Пресс-релизы // » Добавить пресс-релиз

ASV-сканирование в одно касание

ASV-сканирование: что это такое?
ASV-сканирование — это процедура ежеквартальной проверки всех точек подключения к сети интернет на наличие уязвимостей. Разработана Советом по стандартам безопасности данных индустрии платёжных карт (создан по инициативе American Express, Discover Financial Services, JCB International, MasterCard Worldwide и Visa, Inc.).
Кто обязан проходить проверку?
Процедура ASV-сканирования на предмет соответствия требованиям международного стандарта безопасности PCI DSS распространяется на все организации, которые хранят, обрабатывают или передают данные держателей платёжных карт.
Такие компании классифицируются исходя из объёма транзакций, проводимых в течение года:
• 4 уровень — до 20 тысяч транзакций в год (ежеквартальное сканирование внешних адресов на наличие уязвимостей и заполнение листа самооценки);
• 3 уровень — от 20 тысяч до 1 миллиона транзакций в год (аналогичные требования, что и для компаний 4-го уровня);
• 2 уровень — от 1 миллиона до 6 миллионов транзакций в год (ежеквартальное сканирование с привлечением компании-аудитора);
• 1 уровень — более 6 миллионов транзакций в год (соответствие требованиям проводится только с привлечением независимого аудитора).
Отдельная градация существует в отношении сервисных компаний и процессинговых центров.
Как подтвердить соответствие требованиям стандарта PCI DSS?
Для прохождения ASV-сканирования необходимо обратиться к специализированным поставщикам услуг, аккредитованным Советом по стандартам безопасности данных индустрии платёжных карт.
Компании ARinteg статус ASV-провайдера впервые был присвоен более трёх лет назад. Ежегодно системный интегратор успешно подтверждает свой экспертный уровень.
Опираясь на многолетний опыт аудита защищённости внешнего периметра и внутренних сетей, ARinteg помогает организациям финансового сектора и компаниям из других отраслей успешно проходить необходимые процедуры проверки на предмет соответствия PCI DSS.
Как проходит процедура сканирования?
Сканирование проводится удалённо в формате выделенного технологического окна в течение 24 часов. Дату и время сканирования можно согласовать индивидуально.
Необходимо ли заранее готовиться к проверке?
На время проведения проверки обязательным требованием стандарта PCI DSS является отключение (переключение в режим мониторинга) средств активной защиты, основанных на поведенческом анализе (IPS, WAF).
В случае использования балансировщиков трафика требуется подтверждение синхронизации сетевых потоков.
Процедура ASV-сканирования абсолютно безопасна и не влияет на производительность сетевой инфраструктуры.
Что происходит во время сканирования?
В рамках тестирования определяется наличие доступных IP-адресов из списка, предоставленного заказчиком, проводится сканирование всего диапазона TCP-портов и стандартных UDP-портов.
Осуществляется попытка точной идентификации используемых версий операционных систем и запущенных сервисов вне зависимости от используемых платформ.
Процедура проверки проводится на предмет:
• наличия уязвимостей (как известных CVE, так и уникальных);
• ошибок конфигурации серверов приложений;
• обнаружения стандартных веб-скриптов;
• использования встроенных учётных записей;
• применения средств удалённого доступа;
• ошибок конфигурации DNS-серверов;
• защищённости почтовых сервисов;
• подверженности типичным атакам на веб-приложения (SQL-injection, XSS, перемещение по директориям, разбитие HTTP-заголовков и т.д.);
• выявления избыточных стандартных сервисов;
• наличия бэкдоров, руткитов, иного вредоносного ПО;
• использования актуальных версий TLS-шифрования;
• обнаружения POS-терминалов.
Какой документ выдаётся по итогам проверки?
По результатам сканирования предоставляется отчёт, в котором указываются как подтверждённые, так и потенциальные уязвимости.
В случае выявления недопустимых уязвимостей критичностью выше 4 уровня (CVE), заказчик может оспорить их справедливость, предоставив подтверждения ложного срабатывания сканера.
При обнаружении средств удалённого доступа, POS-терминалов или иных механизмов приёма платежей, возможности листинга директорий, потребуется обоснование необходимости и защищённости применяемых решений.
Более подробно узнать о преимуществах ASV-сканирования от ARinteg и оставить заявку на проведение проверки можно с помощью специализированного сервиса – https://asv.arinteg.ru.

Контактное лицо: Антон Банько
Компания: ARinteg
Добавлен: 18:46, 20.03.2019 Количество просмотров: 519
Страна: Россия


СЭД «Дело» 26.0: поддержка МЭДО 3.0 и другие улучшения, ЭОС, 14:56, 03.08.2026, Россия68
Версия 26.0 СЭД «Дело» готова к использованию!


«Е-Флопс» и «АМДтехнологи» создали суперкомпьютер для решения ИИ-задач, Е-Флопс, 16:25, 03.08.2026, Россия147
Компания «Е-Флопс» совместно с партнёром «АМДтехнологии» разработали высокопроизводительный вычислительный комплекс (суперкомпьютер) для решения задач в области искусственного интеллекта.


Подтверждена совместимость платформы виртуализации SpaceVM и СЗИ ВИ Dallas Lock, ДАКОМ М, 15:55, 03.08.2026, Россия144
Компании «ДАКОМ М» и «Конфидент» подтвердили совместимость платформы виртуализации SpaceVM 6.5.9 с системой защиты информации в виртуальных инфраструктурах (СЗИ ВИ) Dallas Lock — по итогам тестирования получен сертификат совместимости.


Совместимость zVirt с технологией MetroCluster «Аэродиска» позволит компаниям обеспечить высокую доступность ИТ-систем, Аэродиск, 15:55, 03.08.2026, Россия141
Компания «Аэродиск», российский разработчик систем хранения данных и виртуализации, входящий в ГК «Аквариус», успешно завершила испытания технологии MetroCluster совместно с платформой виртуализации zVirt.


Совместимость zVirt с технологией MetroCluster «Аэродиска» позволит компаниям обеспечить высокую доступность ИТ-систем, Аэродиск, 15:55, 03.08.2026, Россия146
Компания «Аэродиск», российский разработчик систем хранения данных и виртуализации, входящий в ГК «Аквариус», успешно завершила испытания технологии MetroCluster совместно с платформой виртуализации zVirt.


CICADA8 прошла лицензирование для работы на рынке Беларуси, CICADA8, 15:55, 03.08.2026, Россия92
Линейка решений CICADA8 для управления уязвимостями и цифровыми угрозами в реальном времени получила сертификат соответствия требованиям НСПС — Национальной системы подтверждения соответствия Республики Беларусь.


Вышло обновление «БФТ.ЕНСИ»: система получила развитие сервисов ИИ, ETL, BPM, инструментов для работы со справочниками МТР, БФТ-Холдинг, 15:54, 03.08.2026, Россия67
БФТ-Холдинг представил новую версию системы управления мастер-данными «БФТ.ЕНСИ». Обновление расширяет возможности работы интеллектуальной обработки и контроля качества данных, автоматизации бизнес-процессов, ведения материально-технических ресурсов (МТР) и справочника контрагентов.


«1С:Управление торговлей и взаимоотношениями с клиентами (CRM)» получило статус «Совместимо!», 1С-Рарус, 15:54, 03.08.2026, Россия83
Программный продукт «1С:Управление торговлей и взаимоотношениями с клиентами (CRM)» редакции 3.1 прошел очередную сертификацию фирмы «1С». Подтверждена надежная работа решения, разработанного компанией «1С-Рарус» на платформе «1С:Предприятие 8.3».


Турвизор реализовал кросс-мессенджерный трекинг цен на туры с резервным каналом доставки уведомлений, ООО "ТУРВИЗОР.РУ", 15:20, 03.08.2026, Россия110
Агрегатор внедрил систему мгновенного оповещения о динамике цен, работающую на базе бота в Telegram и «Макс».


Доверенный интеллект: «Группа Астра» открыла двери своей штаб-квартиры для Консорциума исследований безопасности ИИ, "Группа Астра", 15:19, 03.08.2026, Россия79
В московском офисе «Группы Астра» состоялось заседание Консорциума исследований безопасности технологий искусственного интеллекта, посвящённое доверенной экосистеме «Астра ИИ». Компания представила подходы к защите данных, моделей и инфраструктуры на всём жизненном цикле, а также продукты, охватывающие три уровня применения ИИ — от инфраструктуры до повседневной работы сотрудников.


CESCA представила российские разработки YUNA и ALIOT на ИННОПРОМ 2026, CESCA, 15:18, 03.08.2026, Россия126
Более 1000 посетителей стенда, живые демонстрации на реальном оборудовании, переговоры с производителями и ИТ-директорами


«ЭлНетМед» развивает сервис обмена данными со страховыми компаниями, ЭлНетМед, 15:16, 03.08.2026, Россия307
Компания «ЭлНетМед», разработчик интеграционной платформы N3.Health, представляет сервис N3.Health ОДСК.


GreenData дополнила модуль электронных документов табличным редактором eTab, GreenData, 15:16, 03.08.2026, Россия119
GreenData расширила возможности работы с электронными документами и корпоративными данными. В low-code платформе появился табличный редактор – eTab, позволяющий создавать, редактировать и автоматически заполнять электронные таблицы внутри системы, без перехода во внешние офисные сервисы.


PlatformCraft автоматизировала бэкапирование и внедрила очистку устаревших версий, PlatformCraft, 15:16, 03.08.2026, Россия93
Команда PlatformCraft расширила возможности S3-совместимого хранилища PC-Storage, реализовав автоматизированную схему резервного копирования с поддержкой версионирования, Object Lock Governance и интеллектуальной ротации данных.


Обеспечена совместимость платформы XSQUARE с российской СУБД Arenadata Prosperity, Хи-Квадрат, 15:16, 03.08.2026, Россия588
Компания «Хи-Квадрат» подтвердила совместимость своей платформой XSQUARE и ее компонентов — PGHS, XRAD, XREPORTS и XDAC — с отечественной системой управления базами данных (СУБД) Arenadata Prosperity (ADP).


  © 2003-2026 inthepress.ru