Стоимость Cartelta

Стоимость контроля скриптов на платежных страницах

Покрытие Cartelta JSIR помогает оценить объем мониторинга платежных страниц, событий и доказательств для требований PCI DSS 6.4.3 и 11.6.1. Обычно стартуют с одного платежного сценария, затем переходят к постоянному мониторингу и добавляют корпоративные интеграции по мере роста контура.

PCI DSS 4.0.1
Инвентаризация скриптов
Мониторинг целостности
Доказательства для QSA
Опции SOC/SIEM

2-3 недели

типичный запуск пилота

6.4.3 / 11.6.1

фокус доказательств

60 дней

история событий в Business

Предварительный расчет

Оценка месячных событий JSIR

Шкала месячных событий JSIR показывает ориентир по проверкам состояния, обнаруженным изменениям, алертам и обновлениям доказательств. Финальная стоимость также учитывает состав страниц, поверхность скриптов, интеграции, отчетность и уровень поддержки.

Выбранный объем

1k событий/месяц

Оценка тарифа Business

21 000 ₽

Для основных платежных страниц в production. Pilot и Enterprise уточняются после короткого discovery.

Один или несколько checkout-сценариев

Владельцы скриптов и сторонние теги

Периодичность доказательств для аудита

Стартовая модель

Каждый тариф привязан к реальному этапу внедрения: доказать контроль, запустить production-мониторинг или подключить корпоративные security-процессы.

Pilot

Для команд, которым нужно проверить один платежный сценарий перед переходом к платному мониторингу.

Бесплатно

тест на 1 месяц

Лучше всего для первой проверки, внутреннего согласования и диалога с QSA перед подпиской.

Один платежный сценарий

Снятие базового состояния и инвентаризация скриптов

Первичная сводка рисков

Пилотный отчет для QSA


Базовое состояние
Карта владельцев скриптов
Пакет доказательств пилота
Обсудить пилот
Рекомендуем

Business

Для промышленного мониторинга основных страниц оплаты и регулярного сбора доказательств.

от21 000 ₽

в месяц

Лучше всего для постоянного мониторинга платежных страниц и регулярной отчетности.

До 10 контролируемых шаблонов страниц

Ежедневные и событийные проверки

Лента событий и экспорт доказательств

Email-поддержка и сессия внедрения


Постоянный мониторинг
Ежемесячный пакет доказательств
История событий
Запросить расчет

Enterprise

Для больших контуров, строгих требований к поддержке и процессов SOC/SIEM.

Индивидуально

годовой контракт

Лучше всего для нескольких команд, custom retention и интеграций.

Индивидуальный объем страниц и трафика

Расширенные интеграции и webhooks

Выделенный план внедрения

Приоритетная поддержка и сопровождение контроля


Индивидуальный контур контроля
План интеграций
Приоритетная поддержка
Связаться с нами

В каждый тариф входит

Инвентаризация скриптов платежных страниц

Обнаружение изменений на стороне клиента

Пакет доказательств для PCI DSS 6.4.3 и 11.6.1

История событий безопасности и экспорт

Что влияет на финальную стоимость

Трафик важен, но это не единственный фактор. Мы считаем стоимость вокруг операционной работы, которая нужна, чтобы контроль клиентской стороны был полезен ИБ и аудиторам.

Платежные сценарии

Один checkout проще, чем несколько регионов, брендов, способов оплаты и вариантов встроенной формы.

Шаблоны страниц

Варианты checkout

Сценарии провайдеров оплаты

Поверхность скриптов

Количество собственных скриптов, сторонних тегов, правил tag manager и динамических загрузчиков влияет на baseline и анализ изменений.

Сторонние теги

Логика tag manager

Динамические загрузчики

Периодичность доказательств

У разных команд разные процессы: кому-то достаточно ежемесячного пакета, кому-то нужен более строгий ритм для QSA или владельцев контроля.

Ежемесячные отчеты

Экспорты для review

Требования хранения

Интеграции

Enterprise может передавать события и доказательства в существующие security-процессы, а не создавать отдельную очередь.

Webhooks

Маршрутизация в SOC/SIEM

Custom reporting

Что получает заказчик

Задача не только в обнаружении изменений. Cartelta помогает собрать понятный след доказательств для ИБ, e-commerce и аудита.

Пакет baseline

Первичный срез контролируемых страниц, известных скриптов, владельцев и ожидаемого поведения на стороне клиента.

Инвентаризация скриптов
Карта владельцев
Утвержденное состояние

Рабочее пространство мониторинга

Единое место для событий, статуса страниц и изменений, которые требуют реакции ИБ или владельцев приложений.

Лента событий
Контекст риска
История изменений

Доказательства для аудита

Экспорты и сводки, которые помогают обсуждать PCI DSS 6.4.3 и 11.6.1 с внутренними командами и QSA.

Экспорт доказательств
Сводка review
История контроля

Сравнение возможностей

Структура тарифов повторяет обычную зрелость программы защиты платежных страниц: сначала проверяется один checkout flow, затем запускается постоянный мониторинг ключевых платежных страниц, после этого добавляются SOC/SIEM-маршрутизация, управление, хранение и аудитные процессы.

PilotBusinessEnterprise
Мониторинг
Контролируемые платежные сценарии1До 10Индивидуально
Контролируемые шаблоны страниц1-2До 10Индивидуально
Инвентаризация скриптов и владельцевВключеноВключеноВключено
Baseline сторонних скриптовПервичный снимокПоддерживаемый baselineBaseline для нескольких команд
Контроль целостности и измененийНа период пилотаПостоянноПостоянно
Dynamic SRI / allowlistРекомендации по baselineОперационная поддержкаИндивидуальный rollout
Сигналы подозрительного поведения на клиентеБазовыеРасширенныеРасширенные + индивидуальные правила
События и реакция
История событийПериод пилота60 днейИндивидуальное хранение
Разбор событийСводка пилотаРабочая лентаРолевой workflow
Контекст риска для измененийБазовыйРасширенныйИндивидуальная классификация
Модель уведомленийEmail-сводкаEmail + опция webhookПроцесс заказчика
Артефакты incident responseПримеры пилотаЭкспортируемые записиПакет под процесс заказчика
Доказательства и аудит
Экспорт доказательств PCI DSSПилотный отчетЕжемесячный пакетИндивидуальный цикл
Пакет для QSA / аудитаПакет пилотаРегулярные доказательстваИндивидуальная модель доказательств
Периодичность reviewИтоговый разбор пилотаЕжемесячноИндивидуальный график
Хранение доказательствПериод пилота60 днейИндивидуальное хранение
Экспорт истории измененийВключеноВключеноИндивидуальный формат
Доступы и интеграции
Доступ команды2 пользователя5 пользователейИндивидуальные роли
Интеграция с SOC/SIEMНе входитОпция webhookПланируется с заказчиком
API / webhook-событияНе входитПриоритетные событияИндивидуальная маршрутизация
Несколько брендов или регионовНе входитОграниченный контурПоддерживается
Поддержка compliance-документацииЗаметки пилотаСтандартный пакетПод процесс заказчика
Поддержка
ВнедрениеПилот с сопровождениемСессия внедренияВыделенный rollout
Канал поддержкиEmailEmailПриоритетный
Поддержка владельцев контроляИтоговый звонокЕжеквартальный звонокИндивидуальный график
Планирование rolloutКонтур пилотаКонтур BusinessВыделенный план
Передача в эксплуатациюСводка пилотаБазовый playbookPlaybook под команду заказчика

Как проходит внедрение

1

Контур

В первичный контур входят платежные страницы, внешние скрипты, tag managers и варианты checkout.

2

Базовое состояние

Baseline фиксирует ожидаемое состояние на стороне клиента и владельцев скриптов.

3

Мониторинг

Мониторинг показывает изменения, собирает доказательства и направляет события ответственным командам.

4

Аудит

Экспорты дают артефакты для внутренней проверки и обсуждения с QSA.

Enterprise-опции

Обычно эти пункты уточняются после пилота, когда команда уже понимает важные сценарии, владельцев и требования к отчетности.

Маршрутизация SOC/SIEM

Передача приоритетных событий и обновлений доказательств через webhooks.

Индивидуальное хранение

Более длинное хранение событий и доказательств для внутренних процессов.

Поддержка rollout

Сопровождение нескольких брендов, рынков или платежных провайдеров.

Модель владения

Распределение владельцев платежных страниц, скриптов, маршрутов реакции и доказательств между командами или брендами.

Вопросы о стоимости

Для точного расчета достаточно примерного числа платежных сценариев, ожидаемых месячных событий JSIR и сроков аудита. Так проще подобрать практичный стартовый тариф.

PCI DSS
Support

Нет. Трафик - один из параметров планирования. Также учитываются количество платежных сценариев, сложность скриптов, интеграции и требуемый уровень сопровождения.

Да. Пилотный формат нужен, чтобы проверить один checkout flow, собрать базовое состояние и обсудить доказательства с ИБ, бизнесом или аудиторами.

Да. Cartelta фокусируется на инвентаризации скриптов, контроле целостности, обнаружении изменений на стороне клиента и доказательствах для PCI DSS 4.0.1.

Да. В Enterprise-контур можно включить webhooks, регулярную отчетность и требования к внедрению, которые согласуются на этапе планирования.

Обычно нужны количество платежных сценариев, ожидаемые месячные события JSIR, важные сторонние скрипты, использование tag manager, сроки аудита и требование к передаче событий в SOC или SIEM.

Да. Пилот нужен, чтобы определить baseline, проверить формат доказательств и упростить расчет production-контура.

Для типового Business-сценария есть плановые ориентиры. Большие контуры требуют расчета, потому что количество страниц, трафик, интеграции и поддержка заметно меняют объем работы.

Нужен точный расчет для ваших платежных страниц?

Для точного расчета достаточно примерного числа платежных сценариев, ожидаемых месячных событий JSIR и сроков аудита. Так проще подобрать практичный стартовый тариф.