我们有一个行政网站,它基本上是客户查阅客户交易和报告的一个用户界面。这是在ASP.net MVC3上用Telerik MVC控制软件开发的。我们产品的主要核心是网络服务。我们正在研究如何让我们遵守PCI。网站的认证完全不安全,没有定制会员或表格认证。我们在数据库中存储了散口密码。我想看看是否有第三方“PCI Compliant”图书馆外的任何可以用来进行用户认证的?如果不是在成员中实现PCI合规的最佳方法,那么什么不是?
此外,我们目前使用开放源码日志4net来记录网站和网络服务。 是否有其他符合 PCI 的“ 登录” 解决方案? 最好在产品层面和网络层面同时使用。
感谢您的帮助。
Thanks, SDD