최신 카드 결제 보안 요구 사항에 대비하셨나요? 2025년 3월 31일부터 조직은 여러 보안 모범 사례를 권장에서 필수로 변경한 지불 카드 산업 데이터 보안 표준의 업데이트인 PCI DSS v4.0.1을 준수해야 합니다. 버전 4.0.1부터 지속적인 보안, 강화된 인증, 취약점, 맬웨어, 피싱으로부터의 보호에 대한 새로운 요구 사항이 등장했습니다.
AWS는 다양한 서비스 전반에 걸쳐 레벨 1 서비스 공급자 PCI DSS 규정 준수를 유지하여 기본 인프라, 네트워크 및 소프트웨어 구성 요소를 보호합니다. 하지만 AWS 공유 책임 모델에 따라 귀하의 조직은 AWS에서 애플리케이션과 데이터를 보호할 책임이 있습니다. 완전한 PCI DSS 규정 준수를 달성하려면 앱과 데이터에 대한 추가적인 보안 조치를 구현해야 할 수도 있습니다.
PCI DSS v4.0.1부터 다음과 같은 보안 강화가 필요합니다.
웹 애플리케이션 및 API 보호: PCI DSS v4.0.1은 모든 공개 웹 애플리케이션과 API에 대한 지속적인 보호를 의무화하고, 공격을 탐지, 방지하고, 경고를 생성하는 솔루션을 요구합니다. 또한 API와 타사 구성 요소를 포함한 사용자 지정 소프트웨어 인벤토리를 유지하고 취약성 스캐닝을 요구합니다(요구 사항 6.2.4, 6.3.2 및 6.4.2).
향상된 인증: 민감한 결제 데이터에 대한 무단 액세스를 방지하기 위해 이제 모든 카드 소지자 데이터 환경(CDE) 액세스에 대해 다중 요소 인증(MFA)이 요구됩니다. 여기에는 카드 소지자 데이터를 저장, 처리 또는 전송하는 모든 구성 요소가 포함됩니다(요구 사항 8.4.2).
보안 제어 모니터링 및 장애 감지: 조직에서는 침입 탐지/방지 시스템 및 맬웨어 방지 솔루션을 포함한 중요 보안 제어 시스템의 장애를 신속하게 탐지하고 해결해야 합니다(요구 사항 10.7).
포괄적인 취약성 관리: 모든 공개 애플리케이션과 시스템에 대한 정기적이고 철저한 취약성 스캐닝은 소프트웨어 공급망의 깊숙한 곳에 있는 취약성까지도 포함하여 악용 가능한 취약성을 식별하기 위해 필요합니다(요구 사항 11.3.1).
AWS와 마찬가지로 F5도 레벨 1 서비스 공급자로서 PCI DSS 규정을 준수하는 서비스를 제공합니다. F5 솔루션은 AWS에서 PCI DSS v4.0.1 규정 준수에 필요한 추가 보안 기능을 제공합니다.
F5 분산형 클라우드 WAF 와 F5 BIG-IP Advanced WAF는 애플리케이션 트래픽을 검사하고 OWASP Top 10 위협, 계층 7 분산 서비스 거부(DDoS) 공격, 악성 봇을 차단하는 포괄적인 애플리케이션 보안을 제공합니다. F5의 WAF 솔루션은 온프레미스, AWS 또는 여러 클라우드 등 애플리케이션이 어디에 있든 관계없이 모든 애플리케이션 앞에 배포할 수 있습니다.
AWS WAF용 F5 관리형 규칙은 AWS WAF의 보호 기능을 향상시키는 미리 구성된 보안 규칙 세트를 제공합니다. 지속적으로 업데이트되는 이 보호 기능은 OWASP 상위 10대 위협, 악성 봇, API 수준 공격 및 기타 취약점으로부터 보호합니다.
F5 분산 클라우드 API 보안은 동작 분석을 통한 지속적인 모니터링을 통해 이상 징후와 잠재적 공격을 감지하고 API를 발견하고 보호합니다.
F5 BIG-IP Access Policy Manager는 MFA를 사용하여 카드 소지자 데이터 환경(CDE)에 도달하는 제로 트러스트 애플리케이션 액세스를 지원합니다. 전송 중인 카드 소지자 데이터를 보호하고 요구 사항을 충족하기 위해 보안 액세스를 시행합니다.
F5 BIG-IP SSL Orchestrator는 AWS 환경으로 들어오는 트래픽을 해독하고 보안 스택을 통해 이를 제어하여 위협을 탐지합니다. 보안 솔루션의 상태를 모니터링하고 보안 제어에 실패할 경우 문제를 신속하게 완화하여 의도치 않은 트래픽 우회를 방지합니다.
F5 분산 클라우드 웹 앱 스캐닝은 외부 공격 표면을 지속적으로 스캔하여 노출된 애플리케이션과 API를 찾아냅니다. 자동화된 침투 테스트를 통해 소프트웨어 공급망 내부의 잠재적으로 악용 가능한 취약점을 식별합니다.
AWS 보안 제어와 함께 F5 솔루션을 구현하면 다음과 같은 이점이 있습니다.
10년 이상의 파트너십을 바탕으로 F5와 AWS는 클라우드에서 앱 전송 및 보안을 간소화하기 위해 협력하고 있습니다. AWS Marketplace에서 F5 솔루션을 이용하면 민감한 결제 카드 데이터에 대한 완벽한 보호 기능을 쉽게 추가할 수 있습니다. 자세한 내용은 AWS 웹페이지의 F5에서 확인하세요.