En este artículo se explican algunas preguntas frecuentes sobre el cumplimiento de PCI para los routers de la serie RV de Cisco.
Los routers RV no han sido certificados como conformes con PCI y no se anuncian como conformes con PCI.
Aunque los routers RV no están certificados como conformes con PCI, muchos clientes han podido pasar un análisis de seguridad.
Cada análisis de seguridad es diferente. En muchos casos, se pueden tomar medidas para ayudar a abordar las alertas en los análisis de seguridad. La inhabilitación de Remote Administration, VPN y la restricción de cualquier Port Forwarding pueden ayudar. Además, desactive funciones innecesarias como SNMP, UPnP, ping request, etc.
Algunos análisis de seguridad informaron de algunos de los protocolos criptográficos más antiguos tal como se admitían, aunque no se utilizaran. El firmware más reciente ha eliminado la compatibilidad con TLS 1.0, TLS 1.1 y SSLv3. 3DES todavía es compatible con IPSec.
IPSec utiliza UDP 500 para negociar túneles. Si se habilita IPsec, los análisis verán UDP 500. Con el firmware más reciente, puede desactivar la opción "Global IPsec" para inhabilitar el puerto UDP 500.
Estas fueron algunas de las preguntas más comunes que se han hecho sobre los routers de la serie RV de Cisco para el cumplimiento de PCI. Espero que esto también haya ayudado a responder a sus preguntas.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
17-May-2022 |
Versión inicial |