この記事では、Cisco RVシリーズルータのPCIコンプライアンスに関するFAQについて説明します。
RVルータはPCI準拠として認定されておらず、PCI準拠としてアドバタイズされていません。
RVルータはPCI準拠として認定されていませんが、多くのお客様がセキュリティスキャンに合格しています。
セキュリティスキャンはそれぞれ異なります。セキュリティスキャンでアラートに対処するために、多くの場合に手順を実行できます。Remote Administration、VPN、およびポート転送の制限を無効にすると役に立ちます。さらに、SNMP、UPnP、ping要求などの不要な機能をオフにします。
一部のセキュリティスキャンでは、サポートされていた古い暗号化プロトコルが使用されていなくても、一部のセキュリティスキャンで報告されました。最新のファームウェアでは、TLS 1.0、TLS 1.1、およびSSLv3のサポートが削除されています。現在も3DESはIPsecでサポートされています。
IPsecは、トンネルのネゴシエーションにUDP 500を使用します。IPsecが有効な場合、スキャンにはUDP 500が表示されます。最新のファームウェアでは、「グローバルIPsec」オプションをオフにしてUDPポート500を無効にできます。
これらは、PCIコンプライアンスに関するCisco RVシリーズルータに関する最も一般的な質問の一部です。これがあなたの質問にも答えてくれることを願っています!
改定 | 発行日 | コメント |
---|---|---|
1.0 |
17-May-2022 |
初版 |