Sectigo HackerGuardian PCI ASV Scanning
Früher Comodo HackerGuardian
Scannen Sie Ihre öffentlichen IP-Adressen, erkennen Sie Schwachstellen und erstellen Sie ASV-Berichte für Ihre Acquiring-Bank. Standard und Enterprise enthalten unbegrenzte Scans und Rescans.
ASV steht für Approved Scanning Vendor. Endgültige Berichte setzen erfolgreiche Scans und den Abschluss der erforderlichen Prüfung voraus.
Standard: CHF73.88 / Jahr zzgl. MwSt. · 5 öffentliche IP-Adressen
Scans durch Sectigo Ltd, einen vom PCI SSC zugelassenen Approved Scanning Vendor. Verkauf durch LeaderSSL.
Wer externes PCI-Scanning braucht
HackerGuardian unterstützt Händler und Dienstleister dabei, die Anforderungen an externe Schwachstellen-Scans zu erfüllen, die für ihre Zahlungsumgebung gelten. Die Auslagerung der Zahlungsabwicklung macht ASV-Scans nicht automatisch überflüssig. Klären Sie Ihren Scan-Umfang und Ihre Validierungsanforderungen mit Ihrer Acquiring-Bank oder Ihrem Assessor. Ein bestandener ASV-Scan deckt den geprüften externen Umfang ab; für die vollständige PCI-DSS-Konformität müssen auch die übrigen anwendbaren Anforderungen erfüllt sein.
Externe Scans durch einen vom PCI SSC zugelassenen Approved Scanning Vendor
Scans nach Bedarf und nach Zeitplan
Gefundene Schwachstellen und Hinweise zur Behebung
Tarife mit 5 oder 20 inklusiven öffentlichen IP-Adressen
LeaderTelecom ist Interested Party des CA/Browser Forum.
PCI-Scanning-Tarife vergleichen
Standard
HackerGuardian PCI Scan Control Center
Für Umfänge mit bis zu 5 inklusiven öffentlichen IP-Adressen
CHF73.88 / Jahr
- 5 inklusive öffentliche IP-Adressen
- Unbegrenzte Scans und Rescans
- ASV-Berichte nach der erforderlichen Prüfung
- Gefundene Schwachstellen und Hinweise zur Behebung
Gesamt für 1 Jahr CHF 73.88 zzgl. MwSt.
Standard wählenEnterprise
HackerGuardian PCI Scan Control Center Enterprise
Für größere Umfänge mit bis zu 20 inklusiven öffentlichen IP-Adressen
CHF224.86 / Jahr
- 20 inklusive öffentliche IP-Adressen
- Unbegrenzte Scans und Rescans
- ASV-Berichte nach der erforderlichen Prüfung
- Gefundene Schwachstellen und Hinweise zur Behebung
Gesamt für 1 Jahr CHF 224.86 zzgl. MwSt.
Enterprise wählenHackerProof
HackerProof Trust Mark incl. Daily Vulnerability Scanning
Für Websites, die ein sichtbares Vertrauenssiegel und tägliche Schwachstellen-Scans möchten
CHF508.61 / Jahr
- 20 IP-Adressen
- unbegrenzte PCI Scans pro Quartal
- Tägliches Scannen der Website auf Sicherheitsrisiken
- HackerProof Trust Mark / Hacker-sicheres Gütezeichen
- einschließlich ASV Scan-Bericht
Gesamt für 1 Jahr CHF 508.61 zzgl. MwSt.
Jetzt kaufenSupport für Ihr PCI-Scanning
LeaderSSL kümmert sich um Ihre Bestellung, die Abrechnung, zusätzliche IP-Adressen und Verlängerungen. Sectigo führt als Approved Scanning Vendor die Scans und die erforderliche Berichtsprüfung durch. Ihr Administrator oder Dienstleister setzt notwendige Korrekturen um.
- E-Mail info@leaderssl.com
- Telefon +31207640722
- Zeiten Montag - Freitag: 9:00 - 18:00 MEZ
- Sprache Englisch
Was in jedem Tarif enthalten ist
| Eigenschaften | Standard | Enterprise | HackerProof Trust Mark |
|---|---|---|---|
| Inklusive öffentliche IP-Adressen | 5 | 20 | 20 |
| PCI Scans pro Quartal | Unbegrenzt | Unbegrenzt | Unbegrenzt |
| einschließlich ASV Scan-Bericht | Enthalten | Enthalten | Enthalten |
| Live Support | Enthalten | Enthalten | Enthalten |
| Tägliches Scannen der Website auf Sicherheitsrisiken | Nicht enthalten | Nicht enthalten | 1 Domain |
| HackerProof Gütezeichen | Nicht enthalten | Nicht enthalten | 1 Domain |
|
Gewählte Laufzeit: 1 Jahr Standard wählen |
Gewählte Laufzeit: 1 Jahr Enterprise wählen |
Gewählte Laufzeit: 1 Jahr Jetzt kaufen |
Scrollen, um die Tarife zu vergleichen
Die Behebung übernimmt Ihr Administrator oder Dienstleister. Der Scan-Service liefert die Ergebnisse und Hinweise zur Behebung.
Mehr öffentliche IP-Adressen nötig? Zusätzliche IPs können nach dem Kauf zu einer Lizenz hinzugefügt werden – kontaktieren Sie uns dafür.
Ein bestandener ASV-Scanbericht dokumentiert die Ergebnisse des externen Scans für den geprüften Geltungsbereich. Die vollständige PCI-DSS-Konformität erfordert zusätzlich die Erfüllung der übrigen anwendbaren Anforderungen und das Ausfüllen der entsprechenden Validierungsdokumente.
So funktioniert HackerGuardian
Fünf Schritte vom Kauf bis zu den Unterlagen, die Ihre Acquiring-Bank verlangt.
-
Konto aktivieren
Folgen Sie den Aktivierungshinweisen, die Sie nach dem Kauf erhalten.
-
Scan-Ziele hinterlegen
Tragen Sie die öffentlichen IP-Adressen und die zugehörigen Domains innerhalb Ihres autorisierten Geltungsbereichs ein.
-
Scan starten
Starten Sie einen Scan oder planen Sie ihn für einen passenden Zeitpunkt.
-
Befunde beheben und erneut scannen
Prüfen Sie die Hinweise, veranlassen Sie die Korrekturen und reichen Sie mögliche Fehlalarme über das vorgesehene Verfahren ein.
-
Bericht erhalten und einreichen
Durchlaufen Sie die erforderliche Attestierungsprüfung und übermitteln Sie die resultierenden Unterlagen wie gefordert an Ihre Acquiring-Bank.
Häufige Fragen zum PCI-Scanning
ASV — Approved Scanning Vendor, zugelassener Scanning-Anbieter. SAQ — Self-Assessment Questionnaire, Selbstbewertungsfragebogen.
Brauche ich einen ASV-Scan, wenn ein Dritter meine Zahlungen abwickelt?
Die Auslagerung der Zahlungsabwicklung hebt die Scan-Anforderung nicht automatisch auf. Laut PCI SSC enthält SAQ A Anforderungen an externes ASV-Scanning für E-Commerce-Seiten, die Kunden zu einem externen Zahlungsdienstleister weiterleiten oder dessen Zahlungs-iframe einbetten. Klären Sie Geltungsbereich und Berichtspflichten mit Ihrer Acquiring-Bank oder Ihrem Prüfer.
Bedeutet ein bestandener Scan vollständige PCI-DSS-Konformität?
Ein bestandener ASV-Scan erfüllt die Anforderung an externes Scanning für den geprüften Geltungsbereich. Die vollständige PCI-DSS-Konformität hängt zusätzlich von den übrigen anwendbaren Anforderungen und den Validierungsdokumenten ab.
Kann HackerGuardian private IP-Adressen oder mein lokales Netz scannen?
Dieser Dienst scannt öffentlich erreichbare Ziele. Die Standard-Lizenzen für PCI-Scanning unterstützen weder private oder interne IP-Adressen noch LAN-Scans.
Was passiert, wenn mein Scan nicht bestanden wird?
Prüfen Sie die Befunde und Behebungshinweise, veranlassen Sie die nötigen Korrekturen und führen Sie einen weiteren Scan durch. Mögliche Fehlalarme können über das vorgesehene Verfahren zur Prüfung eingereicht werden. Ein bestandenes Ergebnis kann vor der Behebung nicht zugesichert werden.
Wer behebt die Schwachstellen?
Der Scan liefert Befunde und Behebungshinweise. Änderungen an Website, Server oder Netzwerk nimmt Ihr Administrator oder Dienstleister vor, sofern Sie nicht gesondert einen Behebungsservice beauftragt haben.
Kann ich eine Website hinter einem CDN oder einer WAF scannen?
Geltungsbereich und Zugriffskonfiguration des Scans müssen korrekt sein. Folgen Sie den aktuellen Hinweisen des Anbieters und binden Sie Ihren Hosting- oder Security-Administrator ein, wenn Scans blockiert oder gestört werden. Wenden Sie sich an den Support, wenn Sie Hilfe bei der Einrichtung brauchen.
Wie schnell erhalte ich den endgültigen Bericht?
Der Zeitrahmen hängt von Aktivierung, Abschluss des Scans, den Befunden, etwaigen Wiederholungsscans und der erforderlichen Berichtsprüfung ab. Ein abgeschlossener Scan bedeutet nicht immer, dass der endgültige Bericht einreichbar ist.
Welche Unterlagen erhalte ich?
Der Berichtsprozess liefert technische Befunde, eine Zusammenfassung für die Geschäftsleitung und eine Attestation of Scan Compliance, vorbehaltlich des erforderlichen Verfahrens. Ihre Bank kann zusätzlich einen passenden SAQ und weitere Validierungsdokumente verlangen.
Kann ich weitere öffentliche IP-Adressen hinzufügen?
Ja. Zusätzliche IP-Adressen können nach dem Kauf zu Ihrer Lizenz hinzugefügt werden und werden separat berechnet. Kontaktieren Sie uns, wir richten sie für Sie ein.
Wie funktioniert die Verlängerung?
Eine Verlängerung wird als neue Bestellung angelegt, die mit Ihrer aktuellen Lizenz verknüpft ist. Sie ist in den letzten 30 Tagen vor Ablauf der Lizenz möglich und muss mindestens so viele IP-Adressen umfassen, wie Ihre Lizenz derzeit enthält.
Kann ich eine Rückerstattung erhalten?
Nein. Lizenzen für PCI-Scans werden im Voraus bezahlt und nicht erstattet. Wenn Sie nicht sicher sind, welchen Plan oder wie viele IP-Adressen Sie benötigen, kontaktieren Sie uns vor der Bestellung – wir helfen Ihnen bei der Auswahl.
Unsere Kunden
Zahlungsoptionen
Alle Transaktionen werden über PCI-DSS-konforme Zahlungs-Gateways abgewickelt. Für Kunden aus der EU steht außerdem die SEPA-Banküberweisung zur Verfügung.