系统[重点]ATM成攻击入口 椒图科技JMAC捍卫金融安全

椒图科技  时间:2021-04-28  阅读:()

AT M成攻击入口椒图科技J M AC捍卫金融安全

信息技术的快速发展与广泛普及使信息安全问题与现实世界中的工作、生活息息相关。近日 国内信息安全领域拉响警报部分银行的ATM存在安全漏洞将成为

黑客入侵金融系统的一个突破口危及银行机构、个人用户的合法权益。为此椒图科技及时发布了基于椒图强制访问控制系统的ATM安全解决方案从系统内核层保障ATM操作系统和业务应用的安全为ATM系统建立起全面的信息安全防护体系从而保障银行系统及广大用户的信息及财产安全。

据了解此次ATM安全漏洞涉及两家国有商业银行其ATM设备基于WindowsXP操作系统平台运行在ATM操

作界面上操作系统本身具有的快捷键、组合键、 鼠标右键等功能已经被屏蔽只有业务系统以全屏形式置于前端。但是攻击者可以通过业务系统的“网银登陆”页面绕过限制系统访问windows系统磁盘并在系统上运行文件例如通过植入木马等手段盗取目标ATM上的账户信息。同时攻击者还能借助漏洞获取操作系统管理员权限进而对内部网络进行渗透攻击金融机构内部系统。

椒图科技安全工程师告诉记者 ATM设备本身处于银行内部网络从物理上隔离了来自互联网病毒、黑客的直接攻击。但是ATM上的业务系统需要更新或升级时就给病毒以可趁之机。一旦业务系统出现问题攻击者就可以直接通过ATM终端侵入系统并利用操作系统本身存在的漏洞将自身权限提升为最高系统管理员权限从而实现对ATM系统的完全控制。 目前 国内银行的ATM设备通常采用Windows系统近年来 Windows操作系统出现安全漏

洞的情况屡见不鲜。 “在发现漏洞后、安装安全补丁之前的真空期内攻击者完全可以借助漏洞发动‘0DAY’攻击从而给银行用户的财产安全和银行机构的金融安全造成危害。 ”

椒图科技安全工程师进一步指出不管是操作系统补丁、杀毒或IDS等安全防护都是被动式防御都是在攻击行为出现以后才能够进行相应的防御。以杀毒软件为例目前几乎所有的ATM都安装杀毒软件但很多ATM还是频

现各种病毒这是由于杀毒软件是根据特征库来判断文件是否属于病毒而杀毒软件并不能查杀最新的病毒如果病毒感染了某一个系统文件或者ATM应用程序文件杀毒软件可能将感染文件直接删除从而导致系统运行出错或者系统开机不能重启。

基于对ATM安全隐患的深入认识椒图科技推出了JMACATM安全解决方案能够使ATM免疫已知、未知病毒及黑客的攻击。 JMAC是一款基于操作系统内核的安全软

件拥有内核拦截模块、策略配置模块、登录模块、控制模块、 日志模块等安全模块为ATM操作系统提供多维度的安全防护。 ATM上安装JMAC后在确保ATM中所有业务可用性的同时通过安全策略配置实现业务固化例如只允许ATM应用程序可以访问ATM出钞模块那么其它进程或文件就不能访问出钞模块。同时JMAC还拥有进程强制访问控制功能所有进程对ATM应用程序为只读权限其它进程不能直接终止和读写ATM应用程序内存能够防止程

序出错后 ATM出现Windows界面的情况确保ATM上的业务系统正常运行防止因业务系统出现问题而给攻击者带来可趁之机 “ATM设备安装并运行JMAC后黑客甚至无法访问ATM操作系统更谈不上实施攻击行为。 ”

此外椒图科技JMAC还拥有双重认证、文件强制访问控制、服务强制访问控制、 日志审计等安全机制和功能实现对系统文件、进程、服务、注册表等资源的细粒度控

制彻底免疫“ODAY”漏洞攻击、恶意代码执行等攻击行为。更重要的是 JMAC的安装与运行都不会影响ATM业务的连续性甚至不需要重启系统从而实现业务应用与系统安全性的“两者兼得” 为金融系统的正常运行提供全程的安全防护。

附椒图科技JMACATM安全解决方案拓扑图

注 JMAC产品的部署比较简单只需要在ATM系统上

VoLLcloud(月付低至2.8刀)香港vps大带宽,三网直连

VoLLcloud LLC是一家成立于2020年12月互联网服务提供商企业,于2021年1月份投入云计算应用服务,为广大用户群体提供云服务平台,已经多个数据中心部署云计算中心,其中包括亚洲、美国、欧洲等地区,拥有自己的研发和技术服务团队。现七夕将至,VoLLcloud LLC 推出亚洲地区(香港)所有产品7折优惠,该产品为CMI线路,去程三网163,回程三网CMI线路,默认赠送 2G DDoS/C...

Sharktech$129/月,1Gbps不限流量,E5-2678v3(24核48线程)

Sharktech最近洛杉矶和丹佛低价配置大部分都无货了,只有荷兰机房还有少量库存,商家又提供了两款洛杉矶特价独立服务器,价格不错,CPU/内存/硬盘都是高配,1-10Gbps带宽不限流量最低129美元/月起。鲨鱼机房(Sharktech)我们也叫它SK机房,是一家成立于2003年的老牌国外主机商,提供的产品包括独立服务器租用、VPS主机等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等,主...

Hosteons - 限时洛杉矶/达拉斯/纽约 免费升级至10G带宽 低至年$21

Hosteons,一家海外主机商成立于2018年,在之前还没有介绍和接触这个主机商,今天是有在LEB上看到有官方发送的活动主要是针对LEB的用户提供的洛杉矶、达拉斯和纽约三个机房的方案,最低年付21美元,其特点主要在于可以从1G带宽升级至10G,而且是免费的,是不是很吸引人?本来这次活动是仅仅在LEB留言提交账单ID才可以,这个感觉有点麻烦。不过看到老龚同学有拿到识别优惠码,于是就一并来分享给有需...

椒图科技为你推荐
青岛市建设工程电子交易系统产业2014年2月25日支持ipad支持ipad支持ipad深圳市富满电子集团股份有限公司itunes备份如何用iTunes备份iPhone127.0.0.1DNS老是被修改为127.0.0.1,这是为什么?google中国地图谷歌卫星地图中文版下载在哪下??重庆电信宽带测速重庆电信光纤宽带网络,内外网络和电脑等设备都没发生变化的情况下,办理了从20M提速到100M业务。
www二级域名 韩国vps 景安vps 域名备案批量查询 t牌 免费网站监控 鲜果阅读 网盘申请 最好的免费空间 php空间推荐 1g空间 空间合租 drupal安装 申请免费空间和域名 双线asp空间 中国电信网络测速 湖南idc wordpress空间 美国主机侦探 htaccess 更多