系统【最新精选】atm成攻击入口 椒图科技jmac捍卫金融安全

椒图科技  时间:2021-04-28  阅读:()

ATM成攻击入口椒图科技JMAC捍卫金融安

信息技术的快速发展与广泛普及使信息安全问题与现实世界中的工作、生活息息相关。近日 国内信息安全领域拉响警报部分银行的ATM存在安全漏洞将成为黑客入侵金融系统的一个突破口危及银行机构、个人用户的合法权益。为此椒图科技及时发布了基于椒图强制

访问控制系统的ATM安全解决方案从系统内核层保障ATM操作系统和业务应用的安全为ATM系统建立起全面的信息安全防护体系从而保障银行系统及广大用户的信息及财产安全。

据了解此次ATM安全漏洞涉及两家国有商业银行其ATM设备基于WindowsXP操作系统平台运行在ATM操作界面上操作系统本身具有的快捷键、组合键、 鼠标右键等功能已经被屏蔽只有业务系统以全屏形式置于前端。

但是攻击者可以通过业务系统的“网银登陆”页面绕过限制系统访问windows系统磁盘并在系统上运行文件例如通过植入木马等手段盗取目标ATM上的账户信息。同时攻击者还能借助漏洞获取操作系统管理员权限进而对内部网络进行渗透攻击金融机构内部系统。

椒图科技安全工程师告诉记者 ATM设备本身处于银行内部网络从物理上隔离了来自互联网病毒、黑客的直接攻击。但是ATM上的业务系统需要更新或升级时就给

病毒以可趁之机。一旦业务系统出现问题攻击者就可以直接通过ATM终端侵入系统并利用操作系统本身存在的漏洞将自身权限提升为最高系统管理员权限从而实现对ATM系统的完全控制。 目前 国内银行的ATM设备通常采用Windows系统近年来 Windows操作系统出现安全漏洞的情况屡见不鲜。 “在发现漏洞后、安装安全补丁之前的真空期内攻击者完全可以借助漏洞发动‘0DAY’攻击从而给银行用户的财产安全和银行机构的金融安全造成危

害。 ”

椒图科技安全工程师进一步指出不管是操作系统补丁、杀毒或IDS等安全防护都是被动式防御都是在攻击行为出现以后才能够进行相应的防御。以杀毒软件为例目前几乎所有的ATM都安装杀毒软件但很多ATM还是频现各种病毒这是由于杀毒软件是根据特征库来判断文件是否属于病毒而杀毒软件并不能查杀最新的病毒如果病毒感染了某一个系统文件或者ATM应用程序文件杀毒

软件可能将感染文件直接删除从而导致系统运行出错或者系统开机不能重启。

基于对ATM安全隐患的深入认识椒图科技推出了JMACATM安全解决方案能够使ATM免疫已知、未知病毒及黑客的攻击。 JMAC是一款基于操作系统内核的安全软件拥有内核拦截模块、策略配置模块、登录模块、控制模块、 日志模块等安全模块为ATM操作系统提供多维度的安全防护。 ATM上安装JMAC后在确保ATM中所有业务

可用性的同时通过安全策略配置实现业务固化例如只允许ATM应用程序可以访问ATM出钞模块那么其它进程或文件就不能访问出钞模块。同时JMAC还拥有进程强制访问控制功能所有进程对ATM应用程序为只读权限其它进程不能直接终止和读写ATM应用程序内存能够防止程序出错后 ATM出现Windows界面的情况确保ATM上的业务系统正常运行防止因业务系统出现问题而给攻击者带来可趁之机 “ATM设备安装并运行JMAC后黑客甚至

无法访问ATM操作系统更谈不上实施攻击行为。 ”

此外椒图科技JMAC还拥有双重认证、文件强制访问控制、服务强制访问控制、 日志审计等安全机制和功能实现对系统文件、进程、服务、注册表等资源的细粒度控制彻底免疫“ODAY”漏洞攻击、恶意代码执行等攻击行为。更重要的是 JMAC的安装与运行都不会影响ATM业务的连续性甚至不需要重启系统从而实现业务应用与系统安全性的“两者兼得” 为金融系统的正常运行提供全

程的安全防护。

附椒图科技JMACATM安全解决方案拓扑图

注 JMAC产品的部署比较简单只需要在ATM系统上安装JMAC不会更改原有操作系统和应用拓扑如下

信息技術的快速發展與廣泛普及使信息安全問題與現實世界中的工作、生活息息相關。近日 國內信息安全領域拉響警報部分銀行的ATM存在安全漏洞將成為黑客入侵金融系統的一個突破口危及銀行機構、個人用

CUBECLOUD:香港服务器、洛杉矶服务器、全场88折,69元/月

CUBECLOUD(魔方云)成立于2016年,亚太互联网络信息中心(APNIC)会员,全线产品均为完全自营,专业数据灾备冗余,全部产品均为SSD阵列,精品网络CN2(GIA) CU(10099VIP)接入,与当今主流云计算解决方案保持同步,为企业以及开发者用户实现灵活弹性自动化的基础设施。【夏日特促】全场产品88折优惠码:Summer_2021时间:2021年8月1日 — 2021年8月8日香港C...

RackNerd :美国大硬盘服务器促销/洛杉矶multacom数据中心/双路e5-2640v2/64G内存/256G SSD+160T SAS/$389/月

大硬盘服务器、存储服务器、Chia矿机。RackNerd,2019年末成立的商家,主要提供各类KVM VPS主机、独立服务器和站群服务器等。当前RackNerd正在促销旗下几款美国大硬盘服务器,位于洛杉矶multacom数据中心,亚洲优化线路,非常适合存储、数据备份等应用场景,双路e5-2640v2,64G内存,56G SSD系统盘,160T SAS数据盘,流量是每月200T,1Gbps带宽,配5...

快云科技,美国VPS 2H5G独享20M 仅售19.8/月  年付仅需148

快云科技已稳步运行进两年了 期间没出现过线路不稳 客户不满意等一系列问题 本司资质齐全 持有IDC ICP ISP等正规手续 有独特的网站设计理念 在前几天刚是参加过魔方系统举行的设计大赛拿获最佳设计奖第一名 本公司主营产品 香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机 2020年的国庆推出过一款香港的回馈用户特惠机 已作为传家宝 稳定运行 马上又到了...

椒图科技为你推荐
Max163三星iphoneusergoogle支持ipad支持ipad支持ipad支持ipad城乡居民社会养老保险人脸识别生存认证itunes备份怎么使用iTunes备份127.0.0.1为什么输入127.0.0.1无法打开页面
花生壳动态域名 北京vps主机 域名服务器的作用 香港ufo 5折 美国翻墙 腾讯云数据库 搜狗抢票助手 网站被封 宁波服务器 美国免费空间 闪讯官网 视频服务器是什么 腾讯网盘 七牛云存储 汤博乐 ncp 海外加速 月付空间 阿里云宕机故障 更多