PCI SSC对于ASV扫描报告格式有严格的要求,每个ASV在报告中都需要包含以下的内容:

□扫描认证的合规性

这部分的内容是整体的总结,主要显示客户的基础架构是否满足PCI DSS审核要求并且通过ASV的扫描。

□ ASV扫描报告执行摘要

这一章节的内容需要列举组件(通过IP地址的形式)的脆弱性以显示每个被扫描的IP地址是否满足PCI DSS审核要求并且通过ASV的扫描。这个章节当中,所有的脆弱性都会对应到特定的IP地址,每个脆弱性都会与IP地址一一对应。

□ ASV扫描报告漏洞详细资料

这个章节包含对应脆弱性合规的状态(通过 / 失败)的总结以及被发现的脆弱性的详细描述。

除上述描述以外,作为一份被认可的ASV扫描报告,它需要包含两个非常重要的元素:被扫描客户对ASV扫描的认可声明(包括扫描的范围,客户的信息等内容)另外一个则是具有PCI SSC ASV资质认定的人员对于报告的认可。其中最后一个元素被视为ASV扫描报告有效性的证明。任何没有经由具有PCI SSC ASV资质认定的人员声明的ASV报告将不被视为一份合规的ASV扫描报告。2100433B

PCI ASV造价信息

市场价 信息价 询价
材料名称 规格/型号 市场价
(除税)
工程建议价
(除税)
行情 品牌 单位 税率 供应商 报价日期
VGA扫描线 VGA扫描线 查看价格 查看价格

m 13% 深圳市来事达电线电缆实业有限公司广州办事处 2025-3-31
VGA扫描线 VGA扫描线(含接头) 查看价格 查看价格

秋叶原

km 13% 深圳市秋叶原实业有限公司 2025-3-31
扫描 品种:扫描枪;型号:扫描枪S6;说明:分辨率:1500dpi光源类型:波长650nm±3nm红色激光扫描模式:手动按键扫描/自动连续扫描条码 查看价格 查看价格

标拓

13% 哈尔滨天之河科技发展有限公司 2025-3-31
扫描 品种:扫描枪;型号:扫描枪S8;说明:分辨率:1500dpi光源类型:波长650nm±3nm红色激光扫描模式:手动按键扫描/自动连续扫描条码 查看价格 查看价格

标拓

13% 哈尔滨天之河科技发展有限公司 2025-3-31
扫描 品种:扫描枪; 查看价格 查看价格

星网锐捷

13% 四川星网易视信息技术有限公司 2025-3-31
扫描录入设备 品种:扫描录入设备;型号:v710;产品说明:手持式、便携式扫描仪A4幅面,整页文字扫描并快速识别进入WORD文档; 查看价格 查看价格

汉王

13% 哈尔滨尚讯科技有限公司 2025-3-31
扫描 品种:扫描仪;型号:FI-6800;说明:类型商用型扫描元件CCD最大幅面304×432mm扫描速度黑白/灰度/彩色:100ppm/200i 查看价格 查看价格

富士通

13% 哈尔滨天之河科技发展有限公司 2025-3-31
扫描 品种:扫描仪;型号:IX500;说明:产品类型:馈纸式+便携式双面扫描,ADF(50)A4纵向扫描速度:自动模式单面/双面25ppm普通模式 查看价格 查看价格

富士通

13% 哈尔滨天之河科技发展有限公司 2025-3-31
材料名称 规格/型号 除税
信息价
含税
信息价
行情 品牌 单位 税率 地区/时间
暂无数据
材料名称 规格/需求量 报价数 最新报价
(元)
供应商 报价地区 最新报价时间
PCI扩展卡 storage options/存储选件 产品号:410570-B21 HP PCI-X/PCI-E NHP RISER DL380G5|6080套 4 查看价格 广州思遨信息科技有限公司 广东  广州市 2015-05-10
PCI扩展卡 storage options/存储选件 产品号:488230-B21 HP DL180G6 PCI-X Full Riser Kit|4833套 4 查看价格 广州思遨信息科技有限公司 广东  广州市 2015-11-27
无线PCI网卡 产品型号:DWA-547 11N PCI网卡,适用于台式机电脑 802.11n 无线PCI网卡|4995个 1 查看价格 广州市壹软网络科技有限公司 广东  广州市 2015-04-12
PCI扩展卡 产品号:410570-B21 HP PCI-X/PCI-E NHP RISER DL380G5 适用范围:DL380G5|9373套 4 查看价格 广州昊群计算机科技有限公司 广东  广州市 2015-06-03
PCI扩展卡 产品号:500579-B21 HP DL380G6 3×PCI-E 扩展套件 适用范围:DL380G6/DL388G7|2890套 4 查看价格 广州昊群计算机科技有限公司 广东  广州市 2015-12-31
PCI扩展卡 产品号:452181-B21 扩展3个PCI Express X8插槽 适用范围:DL580G5|6154套 4 查看价格 广州昊群计算机科技有限公司 广东  广州市 2015-04-07
无线PCI网卡 产品型号:DWL-G520+A 11g PCI网卡,适用于台式机电脑 802.11g 无线PCI网卡|2767个 1 查看价格 广州市壹软网络科技有限公司 广东  广州市 2015-09-11
PCI扩展卡 产品号:488230-B21 HP DL180G6 PCI-X Full Riser Kit 适用范围:ProLiant DL180G6服务器|3726套 4 查看价格 广州昊群计算机科技有限公司 广东  广州市 2015-08-01

在执行ASV扫描之前,执行扫描的人员需要与客户一起去确定ASV扫描的范围。通常客户需要提供其对外提供服务的所有IP地址列表,网络拓扑图以及相关的资料以便扫描人员能够根据PCI DSS要求判断那些系统组件应该要在扫描的范围之内。按照PCI DSS的要求:所有对外提供服务的涉及持卡人信息传输,处理或者存储的系统组件都需要每季度执行ASV扫描。这里的系统组件包括但不限于服务器,网络设备,安全设备。

在初步确定ASV扫描范围之后,扫描人员需要使用ASV扫描工具的“探测”功能去探测目标系统以及与其相关联系统组件的状态。在这个环节当中, ASV扫描工具会自动化的去识别与预设目标相关联的系统组件的活动状态,所以“探测”扫描发现的IP地址数量通常会比预设目标的IP数量会更多。这时候扫描人员就需要根据发现的结果与客户进行讨论以最终确认ASV的扫描范围。

根据PCI SSC的规定,所有ASV的执行过程和流程都应该要满足“asv_program_guide_v1.0”的要求。该指导文件描述了ASV扫描流程中的不同角色,扫描范围的确定,脆弱性分类,扫描报告内容描述,误报处理,报告的交付和完整性保护,质量保证等内容。

PCI ASVASV扫描报告常见问题

  • 自寻扫描炮

    用户您好,在定额本上找相应得子目,没有得话,只能补充!

  • 请问如何让扫描仪连续扫描图片?

    1、这个功能是软体程序上就能达到的,和扫描仪硬件本身无关。 2、开启这项“多图保存一个文件”或类似这样名称的功能即可。 平台式扫描仪就扫完一张会提示是否继续,直至你扫描完成。 自动进纸就和往常一样全部...

  • 佳能扫描仪双面扫描怎么使用?

    就是直接进行全方位的扫描阿;一般有二种:真实分辨率(又称光学分辨率)和插值分辨率。 光学分辨率就是扫描仪的实际分辨率,它决定了图像的清晰度和锐利度的关键性能指标。

授权扫描服务商是经过支付卡产业安全标准委员会(PCI SSC:Payment Card Industry Security Standards council)认可的(可以通过这里进行查询),为商户和服务提供商的对外提供服务的互联网环境执行脆弱性扫描的组织,它的目的是为了验证商户和服务提供商遵守一定的PCI DSS要求(PCI DSS 11.2要求)。

对于ASV的认证,PCI SSC除了对公司的资质要求以外,扫描工具也需要经过PCI SSC的认可。除此以外执行ASV扫描的人员则需要通过PCI SSC的ASV在线考试。

PCI ASVASV扫描报告文献

全球地面沉降扫描 全球地面沉降扫描

格式:pdf

大小:288KB

页数: 4页

评分: 4.5

地面沉降是近年来世界上许多城市出现的重要的地质灾害之一,发生范围大且不易察觉,又多发生在经济活跃的大、中城市,已成为一种世界性环境公害.据统计,目前世界上已有60多个国家和地区发生地面沉降,包括美国、中国、日本、墨西哥、意大利、泰国、英国、俄罗斯、委内瑞拉、荷兰、越南、匈牙利、德国、印度尼西亚、新西兰、比利时、南非等.

立即下载
强势省级地面频道内容特色扫描 强势省级地面频道内容特色扫描

格式:pdf

大小:288KB

页数: 3页

评分: 4.7

本文从内容角度考察了部分强势省级地面频道的制胜之道,提炼出共性之处并佐以案例,为实践操作提供借鉴意义。一是努力营造地域文化时空,与特定区域的受众建构群体认同感和归属感,具体路径是本土新闻、本土文化、本土生活等。二是提供独到的贴心服务来抓住观众的心、留住观众的人,具体路径是开办解决困难、情感抚慰、民生综艺类等标志性节目。三是通过塑造贴心接地的特色招牌主持人来提升节目和频道品牌,招牌主持人特色体现在内涵、形象、风格等。

立即下载

ASV(Advanced Safety Vehicle)

ASV计划旨在实现汽车智能化,以此来帮助驾驶员减少反应、判断等人为失误,制造更为安全的汽车。

ASV(Approved Scanning Vendor)

ASC(Approved Scanning Vendor)授权的漏洞扫描服务商

授权扫描服务商是经过PCI SSC认可的,为商户和服务提供商的对外提供服务的互联网环境执行脆弱性扫描的组织,它的目的是为了验证商户和服务提供商遵守一定的PCI DSS(付卡行业数据安全标准)要求.

Action Script Viewer (ASV)

是一款 SWF 反编译的 win32 应用程序。能让你查看 SWF 文件里面的动作脚本;能让你抽取位图、音频、视频、字体等原始文件;能让你浏览 SWF 文件的内部架构;能帮你重建 SWF 的 FLA 文件,导出 SWF 的原始资源文件和一个 JSFL 命令。

PCI ASV相关推荐
  • 相关百科
  • 相关知识
  • 相关专栏