PCIDSS 〜クレジットカード業界のセキュリティ基準〜
PCIDSSとは
 電子商取引の拡大、さらに各種社会インフラ(電気、水道、ガス、各種交通機関)等、クレジットカードを利用できる店舗、機会の拡大により、クレジットカードの取扱高は増加傾向にあります。それに伴い、クレジットカード情報の偽造や不正利用等のリスクもまた増加傾向にあり、クレジットカード情報や顧客情報等の管理面が重要視されています。
そこでクレジットカード情報および取引情報の安全な管理を目的に、国際カードブランドによりクレジットカード業界におけるセキュリティ基準「PCIDSS(Payment Card Industry Data Security Standard)」が策定されました。
PCIDSSではクレジットカード情報を扱う全ての加盟店・決済代行事業者を対象としており、該当する全ての企業に対し準拠することを求めています。
PCIDSSへの準拠を支援する製品
Citrix 要件6 「Webアプリケーションファイアウォール」
・Webアプリケーションの脆弱性対策専用アプライアンス
・独自機能「DeepStreamInspection」によりレイヤーの高い攻撃に対応
・外部からの攻撃をブロックし、カード番号等の内部からの情報漏洩を防ぐ
・優れた運用機能により、複数のアプリケーションを1台で管理
CitrixApplicationFirewallは、WebApplicationFirewall市場の草分け的存在であり、WAF市場をリードする製品です。独自機能「DeepStreamInspection」をベースに、高いレイヤーでパケットの検査を行い、SQLインジェクションやクロスサイトスクリプティング、なりすましといった、今まで防ぐことができなかった高度な攻撃をブロックし、情報漏えいを防ぎます。
製品詳細はこちら
Ingrian 要件3 「データベースの暗号化」
・アプライアンスによる高速の暗号化処理とセキュアな鍵管理を実現
・マルチベンダ、マルチプラットフォーム対応により複数システムにまたがる統合的な暗号化を実現
・GUIにより、優れた操作性を実現
Ingrian Data Secure Platformでは、PCIDSS準拠において、多くの企業が課題として挙げられるデータベースの暗号化を提供いたします。製品の特長は、暗号化専用のアプライアンスを提供することにより、パフォーマンスロスを最小化し、鍵管理を実現します。 製品はマルチプラットフォーム・マルチベンダをサポートし、GUIによって暗号化操作を実施できるため、既存のシステムへ影響を与えません。
製品詳細はこちら
PGP 要件4 「メールの暗号化」
・電子メール暗号技術のデファクトスタンダード「PGP」
・コーポレートワイドの電子メール暗号インフラ構築に最適なゲートウェイ方式
PGP Universalは、全世界で3万社・120万人以上の利用実績を誇る電子メール暗号技術のデファクトスタンダード「PGP」をベースとした、ゲートウェイタイプの電子メール暗号化ソリューションです。PCIDSS準拠で必要となる電子メール暗号化対策において、高い信頼性と容易な運用を可能とする、コーポレートワイドの電子メール暗号化インフラの構築を実現いたします。
製品詳細はこちら
[Privacy]