Este artigo explicará algumas perguntas frequentes sobre a Conformidade PCI para os roteadores da série Cisco RV.
Os roteadores RV não foram certificados como compatíveis com PCI e não são anunciados como compatíveis com PCI.
Embora os roteadores RV não sejam certificados como compatíveis com PCI, muitos clientes foram capazes de passar por uma verificação de segurança.
Cada Análise de Segurança é diferente. Em muitos casos, podem ser tomadas medidas para ajudar a resolver alertas em verificações de segurança. Desativar a administração remota, VPN e restringir qualquer encaminhamento de porta podem ajudar. Além disso, desative recursos desnecessários como SNMP, UPnP, solicitação de ping, etc.
Algumas verificações de segurança reportaram alguns dos protocolos criptográficos mais antigos como eles eram suportados, mesmo que não estivessem sendo usados. O firmware mais recente removeu o suporte para TLS 1.0, TLS 1.1 e SSLv3. O 3DES ainda é suportado com o IPsec.
O IPsec usa UDP 500 para negociar túneis. Se o IPsec estiver habilitado, as verificações verão o UDP 500. Com o firmware mais recente, você pode desativar a opção "Global IPsec" para desativar a porta UDP 500.
Essas foram algumas das perguntas mais comuns feitas sobre os roteadores Cisco série RV para conformidade com PCI. Espero que isso tenha ajudado a responder às suas perguntas também!
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
17-May-2022 |
Versão inicial |