我们的办公室有一个小型的“安全网络”。小我的意思是它是连接到防火墙的 Windows 7 PC,该防火墙连接到 Internet 连接。它用于处理符合 PCI DSS 的卡交易。
PCI DSS 的要求之一是安全网络中的任何机器都定期打补丁并保持最新状态。另一个是防火墙必须锁定以只允许与授权服务器的出站连接。防火墙仅通过 IP 地址进行出站例外。
由此我们可以得出以下事实:
我们真的没有办法让盒子接收更新吗?或者我们缺少什么?
security wsus pci-dss
pci-dss ×1
security ×1
wsus ×1