Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

PCI : La virtualisation pose-t-elle un problème ?

auteur de l'article Jerome Saiz , dans la rubrique Conformité & Bonnes pratiques

Le conseil PCI étudierait actuellement l’impact que peut avoir la virtualisation sur le DSS. Mais plus que les serveurs virtuels eux-mêmes, c’est surtout la virtualisation des terminaux de paiement (POS, pour point-of-sale) qui motive cet intérêt.

Les questions soulevées par la virtualisation ont essentiellement rapport à la segmentation au sein des architectures virtuelles : peut-on héberger sur le même châssis des machines virtuelles accueillant des données de paiement et d’autres qui n’ont rien à voir ? Quid de la règle d’une seule fonction principale par serveur ? La segmentation opérée par l’hyperviseur, ou par des switches virtuels, est-elle de même robustesse que celle opérée par un commutateur physique entre deux VLAN ?

Le groupe de travail dédié à ces questions rendra ses conclusions en janvier 2010. C’est au conseil PCI ensuite de décider si elles seront intégrée à la version 1.3 la norme, attendue pour octobre 2010.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

11 réponses à PCI : La virtualisation pose-t-elle un problème ?

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.