如題,屬于PCI DSS認(rèn)證范圍的Volterra服務(wù)有哪些?
Volterra的分布式云服務(wù)平臺(tái)包括網(wǎng)絡(luò)和應(yīng)用層安全,以及對(duì)在線(xiàn)企業(yè)的分布式拒絕服務(wù)(DDoS)保護(hù)。在PCI DSS認(rèn)證過(guò)程中,整個(gè)Volterra的全球基礎(chǔ)設(shè)施(VoltConsole、Volterra控制平面和所有數(shù)據(jù)中心)以及我們的安全政策和軟件開(kāi)發(fā)流程都經(jīng)過(guò)了審計(jì)。
PCI DSS的目標(biāo)是保護(hù)持卡人的數(shù)據(jù),因此Volterra的認(rèn)證重點(diǎn)是我們的VoltMesh服務(wù)。Volterra不會(huì)以任何方式處理或存儲(chǔ)持卡人數(shù)據(jù),因?yàn)閂oltMesh在客戶(hù)的源服務(wù)器(商家或支付服務(wù)提供商)和終端消費(fèi)者之間充當(dāng)反向代理。Volterra將所有從終端消費(fèi)者(可能包括PAN(主賬戶(hù)號(hào)碼)、安全代碼和到期日)到起源服務(wù)器的通信視為不透明的數(shù)據(jù);它不知道這些數(shù)據(jù)是否包括持卡人數(shù)據(jù),也不對(duì)持卡人數(shù)據(jù)與非持卡人數(shù)據(jù)進(jìn)行任何特殊處理。Volterra的Level1認(rèn)證確保Volterra全球基礎(chǔ)設(shè)施對(duì)客戶(hù)流量進(jìn)行的任何操作都符合PCI DSS要求。