2016-08-25 8 views
0

Splunkに保存されているログには少し問題があります。 PCI-DSSが実施するように、サーバー、DB、およびログは、カードデータの場合には四半期ごとにスキャンする必要があり、見つかった場合はファイルを破棄する必要があります。 cardreconでスキャンした後、サーバー上のログファイルに保存されているPANがいくつか見つかり、ファイルを削除しました。しかし、Splunkはこのサーバのログも保存し、PCI-DSSに従って、Splunkなどに保存されたログは編集または削除できません。これらのログをどうすればいいのか、この状況がPCI-DSSに準拠していないかどうか、私に考えてください。 (ちなみにカードデータのみPANが含まれています。)サーバログのカードデータとSplunk -PCI-DSS

おかげ要件10.5.3では

答えて

0

速やかに集中管理ログサーバまたは メディアに監査証跡ファイルをバックアップ

を語ります変更することは困難です。

「難しい」は「不可能」と同じではありません。 ;-)

他の言い方をすれば、ログを変更することができます(たとえば、PANをマスクするなど)。もちろん、そのようなことをする前に監査人に確認する方が良いでしょう。 この(PANのログ)が再び発生しないようにします。 を使って、syslog-ngのようなものを書き直してください。

+0

ありがとう、私たちはこれが再び起こらないことを保証するつもりです:)私はあなたがそれがそうではないと記録したログを編集できなければならないと私たちのQSAで確認することをお勧めします。 –

+0

はい。私たちも同様の問題を抱え、私たちのQSAに関わりました。彼は楽しまれていないことが判明しましたが、彼が見ている間にエントリーを変更することができ、nothign elseが変更されたことを確認するための記録を書きました。物事を処理する最善の方法ではなく、PANをマスクしないままにするよりも良い方法です。 – Frank

関連する問題