← Cloudflare Fundamentals / fundamentals / security
Сканирование на соответствие PCI
PCI-сканеры представляют собой инструменты для выявления уязвимостей в безопасности. Когда компания проходит аудит на соответствие требованиям, результаты PCI-сканирования используются для подтверждения соответствия.
Запустить сканирование
-
Определите, какой сервер должно проверять ваше сканирование: исходный сервер, на котором размещены ваши приложения, или прокси-сервер перед исходным сервером, например Cloudflare?
-
В инструменте сканирования введите публичный URL-адрес или IP-адрес. Если вы укажете URL-адрес общедоступного сайта, сканер определит имя хоста и просканирует соответствующий IP-адрес. Чтобы просканировать исходный сервер, укажите его IP-адрес или имя хоста, которое указывает на IP-адрес исходного сервера, а не на прокси-сервер.
-
Запустите сканирование и проанализируйте результаты.
-
(Необязательно) Запустите повторное сканирование для другого исходного сервера.
Открытые порты в сравнении с заблокированным трафиком
Anycast-сеть Cloudflare устроена так, что порты, отличные от 80 и 443, остаются открытыми, что позволяет обслуживать на них трафик других клиентов.
Однако клиенты могут легко заблокировать весь нежелательный трафик на эти порты с помощью Cloudflare WAF Managed Rules или пользовательские правила. Сканирование PCI покажет, что порты открыты, однако трафик не будет достигать вашего исходного сервера. Это часто вызывает недопонимание.
Дополнительные ресурсы
Вы можете найти все наши публичные материалы о соответствии нормативным требованиям на следующих страницах:
Открыть документы Compliance в панели управления Cloudflare можно, выбрав учётную запись, где у вас роль Super Administrator, и перейдя в раздел Поддержка > Документы о соответствии требованиям.