MForum.ru
21.04.2011,
Москва, 21 апреля 2011 года. Компания LETA – один из лидеров рынка информационной безопасности в России, ведущий оператор типизированных ИТ-услуг – объявляет о завершении разработки и начале предоставления комплексной услуги «Защита сетей банкоматов» для организаций – владельцев сетей банкоматов и платежных терминалов (http://www.leta.ru/services/information-security/atm-security.html). Данная услуга является важнейшим дополнением продуктовой линейки LETA, ориентированной на кредитно-финансовые организации, операторов платежных терминалов, крупные торговые сети.
Новая услуга позволяет заказчику внедрить «под ключ» комплексную организационно-техническую систему обеспечения целостности прикладного и системного ПО и контроля приложений банкоматов (включая уязвимые устаревшие и неподдерживаемые операционные системы, например, Windows NT/2000). При этом в качестве технической основы решения используется семейство программных продуктов McAfee Integrity Control: Application Control и Change Control. Кроме того, заказчик получает регламентированный процесс управления конфигурациями банкоматов и платежных терминалов, а также систему полноценно функционирующих процессов обеспечения информационной безопасности таких сетей. Особо отметим, что внедрение системы осуществляется с учетом требований стандартов и внутренних политик ИБ. Кроме того, решение обеспечивает защиту от несанкционированных действий сервисных служащих и атак со стороны внешних злоумышленников.
Использование данной системы позволяет заказчику снизить риски ИБ, трудозатраты и стоимость контроля за соответствием банкоматной сети эталонным конфигурациям прикладного и системного ПО, сократить расходы на его обновление ПО, повысить уровень информационной безопасности в целом и, как следствие, – доверие клиентов и партнеров. Кроме того, снижаются нагрузки и повышается технологичность и эффективность работы подразделений ИТ и ИБ при обслуживании сети банкоматов и платежных терминалов.
Отметим, что ПО McAfee поддерживает все наиболее распространенные вычислительные платформы (MS Windows, Linux, Solaris), требует минимальных технических ресурсов и при этом обладает широкой функциональностью. Так, подсистема McAfee Application Control обеспечивает полную защиту памяти исполняемых процессов, контроль установки и запуска приложений, динамическое изменение списка доверенного ПО. Подсистема McAfee Change Control отвечает за аудит изменений конфигураций, протоколирование событий, контроль целостности файлов и предотвращение их несанкционированных изменений и «размытия соответствия» (compliance drift). Это, в частности, позволяет эффективно блокировать неавторизованные приложения и вредоносное ПО (включая защиту от zero-day угроз без обновления сигнатур), снизить частоту установки обновлений (virtual patching), контролировать политики изменения ПО. Таким образом, McAfee Integrity Control (Application Control + Change Control) блокирует несанкционированные приложения и изменения в пунктах обслуживания, включая банкоматы, платежные и POS-терминалы, информационные киоски. Система Integrity Control обеспечивает централизованное управление, контроль соответствия эталонным конфигурациям прикладного и системного ПО – в сочетании с лучшими в отрасли списками доверенных приложений (whitelisting) и технологией управления изменениями с учетом политик и доверенных источников.
22 апреля компания LETA проведет семинар по защите банкоматов, где будут рассмотрены важнейшие особенности обеспечения информационной безопасности банкоматных сетей и представлен подход LETA к построению систем их защиты. Также здесь будет проведена демонстрация технологического решения по обеспечению и контролю целостности работающей операционной среды от McAfee. Подробная информация опубликована на сайте LETA: http://www.leta.ru/press-center/events/id_58.html
«Сегодня преступники, как правило, уже не врываются в отделения банков, не вскрывают сейфы. Но не потому, что потеряли интерес к банковской сфере. Просто преступления с помощью высокотехнологичных инструментов позволяют добиться большего – с меньшим риском. Подмена ПО в банкоматах и иных терминалах – распространенный вид таких преступлений и в России, и за рубежом, – говорит Андрей Конусов, генеральный директор LETA. – На этом пути наша новая услуга ставит надежный заслон перед злоумышленниками. Заказчик получает целостное решение, которым легко управлять, как бы ни была велика сеть. Причем кроме снижения эксплуатационных затрат и уровня прямых и репутационных рисков организация автоматически получает данные, которые могут существенно помочь расследованию преступления. Полагаю, что широкое внедрение нашей новой разработки в короткие сроки сделает преступления непривлекательными для криминала, позволит в масштабах всей отрасли снизить угрозу потери конфиденциальной информации и средств российских граждан и организаций».
©
Публикации по теме:
21.01. ЦОД Федоровское прошел аттестацию по 152-ФЗ (УЗ-1)
12.01. Почти треть российских компаний не имеет собственной команды по кибербезопасности
23.12. ФСТЭК внесла в банк данных угроз ИБ риски, связанные с ИИ
16.09. Альфа ID обеспечит авторизацию в публичных Wi-Fi сетях Билайна
29.07. Специалисты по ИБ МегаФона отмечают изменение характера DDoS-атак
23.06. МТС сообщает о запуске мобильного приложения и тарифа Membrana во всех регионах присутствия
28.05. Билайн в Мордовии - запущена автоматизированная система оповещения
14.04. Beeline cloud подтвердил соответствие требованиям ИБ, получив международные сертификаты ISO/IEC
13.03. Порядка 70% мошеннических атак в мессенджерах приходятся на WhatsApp
27.01. B2B - Билайн отмечает рост спроса на услуги в сфере ИБ
14.01. Каждый пятый офисный работник в Кирове никогда не проходил инструктаж по информационной безопасности
17.12. Beeline cloud подтвердил соответствие IaaS сервиса требованиям ИБ
21.11. ФСБ меняет требования к обязанностям центров ГосСОПКА?
07.08. МТС дополнила сервис Защитник бесплатной функцией поиска утечек персональных данных
26.06. В Кировской области МТС отмечает рост спроса на облачные сервисы защиты от DDoS-атак
23.05. МТС RED сообщает - каждая вторая атака на промышленные предприятия происходит в нерабочее время
28.02. beeline cloud договорилась о партнерстве с Positive Technologies
05.10. МТС RED обновил сервис защиты от DDoS
04.10. beeline cloud представил платформу Cloud Security Awareness
29.04. Разработку САПР под техпроцессы до 90 нм профинансирует Минпромторг
29.04. В Москве на майские праздники планируют отключения интернета
29.04. Китайский производитель электромобилей Nio делает ставку на собственные чипы
29.04. Израильская Altair Semi стала более самостоятельной
29.04. MCN Telecom нарастила выручку по итогам 2025 года на 8%
29.04. Конфликт на Ближнем Востоке привел к росту цен на печатные платы
29.04. T-Mobile US улучшает широкополосный доступ, объединяя 5G-Advanced и Starlink
29.04. МТС включает бесплатную сеть Wi-Fi в центре Москвы
29.04. Билайн в Татарстане - покрытие 4G расширено в сотне СНТ и коттеджных поселков
28.04. Yadro открывает офис в Казани
28.04. Samsung представила кристалл DRAM, созданный по техпроцессу менее 10-нм
28.04. МегаФон в Дагестане — качество связи улучшено в Кизляре
28.04. Оплату в Камбодже по QR-коду обеспечит МТС
28.04. МТС в Магаданской области - интернет ускорен новой базовой станцией в поселке Уптар
27.04. Компания Yadro представила новые конфигурации СХД с уменьшенными объемами ОЗУ
29.04. Poco C81 Pro – 6.9" 120 Гц, 6000 мАч и Unisoc T7250 за $99
29.04. Vivo TWS 5i – 50 часов работы, DeepX 3.0 и Bluetooth 5.4 за 17 долларов
29.04. Vivo Y600 Pro получил АКБ 10 200 мАч с зарядкой 90 Вт и IP69 при толщине 8.25 мм
29.04. Vivo Y600 Pro получил АКБ 10 200 мАч с зарядкой 90 Вт и IP69 при толщине 8.25 мм
28.04. Huawei Mate XT 2 – тройной складной смартфон с Kirin 9050 Pro и батареей 6000+ мАч
28.04. Geekbench раскрыл детали о Xiaomi 17T – Dimensity 8500, 12 ГБ RAM и Android 16
28.04. Vivo Y500s – 7200 мАч, IP68/IP69 и 50 МП камера за 265 долларов
27.04. Poco C81 и C81x – два бюджетных 4G-смартфона с 120 Гц, большими батареями и ценой от 105 долларов
27.04. Vivo Y6 5G – 7200 мАч, 120 Гц, "дышащий свет" и защита IP69 за 225 евро
24.04. Honor 600 и 600 Pro – 200 МП камера, IP69K и дизайн в стиле iPhone 17 Pro
24.04. Poco M8s 5G – 7000 мАч, 144 Гц и Snapdragon 6s Gen 3 за $189
24.04. iPhone 18 получит дисплей M12+, как у iPhone 14 Pro, а Pro-версии — новый M16
23.04. OnePlus Watch 4 – титановый корпус, Wear OS 6 и 16 дней работы
23.04. Motorola Edge 70 Pro – 6500 мАч, 90 Вт, три 50 МП камеры и защита IP69
23.04. Oppo Find X9 Ultra – двойной 200 МП перископ, 10x оптический зум и Hasselblad
22.04. Redmi K90 Max – первый смартфон Xiaomi со встроенным вентилятором и Dimensity 9500
22.04. Redmi Pad 2 SE 4G – дисплей 9.7"/2K@120 Гц и АКБ 7600 мАч за 205 долларов
22.04. Tecno Pop X 5G – горизонтальная камера, 6500 мАч с 45 Вт и FreeLink за 15 999 рупий
21.04. Huawei Pura 90 – асимметричная камера, АКБ 6500 мАч и Kirin 9010S за 4699 юаней