те же параметры - РФ айпи, браузер и ОС Windows 10 Chrome 88.4324, почта домена @yandex.ru, разрешение окна 1034х400 (примерное). На скрине примерный такой пользователь -
      https://prnt.sc/1099ayt
      . Пишут 1 сообщение, далее выходят с сайта.
      Выгрузили базу - айпи адреса не повторяются, скорее всего большое количество проксей. Поставил капчу на создание чата, потом защиту на дурака с выбором ответа -
      https://prnt.sc/10996nv
      . Капчу обходили сразу, скорее всего сессию сохраняли, а вот защиту на дурака не проходят до сих пор.
      Стоит защита от ботов, защита траффика по популярным VPN ( сервис Безопасность и развитие ваших web-ресурсов )
      Основная догадка - скорее всего через Silenum атака происходит, потому что полный игнор защиты происходит от ботов.
      Вопрос - как защититься от ботов, чтобы они попадали на сайт, но не могли писать в чаты? Следующий уровень - боты не могли попасть на сайт. Как защититься от Silenum?
    • santy
      проверка по хэшу отдельного файла (из образа автозапуска)
    • demkd
      какая функция проверки конкретно? их там много
    • santy
    • demkd
×