Saltar al contenido principal
PCI DSS

Sectigo HackerGuardian PCI ASV Scanning

Anteriormente Comodo HackerGuardian

Analice sus direcciones IP públicas, detecte vulnerabilidades y prepare informes ASV para su banco adquirente. Standard y Enterprise incluyen análisis y reanálisis ilimitados.

ASV significa Approved Scanning Vendor. Los informes finales dependen de que los análisis se completen con éxito y de la revisión requerida.

Standard: $91.10 / año sin IVA · 5 direcciones IP públicas

Análisis externo de vulnerabilidades de direcciones IP públicas Análisis y reanálisis ilimitados Informes ASV

Análisis realizados por Sectigo Ltd, Approved Scanning Vendor aprobado por el PCI SSC. Vendido por LeaderSSL.

Quién necesita un análisis PCI externo

HackerGuardian ayuda a comercios y proveedores de servicios a cumplir los requisitos de análisis externo de vulnerabilidades aplicables a su entorno de pago. Externalizar el procesamiento de pagos no elimina automáticamente la necesidad de análisis ASV. Confirme el alcance del análisis y los requisitos de validación con su banco adquirente o su evaluador. Un análisis ASV superado cubre el alcance externo evaluado; el cumplimiento completo de PCI DSS también exige cumplir los demás requisitos aplicables.

PCI SSC FAQ 1604

Análisis externo por un Approved Scanning Vendor aprobado por el PCI SSC

Análisis bajo demanda y programados

Vulnerabilidades detectadas y guía de corrección

Planes con 5 o 20 direcciones IP públicas incluidas

LeaderTelecom es Interested Party del CA/Browser Forum.

Comparar los planes de análisis PCI

Standard

HackerGuardian PCI Scan Control Center

Para alcances de hasta 5 direcciones IP públicas incluidas

$91.10 / año

  • 5 direcciones IP públicas incluidas
  • Análisis y reanálisis ilimitados
  • Informes ASV tras la revisión requerida
  • Vulnerabilidades detectadas y guía de corrección

Total por 1 año $91.10 sin IVA

Elegir Standard

Enterprise

HackerGuardian PCI Scan Control Center Enterprise

Para alcances mayores, con hasta 20 direcciones IP públicas incluidas

$277.27 / año

  • 20 direcciones IP públicas incluidas
  • Análisis y reanálisis ilimitados
  • Informes ASV tras la revisión requerida
  • Vulnerabilidades detectadas y guía de corrección

Total por 1 año $277.27 sin IVA

Elegir Enterprise

HackerProof

HackerProof Trust Mark incl. Daily Vulnerability Scanning

Para sitios que quieren un sello de confianza visible junto con análisis diarios de vulnerabilidades

$627.15 / año

  • 20 direcciones IP
  • escaneos PCI ilimitados por trimestre
  • Escaneos diarios de vulnerabilidad de sitios web
  • Sello de confianza HackerProof
  • Informe de escaneo ASV incluido

Total por 1 año $627.15 sin IVA

Comprar ahora

Soporte para su análisis PCI

LeaderSSL gestiona su pedido, la facturación, las direcciones IP adicionales y las renovaciones. Sectigo, como Approved Scanning Vendor, realiza los análisis y la revisión requerida de los informes. Su administrador o proveedor de servicios aplica las correcciones necesarias.

Qué incluye cada plan

Características Standard Enterprise HackerProof Trust Mark
Direcciones IP públicas incluidas 5 20 20
Escaneos PCI por trimestre Ilimitado Ilimitado Ilimitado
Informe de escaneo ASV incluido Incluido Incluido Incluido
Asistencia en línea Incluido Incluido Incluido
Escaneos diarios de vulnerabilidad de sitios web No incluido No incluido 1 Dominio
HackerProof Sello de confianza No incluido No incluido 1 Dominio

Plazo seleccionado: 1 año

Elegir Standard

Plazo seleccionado: 1 año

Elegir Enterprise

Plazo seleccionado: 1 año

Comprar ahora

Desplácese para comparar los planes

Su administrador o proveedor de servicios aplica las correcciones. El servicio de análisis proporciona los resultados y la guía de corrección.

¿Necesita más direcciones IP públicas? Se pueden añadir IP adicionales a una licencia después de la compra; contáctenos para solicitarlas.

Un informe de análisis ASV aprobado documenta los resultados del análisis externo del alcance evaluado. El cumplimiento completo de PCI DSS también requiere cumplir los demás requisitos aplicables y completar los documentos de validación correspondientes.

Cómo funciona HackerGuardian

Cinco pasos desde la compra hasta los documentos que pide su banco adquirente.

  1. Active su cuenta

    Siga las instrucciones de activación que recibirá tras la compra.

  2. Añada sus objetivos de análisis

    Configure las direcciones IP públicas y los dominios correspondientes dentro de su alcance autorizado.

  3. Ejecute un análisis

    Inicie un análisis o prográmelo para un momento adecuado.

  4. Resuelva los hallazgos y vuelva a analizar

    Revise las recomendaciones, gestione las correcciones y envíe los posibles falsos positivos mediante el procedimiento previsto.

  5. Obtenga y entregue su informe

    Complete la revisión de atestación requerida y entregue los documentos resultantes a su banco adquirente según sus requisitos.

Preguntas frecuentes sobre el análisis PCI

ASV — Approved Scanning Vendor, proveedor de análisis autorizado. SAQ — Self-Assessment Questionnaire, cuestionario de autoevaluación.

¿Necesito un análisis ASV si un tercero procesa mis pagos?

Externalizar el procesamiento de pagos no elimina automáticamente el requisito de análisis. El PCI SSC indica que el SAQ A incluye requisitos de análisis ASV externo para las páginas de comercio electrónico que redirigen al cliente a un proveedor de pagos externo o incrustan su iframe de pago. Confirme su alcance de evaluación y sus obligaciones de informe con su banco adquirente o su evaluador.

PCI SSC FAQ 1604

¿Un análisis aprobado significa que cumplo plenamente con PCI DSS?

Un análisis ASV aprobado cubre el requisito de análisis externo para el alcance evaluado. El cumplimiento completo de PCI DSS depende además de los demás requisitos aplicables y de los documentos de validación.

¿Puede HackerGuardian analizar direcciones IP privadas o mi red local?

Este servicio analiza objetivos accesibles públicamente. Las licencias estándar de análisis PCI no admiten direcciones IP privadas o internas, ni el análisis de la red local.

¿Qué ocurre si mi análisis no se aprueba?

Revise los hallazgos y las recomendaciones de corrección, gestione los arreglos necesarios y ejecute otro análisis. Los posibles falsos positivos pueden enviarse a revisión mediante el procedimiento previsto. No se puede garantizar un resultado aprobado antes de resolver los problemas.

¿Quién corrige las vulnerabilidades?

El análisis aporta los hallazgos y las recomendaciones de corrección. Los cambios en su sitio web, servidor o red los realiza su administrador o proveedor de servicios, salvo que haya contratado por separado un servicio de corrección.

¿Puedo analizar un sitio web detrás de una CDN o un WAF?

El alcance del análisis y la configuración de acceso deben ser correctos. Siga las recomendaciones vigentes del proveedor e implique a su administrador de alojamiento o de seguridad si los análisis se bloquean o se ven afectados por interferencias. Contacte con soporte si necesita ayuda para configurar el análisis.

¿Con qué rapidez puedo obtener el informe final?

Los plazos dependen de la activación, la finalización del análisis, los hallazgos, los análisis repetidos y la revisión del informe requerida. Que un análisis finalice no siempre significa que el informe final esté listo para entregarse.

¿Qué documentos recibiré?

El flujo de informes proporciona los hallazgos técnicos, un resumen ejecutivo y una Attestation of Scan Compliance, sujeto al procedimiento requerido. Su banco también puede exigir el SAQ correspondiente y otros documentos de validación.

¿Puedo añadir más direcciones IP públicas?

Sí. Se pueden añadir direcciones IP adicionales a su licencia después de la compra y se facturan por separado. Contáctenos y las gestionaremos.

¿Cómo funciona la renovación?

La renovación se realiza como un nuevo pedido vinculado a su licencia actual. Puede hacerse durante los últimos 30 días antes de que caduque la licencia y debe cubrir al menos el número de direcciones IP que incluye actualmente su licencia.

¿Puedo obtener un reembolso?

No. Las licencias de escaneo PCI se pagan por adelantado y no son reembolsables. Si no está seguro de qué plan o cuántas direcciones IP necesita, contáctenos antes de hacer el pedido y le ayudaremos a elegir.

Nuestros clientes

  • Afterlogic
  • Asociace
  • BKM
  • Clarive
  • Université Caen Normandie
  • RISCO
  • e-dogs
  • e-horses
  • Erudio
  • HTflux
  • HostingPlus.cl
  • iNetsys
  • Kyocera
  • LiquidSonics
  • Paytweak
  • PDS
  • Pleiadi International
  • Supersys IT Services
  • Alto
  • WAPS
  • Comindware
  • Feedwater
  • Atılım Üniversitesi

Opciones de pago

  • Visa
  • Mastercard
  • Maestro
  • PayPal
  • SEPA
  • American Express
  • Bank transfer

Todas las transacciones se procesan a través de pasarelas de pago conformes con PCI DSS. Para los clientes de la UE también está disponible la transferencia bancaria SEPA.

Comience su análisis PCI

Comparar planes