PCIDSSのどういった要件に対応できるのでしょうか?
クラウド/サーバー モニタリングログ, 仕様
2018年6月13日 (2021年5月5日:更新)
以下の要件などを満たせるようお客様自身でログを管理いただけます。
(お客様が構築されたシステムやアプリケーションのログは対象外です)
PCIDSS_要件10
10.5 変更できないよう監査証跡をセキュリティで保護する。
10.5.1 仕事関連のニーズを持つ個人に監査証跡の表示を制限する。
10.5.2 監査証跡ファイルを不正な変更から保護する。
10.5.3 現在の監査証跡ファイルは、変更が困難な一元管理ログサーバまたは媒体に即座にバックアップされる。
10.7 監査証跡の履歴を少なくとも 1 年間保持する。少なくとも 3 カ月はすぐに分析できる状態にしておく(オンライン、アーカイブ、バックアップから復元可能など)。