本文將解釋一些有關Cisco RV系列路由器的PCI合規性的常見問題。
RV路由器尚未認證為符合PCI標準,並且沒有通告為符合PCI標準。
雖然RV路由器未認證為PCI相容,但許多客戶已通過安全掃描。
每個安全掃描不同。在許多情況下,可採取措施幫助解決安全掃描中的警報。禁用遠端管理、VPN以及限制任何埠轉發可以有所幫助。此外,關閉不必要的功能,如SNMP、UPnP、ping請求等。
有些安全掃描報告了一些早期的加密協定,即使沒有使用,也仍然受到支援。最新韌體已取消對TLS 1.0、TLS 1.1和SSLv3的支援。IPsec目前仍支援3DES。
IPsec使用UDP 500協商隧道。如果啟用IPsec,掃描將看到UDP 500。使用最新的韌體,可以關閉「全域性IPsec」選項以禁用UDP埠500。
這些是關於Cisco RV系列路由器的PCI合規性的最常見問題。希望這也能幫助你回答問題!
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
17-May-2022 |
初始版本 |