发布于 2017-11-28 22:17:15
发布于 2017-09-28 19:07:38
基于您的链接,专用服务器可能足以确保PCI兼容,但这还远远不能确定。
卡数据流在范围内的地方。如果它通过数据中心中的服务器,则整个数据中心处于范围内。
对实际访问数据中心的控制是遵守规定的一部分,确保适当地访问实际机器以及哪些数据可能被倒入日志以及谁能够读取这些数据也是遵守规定的一部分。
AWS可能能够保证您的组织之外的任何人都不能访问它,但它们可能无法访问。我在一家拥有第三方数据中心的经PA-DSS认证的公司工作,但实际的VM主机是我们的,数据中心被审计了。PCI可能比PA简单一些,因为您经常可以证明您是符合而不是被审计的,但是您仍然依赖AWS作为您的部分遵从性。应该以合同的方式进行备份。
https://security.stackexchange.com/questions/170199
复制相似问题