Sectigo HackerGuardian PCI ASV Scanning
Anciennement Comodo HackerGuardian
Analysez vos adresses IP publiques, identifiez les vulnérabilités et préparez les rapports ASV pour votre banque acquéreuse. Standard et Enterprise incluent des analyses et réanalyses illimitées.
ASV signifie Approved Scanning Vendor. Les rapports finaux dépendent de la réussite des analyses et de la réalisation de la vérification requise.
Standard: €79,35 / an HT · 5 adresses IP publiques
Analyses réalisées par Sectigo Ltd, Approved Scanning Vendor agréé par le PCI SSC. Vendu par LeaderSSL.
Qui a besoin d'une analyse PCI externe
HackerGuardian aide les commerçants et les prestataires de services à respecter les exigences d'analyse externe des vulnérabilités applicables à leur environnement de paiement. L'externalisation du traitement des paiements ne supprime pas automatiquement la nécessité d'analyses ASV. Vérifiez le périmètre d'analyse et les exigences de validation avec votre banque acquéreuse ou votre évaluateur. Une analyse ASV réussie couvre le périmètre externe évalué ; la conformité PCI DSS complète exige aussi le respect des autres exigences applicables.
Analyse externe par un Approved Scanning Vendor agréé par le PCI SSC
Analyses à la demande et planifiées
Vulnérabilités détectées et conseils de correction
Formules avec 5 ou 20 adresses IP publiques incluses
LeaderTelecom est Interested Party du CA/Browser Forum.
Comparer les formules d’analyse PCI
Standard
HackerGuardian PCI Scan Control Center
Pour les périmètres jusqu'à 5 adresses IP publiques incluses
€79,35 / an
- 5 adresses IP publiques incluses
- Analyses et réanalyses illimitées
- Rapports ASV après la vérification requise
- Vulnérabilités détectées et conseils de correction
Total pour 1 an €79,35 HT
Choisir StandardEnterprise
HackerGuardian PCI Scan Control Center Enterprise
Pour les périmètres plus larges, jusqu'à 20 adresses IP publiques incluses
€241,50 / an
- 20 adresses IP publiques incluses
- Analyses et réanalyses illimitées
- Rapports ASV après la vérification requise
- Vulnérabilités détectées et conseils de correction
Total pour 1 an €241,50 HT
Choisir EnterpriseHackerProof
HackerProof Trust Mark incl. Daily Vulnerability Scanning
Pour les sites qui veulent un label de confiance visible avec une analyse quotidienne des vulnérabilités
€546,25 / an
- 20 adresses IP
- Nombre illimité d’analyses PCI par trimestre
- Analyse quotidienne des vulnérabilités du site Internet
- Marque de confiance HackerProof
- Rapport d’analyse ASV inclus
Total pour 1 an €546,25 HT
Acheter maintenantAssistance pour votre analyse PCI
LeaderSSL gère votre commande, la facturation, les adresses IP supplémentaires et les renouvellements. Sectigo, en tant qu'Approved Scanning Vendor, réalise les analyses et la vérification requise des rapports. Votre administrateur ou votre prestataire applique les corrections nécessaires.
- E-mail info@leaderssl.fr
- Téléphone +31207640722
- Horaires Du lundi au vendredi : 9:00 - 18:00 Heure CET
- Langue Anglais
Ce que comprend chaque formule
| Caractéristiques | Standard | Enterprise | HackerProof Trust Mark |
|---|---|---|---|
| Adresses IP publiques incluses | 5 | 20 | 20 |
| Nombre d’analyses PCI par trimestre | Illimité | Illimité | Illimité |
| Rapport d’analyse ASV inclus | Inclus | Inclus | Inclus |
| Live Support | Inclus | Inclus | Inclus |
| Analyse quotidienne des vulnérabilités du site Internet | Non inclus | Non inclus | 1 domaine |
|
HackerProof Marque de confiance |
Non inclus | Non inclus | 1 domaine |
|
Durée sélectionnée: 1 an Choisir Standard |
Durée sélectionnée: 1 an Choisir Enterprise |
Durée sélectionnée: 1 an Acheter maintenant |
Faites défiler pour comparer les formules
Les corrections sont mises en œuvre par votre administrateur ou votre prestataire. Le service d'analyse fournit les résultats et les conseils de correction.
Besoin de plus d'adresses IP publiques ? Des IP supplémentaires peuvent être ajoutées à une licence après l'achat ; contactez-nous pour les commander.
Un rapport d'analyse ASV réussi documente les résultats de l'analyse externe pour le périmètre évalué. La conformité PCI DSS complète exige également de satisfaire aux autres exigences applicables et de remplir les documents de validation correspondants.
Comment fonctionne HackerGuardian
Cinq étapes, de l’achat aux documents demandés par votre banque acquéreur.
-
Activez votre compte
Suivez les instructions d’activation fournies après l’achat.
-
Ajoutez vos cibles d’analyse
Renseignez les adresses IP publiques et les domaines concernés, dans les limites de votre périmètre autorisé.
-
Lancez une analyse
Lancez une analyse ou programmez-la à un moment approprié.
-
Corrigez les constats et relancez
Examinez les recommandations, organisez les correctifs et soumettez les faux positifs éventuels via la procédure prévue.
-
Obtenez et transmettez votre rapport
Effectuez la revue d’attestation requise et transmettez les documents obtenus à votre banque acquéreur selon ses exigences.
Questions fréquentes sur l’analyse PCI
ASV — Approved Scanning Vendor, prestataire d’analyse agréé. SAQ — Self-Assessment Questionnaire, questionnaire d’auto-évaluation.
Ai-je besoin d’une analyse ASV si un tiers traite mes paiements ?
L’externalisation du traitement des paiements ne supprime pas automatiquement l’exigence d’analyse. Le PCI SSC indique que le SAQ A inclut des exigences d’analyse ASV externe pour les pages e-commerce qui redirigent le client vers un prestataire de paiement tiers ou intègrent son iframe de paiement. Confirmez votre périmètre d’évaluation et vos obligations de reporting auprès de votre banque acquéreur ou de votre évaluateur.
Une analyse réussie signifie-t-elle une conformité PCI DSS complète ?
Une analyse ASV réussie satisfait l’exigence d’analyse externe pour le périmètre évalué. La conformité PCI DSS complète dépend aussi des autres exigences applicables et des documents de validation.
HackerGuardian peut-il analyser des adresses IP privées ou mon réseau local ?
Ce service analyse des cibles accessibles publiquement. Les licences standard d’analyse PCI ne prennent en charge ni les adresses IP privées ou internes, ni l’analyse de réseau local.
Que se passe-t-il si mon analyse échoue ?
Examinez les constats et les recommandations de correction, organisez les correctifs nécessaires et relancez une analyse. Les faux positifs éventuels peuvent être soumis à examen via la procédure prévue. Un résultat favorable ne peut pas être garanti avant la correction des problèmes.
Qui corrige les vulnérabilités ?
L’analyse fournit les constats et des recommandations de correction. Les modifications de votre site, de votre serveur ou de votre réseau relèvent de votre administrateur ou de votre prestataire, sauf si vous avez souscrit séparément un service de correction.
Puis-je analyser un site derrière un CDN ou un WAF ?
Le périmètre d’analyse et la configuration des accès doivent être corrects. Suivez les recommandations en vigueur du prestataire et associez votre administrateur d’hébergement ou de sécurité si les analyses sont bloquées ou perturbées. Contactez le support si vous avez besoin d’aide pour la configuration.
Sous quel délai puis-je obtenir le rapport final ?
Le délai dépend de l’activation, de la fin de l’analyse, des constats, des éventuelles analyses répétées et de la revue de rapport requise. Une analyse terminée ne signifie pas toujours que le rapport final est prêt à être transmis.
Quels documents vais-je recevoir ?
Le processus de reporting fournit les constats techniques, une synthèse pour la direction et une Attestation of Scan Compliance, sous réserve de la procédure requise. Votre banque peut également exiger un SAQ pertinent et d’autres documents de validation.
Puis-je ajouter des adresses IP publiques ?
Oui. Des adresses IP supplémentaires peuvent être ajoutées à votre licence après l'achat et sont facturées séparément. Contactez-nous et nous les mettrons en place.
Comment fonctionne le renouvellement ?
Un renouvellement est passé sous la forme d'une nouvelle commande liée à votre licence actuelle. Il peut être effectué dans les 30 derniers jours avant l'expiration de la licence et doit couvrir au moins le nombre d'adresses IP incluses dans votre licence actuelle.
Puis-je obtenir un remboursement ?
Non. Les licences de scan PCI sont payées d'avance et ne sont pas remboursables. Si vous hésitez sur la formule ou le nombre d'adresses IP nécessaires, contactez-nous avant de commander et nous vous aiderons à choisir.
Nos clients
Options de paiement
Toutes les transactions sont traitées via des passerelles de paiement conformes à la norme PCI DSS. Le virement bancaire SEPA est également disponible pour les clients de l’UE.