VladB

Антивирус для банкомата?

В этой теме 7 сообщений

Откровенно для меня это не было неожиданностью. Наблюдал еще год назад как банкомат заражал сеть банка. Дело в другом. Банку, прежде чем он сможет поставить подобное решение нужно будет вначале получить разрешение фирмы-производителя банкоматов, да и сами работники банка ставить в банкомат ничего не имеют права, только специализированные фирмы, которые ремонтируют банкоматы и т.д. Так что антивирус это здорово, но головной боли только добавится

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Согласен, проблем при внедрении такого решения будет хоть отбавляй. Сама область (банки-деньги) очень деликатная.

Чего я не совсем понял, в новости о продукте Symantec IP-ATM Security http://www.anti-malware.ru/index.phtml?par...id=69&arc=0 речь идет об IP-банкоматах, в то время как большая часть сетей банкоматов еще все таки построены на какой-то собственной сети (может меня тут кто-то поправит).

Что касается решение Symantec IP-ATM Security, то тут нового то ничего нет, просто некий pack, состоящий из антивируса (Symantec AntiVirus Corporate Edition) и средств обеспечения единой политики безопасности (Symantec Sygate Enterprise Protection) и бекапирования (Symantec Ghost).

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Согласен, проблем при внедрении такого решения будет хоть отбавляй. Сама область (банки-деньги) очень деликатная.

Чего я не совсем понял, в новости о продукте Symantec IP-ATM Security http://www.anti-malware.ru/index.phtml?par...id=69&arc=0 речь идет об IP-банкоматах, в то время как большая часть сетей банкоматов еще все таки построены на какой-то собственной сети (может меня тут кто-то поправит).

Что касается решение Symantec IP-ATM Security, то тут нового то ничего нет, просто некий pack, состоящий из антивируса (Symantec AntiVirus Corporate Edition) и средств обеспечения единой политики безопасности (Symantec Sygate Enterprise Protection) и бекапирования (Symantec Ghost).

На самом деле большинство банкоматов используют именно IP сети. Вы не правы. Там просто специфичны решения, но сеть все же IP

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Откровенно для меня это не было неожиданностью. Наблюдал еще год назад как банкомат заражал сеть банка. Дело в другом. Банку, прежде чем он сможет поставить подобное решение нужно будет вначале получить разрешение фирмы-производителя банкоматов, да и сами работники банка ставить в банкомат ничего не имеют права, только специализированные фирмы, которые ремонтируют банкоматы и т.д. Так что антивирус это здорово, но головной боли только добавится

Не могли бы вы подробнее рассказать, про случай с эпидемией в банке?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не могли бы вы подробнее рассказать, про случай с эпидемией в банке?

При смене софта (виндового) в банкомате вместе с софтом был занесен червь. Далее. Банкомат стоит в сети банка (локальной). Идет атака со стороны банкомата на сеть

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
При смене софта (виндового) в банкомате вместе с софтом был занесен червь. Далее. Банкомат стоит в сети банка (локальной). Идет атака со стороны банкомата на сеть

Мне всегда казалось, что банкоматы сидят пусть и в IP-сети, но своей и автономной...

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

При смене софта (виндового) в банкомате вместе с софтом был занесен червь. Далее. Банкомат стоит в сети банка (локальной). Идет атака со стороны банкомата на сеть

Мне всегда казалось, что банкоматы сидят пусть и в IP-сети, но своей и автономной...

Мне тоже так казалось но жизнь многообразнее

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • santy
      собственно здесь все работает единообразно. при работе с образом источником сигнатур является скрипт, из скрипта при его выполнении в реальной системе сигнатуры добавляются в базу юзера sgns, и затем уже по ней выполняется проверка chklst всего списка автозапуска. поэтому, имхо, при включенном флаге проверяться по базе сигнатур должен весь список в процедуре chklst, которая уже есть, а в автоскрипт добавить обработку_проверку (с добавлением сигнатур в скрипт) лишь категории "подозрительные и вирусы". в итоге получаем:   ---------------автоскрипт-------------------------------- addsgn 1 zoo 1 ............. chklst delvir здесь обработка объектов со статусом ?ВИРУС? ....------------------------------------------------------------ restart
    • PR55.RP55
      Думаю можно работать с уже имеющимся меню программы. Есть меню: Тесты Добавить пункт: Тесты > Проверить список по пользовательской базе сигнатур: sgnz Ведь это именно тестирование.  
    • Kap1tan
      Полный обзор Avast Free Antivirus 2017 Avast Free Antivirus – бесплатный многопрофильный антивирус для операционок Linux, Windows, Mac OS и также для КПК на платформе Android, Windows CE, Palm. Поклонниками программы стали более 230 млн. пользователей. Чтобы обезопасить домашний Wi-Fi и подключаемые к нему устройства, разработчики оснастили антивирусную программу Home Network Security- мощной технологической защитой. Владельцев iPhone и iPade ждет защищенная работа соединения Wi-Fi, сохранение паролей и конфиденциальность во время нахождения в сети интернет благодаря приложению Secure Line. Мобильные устройства с андроид версией тоже не остались в стороне – их также ждет отличная защита от разного вредного «мусора».
    • Kap1tan
      Привет, не знаю кто как я пользуюсь 360 total security
    • santy
      лишнее движение (и новая процедура) здесь будет в любом случае. Если сигнатуры не попадают в скрипт при проверке списка, то придется (в любом случае) делать затем еще одну проверку всего списка (или только категории "подозрительные и вирусы") при которой сигнатуры должны попасть в скрипт. Иначе каким образом мы будет удалять файлы из системы юзера? если будет добавлен флаг управления, в этом случае процедура проверки списка должна работать в зависимости от этого флага: либо без автоматического добавления сигнатуры в скрипт, либо с автоматическим добавлением сигнатур в скрипт. в этом случае (если флаг=1), процедуру добавления сигнатур в скрипт при проверке категории "подозрительные и вирусы" лучше перенести в функцию авто_скрипта. ---------------- отсюда сразу уже видим, что в случае ошибки придется откатывать весь скрипт назад.     + интересно взглянуть (или рассмотреть) как это будет работать на реальной системе (не в режиме симулятора), когда мы добавляем сигнатуры и убираем ложные срабатывания.