In questo articolo vengono illustrate alcune domande frequenti sulla conformità PCI per i router Cisco serie RV.
I router RV non sono stati certificati come conformi allo standard PCI e non sono pubblicizzati come conformi allo standard PCI.
Sebbene i router RV non siano certificati come conformi allo standard PCI, molti clienti sono stati in grado di superare un'analisi della sicurezza.
Ogni analisi della protezione è diversa. In molti casi è possibile adottare misure per risolvere gli avvisi nelle analisi di protezione. La disattivazione di Amministrazione remota, VPN e la limitazione di qualsiasi inoltro porta possono essere utili. Inoltre, disattivare le funzioni non necessarie come SNMP, UPnP, ping request, ecc.
Alcune analisi della protezione hanno segnalato il supporto di alcuni dei protocolli di crittografia meno recenti, anche se non utilizzati. Il firmware più recente ha rimosso il supporto per TLS 1.0, TLS 1.1 e SSLv3. 3DES è ancora supportato con IPsec.
IPsec utilizza UDP 500 per la negoziazione dei tunnel. Se IPsec è abilitato, le analisi visualizzeranno UDP 500. Con il firmware più recente, è possibile disattivare l'opzione "Global IPsec" per disabilitare la porta UDP 500.
Queste sono alcune delle domande più frequenti sui router Cisco serie RV per la conformità PCI. Spero che questo sia utile anche per le vostre domande!
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
17-May-2022 |
Versione iniziale |