【发布时间】:2017-01-01 13:06:41
【问题描述】:
我对存储在 Splunk 中的日志有一点问题。按照 PCI-DSS 的规定,服务器、数据库和日志应该每季度扫描一次,以防发现任何卡数据,如果发现,文件应该被销毁。在我们使用 cardrecon 扫描后,我们发现一些 PAN 存储在服务器的日志文件中并删除了这些文件。但是 Splunk 也存储了这台服务器的日志,根据 PCI-DSS,存储在 Splunk 等上的日志不能被编辑或删除。您能否告诉我如何处理这些日志,或者这种情况是否不符合 PCI-DSS。 (顺便说一下,卡数据只包括 PAN。)
谢谢
【问题讨论】:
标签: security logging credit-card splunk pci-dss