INTEGRITY Dokumentace

Kontrola shody s PCI

Skenery PCI jsou nástroje sloužící k identifikaci bezpečnostních slabin. Když firma prochází auditem shody, používají se výsledky PCI skenu k ověření shody.

Spusťte kontrolu

  1. Určete, na který server má být sken zaměřen. Skenujete svůj origin server, na kterém běží vaše aplikace, nebo proxy server před ním, jako je Cloudflare?

  2. Do skenovacího nástroje zadejte veřejnou URL adresu nebo IP adresu. Pokud zadáte veřejnou URL adresu webu, skener přeloží hostname a naskenuje výslednou IP adresu. Chcete-li skenovat origin server, zadejte jeho IP adresu nebo hostname, který se překládá na IP adresu origin serveru, nikoli proxy serveru.

  3. Spusťte sken a analyzujte výsledky.

  4. (Volitelné) Spusťte další kontrolu pro jiný původní server.

Otevřené porty versus blokovaný provoz

Anycastová síť Cloudflare funguje tak, že ponechává otevřené i jiné porty než 80 a 443, díky čemuž na těchto portech může obsluhovat provoz jiných zákazníků.

Nežádoucí provoz na těchto portech mohou zákazníci snadno zablokovat pomocí Cloudflare WAF Managed Rules nebo vlastní pravidla. PCI sken ukáže, že porty jsou otevřené, provoz se však k vašemu origin serveru nedostane. Tato obava je často nepochopená.

Další zdroje

Všechny naše veřejné materiály o Compliance najdete na těchto stránkách:

Dokumenty Compliance najdete v dashboardu Cloudflare: vyberte účet, kde jste Super Administrator, a přejděte do Podpora > Dokumenty o compliance.