Zum Hauptinhalt springen
PCI DSS

Sectigo HackerGuardian PCI ASV Scanning

Früher Comodo HackerGuardian

Scannen Sie Ihre öffentlichen IP-Adressen, erkennen Sie Schwachstellen und erstellen Sie ASV-Berichte für Ihre Acquiring-Bank. Standard und Enterprise enthalten unbegrenzte Scans und Rescans.

ASV steht für Approved Scanning Vendor. Endgültige Berichte setzen erfolgreiche Scans und den Abschluss der erforderlichen Prüfung voraus.

Standard: CHF73.88 / Jahr zzgl. MwSt. · 5 öffentliche IP-Adressen

Externes Schwachstellen-Scanning öffentlicher IP-Adressen Unbegrenzte Scans und Wiederholungsscans ASV-Berichterstattung

Scans durch Sectigo Ltd, einen vom PCI SSC zugelassenen Approved Scanning Vendor. Verkauf durch LeaderSSL.

Wer externes PCI-Scanning braucht

HackerGuardian unterstützt Händler und Dienstleister dabei, die Anforderungen an externe Schwachstellen-Scans zu erfüllen, die für ihre Zahlungsumgebung gelten. Die Auslagerung der Zahlungsabwicklung macht ASV-Scans nicht automatisch überflüssig. Klären Sie Ihren Scan-Umfang und Ihre Validierungsanforderungen mit Ihrer Acquiring-Bank oder Ihrem Assessor. Ein bestandener ASV-Scan deckt den geprüften externen Umfang ab; für die vollständige PCI-DSS-Konformität müssen auch die übrigen anwendbaren Anforderungen erfüllt sein.

PCI SSC FAQ 1604

Externe Scans durch einen vom PCI SSC zugelassenen Approved Scanning Vendor

Scans nach Bedarf und nach Zeitplan

Gefundene Schwachstellen und Hinweise zur Behebung

Tarife mit 5 oder 20 inklusiven öffentlichen IP-Adressen

LeaderTelecom ist Interested Party des CA/Browser Forum.

PCI-Scanning-Tarife vergleichen

Standard

HackerGuardian PCI Scan Control Center

Für Umfänge mit bis zu 5 inklusiven öffentlichen IP-Adressen

CHF73.88 / Jahr

  • 5 inklusive öffentliche IP-Adressen
  • Unbegrenzte Scans und Rescans
  • ASV-Berichte nach der erforderlichen Prüfung
  • Gefundene Schwachstellen und Hinweise zur Behebung

Gesamt für 1 Jahr CHF 73.88 zzgl. MwSt.

Standard wählen

Enterprise

HackerGuardian PCI Scan Control Center Enterprise

Für größere Umfänge mit bis zu 20 inklusiven öffentlichen IP-Adressen

CHF224.86 / Jahr

  • 20 inklusive öffentliche IP-Adressen
  • Unbegrenzte Scans und Rescans
  • ASV-Berichte nach der erforderlichen Prüfung
  • Gefundene Schwachstellen und Hinweise zur Behebung

Gesamt für 1 Jahr CHF 224.86 zzgl. MwSt.

Enterprise wählen

HackerProof

HackerProof Trust Mark incl. Daily Vulnerability Scanning

Für Websites, die ein sichtbares Vertrauenssiegel und tägliche Schwachstellen-Scans möchten

CHF508.61 / Jahr

  • 20 IP-Adressen
  • unbegrenzte PCI Scans pro Quartal
  • Tägliches Scannen der Website auf Sicherheitsrisiken
  • HackerProof Trust Mark / Hacker-sicheres Gütezeichen
  • einschließlich ASV Scan-Bericht

Gesamt für 1 Jahr CHF 508.61 zzgl. MwSt.

Jetzt kaufen

Support für Ihr PCI-Scanning

LeaderSSL kümmert sich um Ihre Bestellung, die Abrechnung, zusätzliche IP-Adressen und Verlängerungen. Sectigo führt als Approved Scanning Vendor die Scans und die erforderliche Berichtsprüfung durch. Ihr Administrator oder Dienstleister setzt notwendige Korrekturen um.

Was in jedem Tarif enthalten ist

Eigenschaften Standard Enterprise HackerProof Trust Mark
Inklusive öffentliche IP-Adressen 5 20 20
PCI Scans pro Quartal Unbegrenzt Unbegrenzt Unbegrenzt
einschließlich ASV Scan-Bericht Enthalten Enthalten Enthalten
Live Support Enthalten Enthalten Enthalten
Tägliches Scannen der Website auf Sicherheitsrisiken Nicht enthalten Nicht enthalten 1 Domain
HackerProof Gütezeichen Nicht enthalten Nicht enthalten 1 Domain

Gewählte Laufzeit: 1 Jahr

Standard wählen

Gewählte Laufzeit: 1 Jahr

Enterprise wählen

Gewählte Laufzeit: 1 Jahr

Jetzt kaufen

Scrollen, um die Tarife zu vergleichen

Die Behebung übernimmt Ihr Administrator oder Dienstleister. Der Scan-Service liefert die Ergebnisse und Hinweise zur Behebung.

Mehr öffentliche IP-Adressen nötig? Zusätzliche IPs können nach dem Kauf zu einer Lizenz hinzugefügt werden – kontaktieren Sie uns dafür.

Ein bestandener ASV-Scanbericht dokumentiert die Ergebnisse des externen Scans für den geprüften Geltungsbereich. Die vollständige PCI-DSS-Konformität erfordert zusätzlich die Erfüllung der übrigen anwendbaren Anforderungen und das Ausfüllen der entsprechenden Validierungsdokumente.

So funktioniert HackerGuardian

Fünf Schritte vom Kauf bis zu den Unterlagen, die Ihre Acquiring-Bank verlangt.

  1. Konto aktivieren

    Folgen Sie den Aktivierungshinweisen, die Sie nach dem Kauf erhalten.

  2. Scan-Ziele hinterlegen

    Tragen Sie die öffentlichen IP-Adressen und die zugehörigen Domains innerhalb Ihres autorisierten Geltungsbereichs ein.

  3. Scan starten

    Starten Sie einen Scan oder planen Sie ihn für einen passenden Zeitpunkt.

  4. Befunde beheben und erneut scannen

    Prüfen Sie die Hinweise, veranlassen Sie die Korrekturen und reichen Sie mögliche Fehlalarme über das vorgesehene Verfahren ein.

  5. Bericht erhalten und einreichen

    Durchlaufen Sie die erforderliche Attestierungsprüfung und übermitteln Sie die resultierenden Unterlagen wie gefordert an Ihre Acquiring-Bank.

Häufige Fragen zum PCI-Scanning

ASV — Approved Scanning Vendor, zugelassener Scanning-Anbieter. SAQ — Self-Assessment Questionnaire, Selbstbewertungsfragebogen.

Brauche ich einen ASV-Scan, wenn ein Dritter meine Zahlungen abwickelt?

Die Auslagerung der Zahlungsabwicklung hebt die Scan-Anforderung nicht automatisch auf. Laut PCI SSC enthält SAQ A Anforderungen an externes ASV-Scanning für E-Commerce-Seiten, die Kunden zu einem externen Zahlungsdienstleister weiterleiten oder dessen Zahlungs-iframe einbetten. Klären Sie Geltungsbereich und Berichtspflichten mit Ihrer Acquiring-Bank oder Ihrem Prüfer.

PCI SSC FAQ 1604

Bedeutet ein bestandener Scan vollständige PCI-DSS-Konformität?

Ein bestandener ASV-Scan erfüllt die Anforderung an externes Scanning für den geprüften Geltungsbereich. Die vollständige PCI-DSS-Konformität hängt zusätzlich von den übrigen anwendbaren Anforderungen und den Validierungsdokumenten ab.

Kann HackerGuardian private IP-Adressen oder mein lokales Netz scannen?

Dieser Dienst scannt öffentlich erreichbare Ziele. Die Standard-Lizenzen für PCI-Scanning unterstützen weder private oder interne IP-Adressen noch LAN-Scans.

Was passiert, wenn mein Scan nicht bestanden wird?

Prüfen Sie die Befunde und Behebungshinweise, veranlassen Sie die nötigen Korrekturen und führen Sie einen weiteren Scan durch. Mögliche Fehlalarme können über das vorgesehene Verfahren zur Prüfung eingereicht werden. Ein bestandenes Ergebnis kann vor der Behebung nicht zugesichert werden.

Wer behebt die Schwachstellen?

Der Scan liefert Befunde und Behebungshinweise. Änderungen an Website, Server oder Netzwerk nimmt Ihr Administrator oder Dienstleister vor, sofern Sie nicht gesondert einen Behebungsservice beauftragt haben.

Kann ich eine Website hinter einem CDN oder einer WAF scannen?

Geltungsbereich und Zugriffskonfiguration des Scans müssen korrekt sein. Folgen Sie den aktuellen Hinweisen des Anbieters und binden Sie Ihren Hosting- oder Security-Administrator ein, wenn Scans blockiert oder gestört werden. Wenden Sie sich an den Support, wenn Sie Hilfe bei der Einrichtung brauchen.

Wie schnell erhalte ich den endgültigen Bericht?

Der Zeitrahmen hängt von Aktivierung, Abschluss des Scans, den Befunden, etwaigen Wiederholungsscans und der erforderlichen Berichtsprüfung ab. Ein abgeschlossener Scan bedeutet nicht immer, dass der endgültige Bericht einreichbar ist.

Welche Unterlagen erhalte ich?

Der Berichtsprozess liefert technische Befunde, eine Zusammenfassung für die Geschäftsleitung und eine Attestation of Scan Compliance, vorbehaltlich des erforderlichen Verfahrens. Ihre Bank kann zusätzlich einen passenden SAQ und weitere Validierungsdokumente verlangen.

Kann ich weitere öffentliche IP-Adressen hinzufügen?

Ja. Zusätzliche IP-Adressen können nach dem Kauf zu Ihrer Lizenz hinzugefügt werden und werden separat berechnet. Kontaktieren Sie uns, wir richten sie für Sie ein.

Wie funktioniert die Verlängerung?

Eine Verlängerung wird als neue Bestellung angelegt, die mit Ihrer aktuellen Lizenz verknüpft ist. Sie ist in den letzten 30 Tagen vor Ablauf der Lizenz möglich und muss mindestens so viele IP-Adressen umfassen, wie Ihre Lizenz derzeit enthält.

Kann ich eine Rückerstattung erhalten?

Nein. Lizenzen für PCI-Scans werden im Voraus bezahlt und nicht erstattet. Wenn Sie nicht sicher sind, welchen Plan oder wie viele IP-Adressen Sie benötigen, kontaktieren Sie uns vor der Bestellung – wir helfen Ihnen bei der Auswahl.

Unsere Kunden

  • Afterlogic
  • Asociace
  • BKM
  • Clarive
  • Université Caen Normandie
  • RISCO
  • e-dogs
  • e-horses
  • Erudio
  • HTflux
  • HostingPlus.cl
  • iNetsys
  • Kyocera
  • LiquidSonics
  • Paytweak
  • PDS
  • Pleiadi International
  • Supersys IT Services
  • Alto
  • WAPS
  • Comindware
  • Feedwater
  • Atılım Üniversitesi

Zahlungsoptionen

  • Visa
  • Mastercard
  • Maestro
  • PayPal
  • SEPA
  • American Express
  • Bank transfer

Alle Transaktionen werden über PCI-DSS-konforme Zahlungs-Gateways abgewickelt. Für Kunden aus der EU steht außerdem die SEPA-Banküberweisung zur Verfügung.

Starten Sie Ihr PCI-Scanning

Tarife vergleichen