独立した評価を受けた初のPCI準拠リファレンス・アーキテクチャのダウンロードと導入 (2021/05/20)

独立した評価を受けた初のPCI準拠リファレンス・アーキテクチャのダウンロードと導入 (2021/05/20)

https://blogs.oracle.com/cloud-infrastructure/download-and-deploy-the-first-independently-assessed-pci-compliant-reference-architecture

投稿者:Andrew Hahn | Cloud and Architecture Content Manager



OCI規制市場製品開発担当ディレクター Patrick Lamphere


オンライン小売業のお客様からは、"Oracle Cloud Infrastructure(OCI)にクレジットカード・データを保存するにはどうすればいいのか?"という質問をよく受けます。業界のフレームワークを満たす環境を迅速に構築する最良の方法の1つは、リファレンス・アーキテクチャを使用してアプリケーションを設計することです。


クレジットカード情報を保存、処理、または送信するワークロードがある場合は、PCI(Payment Card Industry)に準拠した方法でシステムを保護し、データ・セキュリティ・ポリシーを設計する必要があります。OCIは、新しいPCIリファレンス・アーキテクチャにより、第三者監査機関であるSchellman & Companyの検証を受けたPCI準拠の導入ソリューションを提供する最初のクラウド・プロバイダーです。


リファレンス・アーキテクチャとは、アーキテクチャ図やコンポーネントの概要、ベストプラクティスの推奨事項などを用いて、プラットフォームのトポロジーを紹介するフレームワークです。業界のベストプラクティスと最適化されたコードを提供することで、時間を節約することができます。


Schellman & Company社の評価を受けることは、当社のリファレンス・アーキテクチャを使用しているお客様のデプロイメントが、PCI-DSS(Payment Card Industry Data Security Standard)の要件を満たしていることを確認するために行った追加のステップです。PCI認証を取得する際には、当社の監査済みPCIリファレンス・アーキテクチャを使用して自社の監査要件を満たすことで、時間とコストの両方を削減することができます。


完全に機能するPCI準拠のeコマースサイトを導入


PCIリファレンスアーキテクチャは、単なる構成スクリプトの集合体ではなく、PCI-DSSの要件を満たすSpringフレームワークで構築されたEコマースサイトのサンプルも含まれています。同梱されているサンプルのポリシーや標準を使用して、PCI準拠の情報セキュリティ管理システム(ISMS)を構築することができます。

図1:PCIリファレンス・アーキテクチャ


オープンソースとオラクルで構築


このアーキテクチャには、OCI と Oracle Autonomous Linux 上に構築された完全に機能する E コマースアプリケーションが含まれています。PCIリファレンス・アーキテクチャは、Spring Frameworkを使用してJavaで記述されており、以下のOCIサービスと機能を使用しています。


  •     Audit
  •     ATP Database
  •     Autoscaling
  •     Block Storage
  •     Compute
  •     DHCP
  •     DNS
  •     Internet gateway
  •     Load balancers
  •     NAT gateways
  •     Object Storage
  •     Route tables
  •     Security lists
  •     Service gateway
  •     Vault
  •     Virtual cloud networks
  •     Web application firewall


OCIとOracle Autonomous Linuxにより、PCIリファレンス・アーキテクチャは以下のオープンソース・ツールを使用しています。



  •     Apache Tomcat
  •     CINC
  •     Clamav
  •     Elasticsearch
  •     Kibana
  •     Logstash
  •     Lynis
  •     NMAP
  •     OATH toolkit
  •     SCIP Vulscan
  •     Spring Framework
  •     Suricata
  •     Wazuh


PCIリファレンス・アーキテクチャは、クレジットカードを処理するStripe Payment APIと統合されています。


使いやすさ


モジュール式のTerraformとCINCスクリプトを使用することで、お好みのツールを使ってコンポーネントを交換することができます。ウェブサイトの更新は、以下の手順で簡単に行えます。


  1.     新しい.warファイルをObject Storageにアップロードします。
  2.     実行中のWebサーバーインスタンスを終了します。


また、OS のアップデートはすべて Oracle Autonomous Linux によって自動的に処理されます。


PCIリファレンス・アーキテクチャは、オラクルとパートナーが提供する200以上の既存のリファレンス・アーキテクチャ、クイック・スタート、およびソリューション・プレイブックに追加されます。PCIリファレンス・アーキテクチャの詳細については、Oracle's Architecture Centerをご覧ください。


PCIリファレンス・アーキテクチャをGitHubでダウンロードすれば、「git pull」で簡単に導入できます。


コメント

このブログの人気の投稿

Oracle Database 19cサポート・タイムラインの重要な更新 (2024/11/20)

Oracle APEXのInteractive Gridで、Oracle Formsと比較して、重複行の検証を制御/通過させる方法 (2022/07/21)

Oracle APEX 24.1の一般提供の発表 (2024/06/17)