首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 安全文章 >> 解决方案 >> 正文
趋势推出ATM网络防毒新方案
时间:2005-7-16 0:58:17 出处:赛迪网 作者:魏伟 编辑:baker95935 点击数:
目前,美国的波吉斯健康联盟公司、以及我国台湾省多家银行已经相继部署了趋势科技Network VirusWall 300来保护其关键设备了。波吉斯健康联盟公司表示,该公司可以通过NVW300,判断与生命安全息息相关的便携式心脏超声波设备是否存在被恶意攻击的威胁,NVW300能够保证心脏超声波设备在患者最需要它们的时候随时有效。

现在的蠕虫不但威胁着计算机,而且还把目标投向了银行卡。2003年1月爆发的SQL Slammer速客一号病毒,导致美国银行(Bank of America)13000台ATM瞬间宕机;同年8月,冲击波病毒也造成两家著名银行使用Windows XP的大量ATM无法工作。根据CERT组织的统计,仅冲击波的爆发,给全球造成的损失就不下20亿美元。

由于上一代ATM内建的是OS/2操作系统,大部分机器都使用专有软件,它们通常与银行网络各自独立,因此,被攻击的机率不高。但是,随着IBM宣布2006年之后将彻底停止对OS/2的支持,理所当然的,Windows平台成了取而代之的对象。美国最大的ATM制造商Diebold透露,新出的ATM中有近60%-70%将采用Windows 系统,由此引来了ATM的安全问题。

对此,趋势科技(中国)有限公司资深技术顾问齐军表示:“若没有防范,病毒爆发所需要的清理与复原成本,将在系统转移后,很快成为ATM额外的重担。”Gartner 分析师John Pescatore以“可怕的安全错误”来形容ATM采用Windows平台可能引发的危机,他甚至表示:“我比以前更担心我的钱了。”趋势科技全球研发暨技术支持中心- TrendLabs观察发现,近来恶意攻击者将由感染机器窃取的金融数据通过贩卖获利,愈来愈多迹象显示,病毒有转移战场到金融机构的迹象。

随着ATM 网络与银行中央计算机系统逐渐有了紧密连接,更多ATM 网络将与更多的个人计算机及与Internet相连的服务器连接。这将使得网络病毒极有可能通过员工计算机进入银行、潜入ATM。试想,若是银行研发、测试和 QA人员中的任何一台PC感染了网络蠕虫,或是ATM维修技工的笔记本电脑带有蠕虫,那么,危机可能一触即发。即使 ATM 厂商已经计划配置个人防火墙,防治网络蠕虫攻击,但防堵效果毕竟有限。因为,个人防火墙在病毒爆发后能以关闭某些通讯端口来避免蠕虫进入,但这毕竟是亡羊补牢。

趋势科技新研发的Network VirusWall 300(NVW 300)网络防毒墙是为金融机构设计的一款专为保护诸如ATM等关键设备的病毒爆发防御设备,它安装在网络终点(Network Endpoints)之前,可以被当作ATM网络中的“保安”。一旦有人企图将病毒带入某个特定的ATM机器时,NVW 300就可以对该机器采取暂时隔离措施。

总体来看,NVW 300具有如下主要特点:

网络蠕虫预防与消除

★通过趋势科技全球研发暨技术支持中心-TrendLabs 提供的最新网络病毒码和病毒爆发预防策略, 扫描网络流量,检测并过滤受感染的网络数据包;

★支持趋势科技企业防护战略(EPS)的病毒爆发管理功能,包括趋势科技病毒爆发预防服务以及趋势科技损害清除服务。

★可以自动或人工部署病毒爆发防御策略,以封堵病毒的传播机制,其中包括特定IP地址/范围;端口和协议(TCP, UDP, ICMP);实时通信 (AIM, MSN, Yahoo, ICQ);文件扩展名以及文件传输方式(FTP, HTTP, Windows文件共享)

★无需代理程序即可远程自动清除被感染设备(适用于大多数流行操作系统),包括清除病毒残余或特洛伊所建立的注册表项,以及恢复系统文件配置(比如system.ini),从而将手动清除成本降低最低

l通过特定IP、协议、目标IP和目标端口来控制流入或流出的网络流量,防火墙可以帮助企业防止未经授权的访问,并根据用户定义的规则采取相应措施。

灵活、集中的管理与简便的部署

★安全更新和预防政策的统一、自动部署,可以通过使用基于Web的趋势科技网络病毒墙300型控管中心来进行控制;

★为了对最新威胁提供最大的保护,TrendLabs ActiveUpdate服务器可以被镜像部署在本地,加快安全更新和恶意代码的清除;

★实时客户状态监视和事件通知功能,可以及时提供整个网络的客户端状态;

★支持集成简单网络管理协议(SNMP)框架,比如IBM Tivoli和HP OpenView,来扩展管理功能;

★防火墙能被设置成不同的安全级别,应对不同的安全威胁;

病毒爆发防御设备嵌入网络通讯,可以简化部署并提供综合保护。
-
相关文章
没有相关文章


精彩推荐
今天你泄露了吗 网络个
黑反归来,重要通知!
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
BMP文件格式分析
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
报障QQ:281873518,479748258 EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号