ATM成攻击入口椒图科技JMAC捍卫金融安
全
信息技术的快速发展与广泛普及使信息安全问题与现实世界中的工作、生活息息相关。近日 国内信息安全领域拉响警报部分银行的ATM存在安全漏洞将成为黑客入侵金融系统的一个突破口危及银行机构、个人用户的合法权益。为此椒图科技及时发布了基于椒图强制
访问控制系统的ATM安全解决方案从系统内核层保障ATM操作系统和业务应用的安全为ATM系统建立起全面的信息安全防护体系从而保障银行系统及广大用户的信息及财产安全。
据了解此次ATM安全漏洞涉及两家国有商业银行其ATM设备基于WindowsXP操作系统平台运行在ATM操作界面上操作系统本身具有的快捷键、组合键、 鼠标右键等功能已经被屏蔽只有业务系统以全屏形式置于前端。
但是攻击者可以通过业务系统的“网银登陆”页面绕过限制系统访问windows系统磁盘并在系统上运行文件例如通过植入木马等手段盗取目标ATM上的账户信息。同时攻击者还能借助漏洞获取操作系统管理员权限进而对内部网络进行渗透攻击金融机构内部系统。
椒图科技安全工程师告诉记者 ATM设备本身处于银行内部网络从物理上隔离了来自互联网病毒、黑客的直接攻击。但是ATM上的业务系统需要更新或升级时就给
病毒以可趁之机。一旦业务系统出现问题攻击者就可以直接通过ATM终端侵入系统并利用操作系统本身存在的漏洞将自身权限提升为最高系统管理员权限从而实现对ATM系统的完全控制。 目前 国内银行的ATM设备通常采用Windows系统近年来 Windows操作系统出现安全漏洞的情况屡见不鲜。 “在发现漏洞后、安装安全补丁之前的真空期内攻击者完全可以借助漏洞发动‘0DAY’攻击从而给银行用户的财产安全和银行机构的金融安全造成危
害。 ”
椒图科技安全工程师进一步指出不管是操作系统补丁、杀毒或IDS等安全防护都是被动式防御都是在攻击行为出现以后才能够进行相应的防御。以杀毒软件为例目前几乎所有的ATM都安装杀毒软件但很多ATM还是频现各种病毒这是由于杀毒软件是根据特征库来判断文件是否属于病毒而杀毒软件并不能查杀最新的病毒如果病毒感染了某一个系统文件或者ATM应用程序文件杀毒
软件可能将感染文件直接删除从而导致系统运行出错或者系统开机不能重启。
基于对ATM安全隐患的深入认识椒图科技推出了JMACATM安全解决方案能够使ATM免疫已知、未知病毒及黑客的攻击。 JMAC是一款基于操作系统内核的安全软件拥有内核拦截模块、策略配置模块、登录模块、控制模块、 日志模块等安全模块为ATM操作系统提供多维度的安全防护。 ATM上安装JMAC后在确保ATM中所有业务
可用性的同时通过安全策略配置实现业务固化例如只允许ATM应用程序可以访问ATM出钞模块那么其它进程或文件就不能访问出钞模块。同时JMAC还拥有进程强制访问控制功能所有进程对ATM应用程序为只读权限其它进程不能直接终止和读写ATM应用程序内存能够防止程序出错后 ATM出现Windows界面的情况确保ATM上的业务系统正常运行防止因业务系统出现问题而给攻击者带来可趁之机 “ATM设备安装并运行JMAC后黑客甚至
无法访问ATM操作系统更谈不上实施攻击行为。 ”
此外椒图科技JMAC还拥有双重认证、文件强制访问控制、服务强制访问控制、 日志审计等安全机制和功能实现对系统文件、进程、服务、注册表等资源的细粒度控制彻底免疫“ODAY”漏洞攻击、恶意代码执行等攻击行为。更重要的是 JMAC的安装与运行都不会影响ATM业务的连续性甚至不需要重启系统从而实现业务应用与系统安全性的“两者兼得” 为金融系统的正常运行提供全
程的安全防护。
附椒图科技JMACATM安全解决方案拓扑图
注 JMAC产品的部署比较简单只需要在ATM系统上安装JMAC不会更改原有操作系统和应用拓扑如下
信息技術的快速發展與廣泛普及使信息安全問題與現實世界中的工作、生活息息相關。近日 國內信息安全領域拉響警報部分銀行的ATM存在安全漏洞將成為黑客入侵金融系統的一個突破口危及銀行機構、個人用
819云是我们的老熟人了,服务器一直都是稳定为主,老板人也很好,这次给大家带来了新活动,十分给力 香港CN2 日本CN2 物理机 E5 16G 1T 20M 3IP 240元0官方网站:https://www.819yun.com/ 特惠专员Q:442379204套餐介绍套餐CPU内存硬盘带宽IP价格香港CN2 (特价)E5 随机分配16G1T 机械20M3IP240元/月日本CN2 (...
justhost怎么样?justhost是一家俄罗斯主机商,2006年成立,提供各种主机服务,vps基于kvm,有HDD和SSD硬盘两种,特色是200Mbps不限流量(之前是100Mbps,现在升级为200Mbps)。下面是HDD硬盘的KVM VPS,性价比最高,此外还有SSD硬盘的KVM VPS,价格略高。支持Paypal付款。国内建议选择新西伯利亚或者莫斯科DataLine。支持Paypal付...
SpinServers服务商也不算是老牌的服务商,商家看介绍是是2018年成立的主机品牌,隶属于Majestic Hosting Solutions LLC旗下。商家主要经营独立服务器租用和Hybrid Dedicated服务器等,目前包含的数据中心在美国达拉斯、圣何塞机房,自有硬件和IP资源等,商家还自定义支持用户IP广播到机房。看到SpinServers推出了美国独服的夏季优惠促销活动,最低月...