Dr.Web ATM Shield – новый продукт для защиты банкоматов и других встроенных компьютерных систем - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

Dr.Web ATM Shield – новый продукт для защиты банкоматов и других встроенных компьютерных систем

Recommended Posts

K_Mikhail

Dr.Web ATM Shield – новый продукт для защиты банкоматов и других встроенных компьютерных систем

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает о выпуске решения, предназначенного для централизованной защиты в режиме реального времени встроенных компьютерных систем (банкоматов, мультикиосков, кассовых систем и др.).

Сегодня внимание киберпреступников к средствам автоматизированной выдачи и приема наличных денег становится все более пристальным, и сообщения о хакерских атаках на банкоматы в России и в мире все чаще мелькают среди ИТ-новостей. Действия мошенников не только несут угрозу серьезных финансовых потерь для пользователей и владельцев банкоматов, но и подрывают доверие к банкам со стороны клиентов.

Новый продукт от «Доктор Веб» – Dr.Web ATM Shield – основан на флагманском решении компании – Dr.Web Enterprise Suite. Он располагает теми же сильными сторонами, что и данный комплекс: централизованное управление антивирусной защитой, высокая масштабируемость, экономия трафика локальной сети, возможность контроля за действиями сотрудников. Это позволяет защитить встроенные системы в сетях любого масштаба при минимальных затратах на развертывание и обслуживание программы.

Использование Dr.Web ATM Shield многократно снижает вероятность финансовых потерь вследствие попыток виртуального взлома, является гарантом репутации организации, системы платежей которой полностью неуязвимы.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

то есть даем доступ в АТМ. Прикольно! Уровень гарантий тогда каков? Хотя не все АТМ виндовые, не хочу еще одно "перехватчика" транзакций

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Есть цепочка запуска: Есть цепочка запуска по образу, полученному с отслеживанием версией 4.99.6 https://imgur.com/xSA79Bm    
    • PR55.RP55
      "Использование групповой политики для удаленной установки программного обеспечения..." Возможно есть смысл информировать Оператора, что такая политика существует.    
    • demkd
      ---------------------------------------------------------
       4.99.7
      ---------------------------------------------------------
       o В окно истории процессов добавлен новый фильтр.
         Активировать его можно в контекстном меню процесса с помощью пункта "Отобразить цепочку запуска процесса".
         В результате в списке останется лишь текущий процесс и все его предки вплоть до SYSTEM.
         Фильтр имеет средний приоритет, т.е. фильтр на родительский процесс имеет высший приоритет, затем идет
         этот фильтр, затем фильтр по строке происка. Отмена фильтров по ESC происходит в обратном порядке
         в соответствии с их приоритетом.
         (!) В истории процессов 64-х битных систем рекомендуется обращать внимание на запуск 32-х битного cmd.exe
         (!) часто это является признаком зловредной активности.

       o В лог добавлено предупреждение при обнаружении отладчика/блокировки запуска/монитора завершения приложения.
         В лог выводится исходное значение параметров Debugger и MonitorProcess.
         Таким образом сразу будет видно если известные файлы были использованы для блокировки запуска процессов
         или неявного запуска несистемных процессов.

       o Твики #35 обновлен, теперь он называется: "Очистить ключи IFEO и SilentProcessExit".
         Теперь в лог выводятся все удаленные параметры или имя ключа с ошибкой удаления параметра.

       o Изменено название статуса "Исключение" на "Defender_Исключение".

       o Изменен префикс названия объекта "WD_Exclusion:" на "WDE:".

       o Исключения дефендера теперь могут быть удалены лишь в ручном режиме.

       o Исправлена ошибка в парсере json.

       o Исправлена ошибка "...не найден в списке" при удалении некоторых исключений Defender-а скриптовой командой.
       
    • demkd
      причина сбоев в том что пользователь включает опасные флаги при запуске, в частности заморозку потоков или выгрузку DLL. да Работать с образом нужно в той локализации, с которой был сделан образ, иначе будут проблемы.
    • PR55.RP55
      + Нюанс... Есть образ втозапуска созданный в\на англицкой версии uVS И если отдать команду: Запретить запуск файла (по хешу) то получим: (!) Не удалось получить размер файла C:\USERS\USER\APPDATA\LOCAL\PROTECTBROWSER\PROTECTBROWSER.EXE так как в Инфо:  Size 812544 bytes Правда при чём тут размер файла ? https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=130161&action=download  
×