Aller au contenu principal
PCI DSS

Sectigo HackerGuardian PCI ASV Scanning

Anciennement Comodo HackerGuardian

Analysez vos adresses IP publiques, identifiez les vulnérabilités et préparez les rapports ASV pour votre banque acquéreuse. Standard et Enterprise incluent des analyses et réanalyses illimitées.

ASV signifie Approved Scanning Vendor. Les rapports finaux dépendent de la réussite des analyses et de la réalisation de la vérification requise.

Standard: €79,35 / an HT · 5 adresses IP publiques

Analyse externe des vulnérabilités des adresses IP publiques Analyses et ré-analyses illimitées Rapports ASV

Analyses réalisées par Sectigo Ltd, Approved Scanning Vendor agréé par le PCI SSC. Vendu par LeaderSSL.

Qui a besoin d'une analyse PCI externe

HackerGuardian aide les commerçants et les prestataires de services à respecter les exigences d'analyse externe des vulnérabilités applicables à leur environnement de paiement. L'externalisation du traitement des paiements ne supprime pas automatiquement la nécessité d'analyses ASV. Vérifiez le périmètre d'analyse et les exigences de validation avec votre banque acquéreuse ou votre évaluateur. Une analyse ASV réussie couvre le périmètre externe évalué ; la conformité PCI DSS complète exige aussi le respect des autres exigences applicables.

PCI SSC FAQ 1604

Analyse externe par un Approved Scanning Vendor agréé par le PCI SSC

Analyses à la demande et planifiées

Vulnérabilités détectées et conseils de correction

Formules avec 5 ou 20 adresses IP publiques incluses

LeaderTelecom est Interested Party du CA/Browser Forum.

Comparer les formules d’analyse PCI

Standard

HackerGuardian PCI Scan Control Center

Pour les périmètres jusqu'à 5 adresses IP publiques incluses

€79,35 / an

  • 5 adresses IP publiques incluses
  • Analyses et réanalyses illimitées
  • Rapports ASV après la vérification requise
  • Vulnérabilités détectées et conseils de correction

Total pour 1 an €79,35 HT

Choisir Standard

Enterprise

HackerGuardian PCI Scan Control Center Enterprise

Pour les périmètres plus larges, jusqu'à 20 adresses IP publiques incluses

€241,50 / an

  • 20 adresses IP publiques incluses
  • Analyses et réanalyses illimitées
  • Rapports ASV après la vérification requise
  • Vulnérabilités détectées et conseils de correction

Total pour 1 an €241,50 HT

Choisir Enterprise

HackerProof

HackerProof Trust Mark incl. Daily Vulnerability Scanning

Pour les sites qui veulent un label de confiance visible avec une analyse quotidienne des vulnérabilités

€546,25 / an

  • 20 adresses IP
  • Nombre illimité d’analyses PCI par trimestre
  • Analyse quotidienne des vulnérabilités du site Internet
  • Marque de confiance HackerProof
  • Rapport d’analyse ASV inclus

Total pour 1 an €546,25 HT

Acheter maintenant

Assistance pour votre analyse PCI

LeaderSSL gère votre commande, la facturation, les adresses IP supplémentaires et les renouvellements. Sectigo, en tant qu'Approved Scanning Vendor, réalise les analyses et la vérification requise des rapports. Votre administrateur ou votre prestataire applique les corrections nécessaires.

Ce que comprend chaque formule

Caractéristiques Standard Enterprise HackerProof Trust Mark
Adresses IP publiques incluses 5 20 20
Nombre d’analyses PCI par trimestre Illimité Illimité Illimité
Rapport d’analyse ASV inclus Inclus Inclus Inclus
Live Support Inclus Inclus Inclus
Analyse quotidienne des vulnérabilités du site Internet Non inclus Non inclus 1 domaine
HackerProof Marque de
confiance
Non inclus Non inclus 1 domaine

Durée sélectionnée: 1 an

Choisir Standard

Durée sélectionnée: 1 an

Choisir Enterprise

Durée sélectionnée: 1 an

Acheter maintenant

Faites défiler pour comparer les formules

Les corrections sont mises en œuvre par votre administrateur ou votre prestataire. Le service d'analyse fournit les résultats et les conseils de correction.

Besoin de plus d'adresses IP publiques ? Des IP supplémentaires peuvent être ajoutées à une licence après l'achat ; contactez-nous pour les commander.

Un rapport d'analyse ASV réussi documente les résultats de l'analyse externe pour le périmètre évalué. La conformité PCI DSS complète exige également de satisfaire aux autres exigences applicables et de remplir les documents de validation correspondants.

Comment fonctionne HackerGuardian

Cinq étapes, de l’achat aux documents demandés par votre banque acquéreur.

  1. Activez votre compte

    Suivez les instructions d’activation fournies après l’achat.

  2. Ajoutez vos cibles d’analyse

    Renseignez les adresses IP publiques et les domaines concernés, dans les limites de votre périmètre autorisé.

  3. Lancez une analyse

    Lancez une analyse ou programmez-la à un moment approprié.

  4. Corrigez les constats et relancez

    Examinez les recommandations, organisez les correctifs et soumettez les faux positifs éventuels via la procédure prévue.

  5. Obtenez et transmettez votre rapport

    Effectuez la revue d’attestation requise et transmettez les documents obtenus à votre banque acquéreur selon ses exigences.

Questions fréquentes sur l’analyse PCI

ASV — Approved Scanning Vendor, prestataire d’analyse agréé. SAQ — Self-Assessment Questionnaire, questionnaire d’auto-évaluation.

Ai-je besoin d’une analyse ASV si un tiers traite mes paiements ?

L’externalisation du traitement des paiements ne supprime pas automatiquement l’exigence d’analyse. Le PCI SSC indique que le SAQ A inclut des exigences d’analyse ASV externe pour les pages e-commerce qui redirigent le client vers un prestataire de paiement tiers ou intègrent son iframe de paiement. Confirmez votre périmètre d’évaluation et vos obligations de reporting auprès de votre banque acquéreur ou de votre évaluateur.

PCI SSC FAQ 1604

Une analyse réussie signifie-t-elle une conformité PCI DSS complète ?

Une analyse ASV réussie satisfait l’exigence d’analyse externe pour le périmètre évalué. La conformité PCI DSS complète dépend aussi des autres exigences applicables et des documents de validation.

HackerGuardian peut-il analyser des adresses IP privées ou mon réseau local ?

Ce service analyse des cibles accessibles publiquement. Les licences standard d’analyse PCI ne prennent en charge ni les adresses IP privées ou internes, ni l’analyse de réseau local.

Que se passe-t-il si mon analyse échoue ?

Examinez les constats et les recommandations de correction, organisez les correctifs nécessaires et relancez une analyse. Les faux positifs éventuels peuvent être soumis à examen via la procédure prévue. Un résultat favorable ne peut pas être garanti avant la correction des problèmes.

Qui corrige les vulnérabilités ?

L’analyse fournit les constats et des recommandations de correction. Les modifications de votre site, de votre serveur ou de votre réseau relèvent de votre administrateur ou de votre prestataire, sauf si vous avez souscrit séparément un service de correction.

Puis-je analyser un site derrière un CDN ou un WAF ?

Le périmètre d’analyse et la configuration des accès doivent être corrects. Suivez les recommandations en vigueur du prestataire et associez votre administrateur d’hébergement ou de sécurité si les analyses sont bloquées ou perturbées. Contactez le support si vous avez besoin d’aide pour la configuration.

Sous quel délai puis-je obtenir le rapport final ?

Le délai dépend de l’activation, de la fin de l’analyse, des constats, des éventuelles analyses répétées et de la revue de rapport requise. Une analyse terminée ne signifie pas toujours que le rapport final est prêt à être transmis.

Quels documents vais-je recevoir ?

Le processus de reporting fournit les constats techniques, une synthèse pour la direction et une Attestation of Scan Compliance, sous réserve de la procédure requise. Votre banque peut également exiger un SAQ pertinent et d’autres documents de validation.

Puis-je ajouter des adresses IP publiques ?

Oui. Des adresses IP supplémentaires peuvent être ajoutées à votre licence après l'achat et sont facturées séparément. Contactez-nous et nous les mettrons en place.

Comment fonctionne le renouvellement ?

Un renouvellement est passé sous la forme d'une nouvelle commande liée à votre licence actuelle. Il peut être effectué dans les 30 derniers jours avant l'expiration de la licence et doit couvrir au moins le nombre d'adresses IP incluses dans votre licence actuelle.

Puis-je obtenir un remboursement ?

Non. Les licences de scan PCI sont payées d'avance et ne sont pas remboursables. Si vous hésitez sur la formule ou le nombre d'adresses IP nécessaires, contactez-nous avant de commander et nous vous aiderons à choisir.

Nos clients

  • Afterlogic
  • Asociace
  • BKM
  • Clarive
  • Université Caen Normandie
  • RISCO
  • e-dogs
  • e-horses
  • Erudio
  • HTflux
  • HostingPlus.cl
  • iNetsys
  • Kyocera
  • LiquidSonics
  • Paytweak
  • PDS
  • Pleiadi International
  • Supersys IT Services
  • Alto
  • WAPS
  • Comindware
  • Feedwater
  • Atılım Üniversitesi

Options de paiement

  • Visa
  • Mastercard
  • Maestro
  • PayPal
  • SEPA
  • American Express
  • Bank transfer

Toutes les transactions sont traitées via des passerelles de paiement conformes à la norme PCI DSS. Le virement bancaire SEPA est également disponible pour les clients de l’UE.

Lancez votre analyse PCI

Comparer les formules