0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM全球新设X-Force Red 实验室 对抗黑客确保系统安全

IBM中国 来源:未知 作者:胡薇 2018-08-23 09:45 次阅读

IBM安全事业部日前宣布成立 X-Force Red 实验室,这是由四个安全实验室构成的网络,致力于测试各种设备和系统的安全性,包括消费物联网工业物联网技术、汽车设备、自动柜员机 (ATM) 等。IBM X-Force Red 还启动了专门的 ATM 测试服务,以应对业界在金融交易系统安全方面不断增长的需求。

新实验室由 IBM安全事业部的 X-Force Red 自主团队负责运作,该团队成员都是经验丰富的黑客。X-Force Red 实验室为这些经验丰富的黑客安排了安全的工作场所,让他们在软硬件等设备交付给客户前后,寻找其安全漏洞。这四个实验室分别设在美国德克萨斯州奥斯汀、佐治亚州亚特兰大、英国赫斯利以及澳大利亚墨尔本。

短短两年内,IBM X-Force Red 已一跃成为业界首屈一指的安全测试团队,经历了跨越式的发展。去年,该团队的渗透测试客户群的规模增长超过了 170%。如此指数级的增长,也使 IBM安全事业部X-Force Red 团队在的专家数量在过去一年中翻了一番。

IBM X-Force Red 全球管理合伙人 Charles Henderson 表示,“IBM X-Force Red 的使命是:对抗黑客攻击,确保系统安全。有了X-Force Red 实验室,我们就能够在安全可控的环境中完成这一目标。无论是尚未发布的最新智能手机、联网冰箱,还是新型ATM,我们都有能力测试并发现它们的漏洞,并在不法之徒利用这些漏洞之前,帮助客户修复漏洞。”

X-Force Red 实验室:对抗黑客攻击,确保系统安全

根据 Ponemon Institute (波耐蒙研究所)的研究,在部署到生产环境后再修复软件漏洞和缺陷的成本,可能是设计阶段修复成本的 29 倍以上。IBM X-Force Red 通过建立四个新的全球测试实验室,帮助工程师和开发人员将安全性植根于软硬件的整个开发生命周期,这些硬件和软件包括支持物联网的设备和 ATM。

实验室提供以下服务

记录产品需求:和产品工程师一起确定产品目标、所涉及的利益相关方和系统、可用的技能集以及其他产品需求。

深度技术分析:分析产品设计文档、安全需求、风险管理信息以及其他数据,确定渗透测试的范围。

威胁建模:发现产品和企业面临的潜在威胁和风险,包括可能盯上产品的威胁制造者、他们将以怎样的方式破坏产品、原因何在,以及企业面临的潜在风险。

生成安全需求:在工程师构建产品时,为他们创建并实施一系列安全需求。

渗透测试:模拟真实的黑客手法,破解产品。该团队通过 X-Force Red 基于云的门户网站,实时更新漏洞发现结果。由于 X-Force Red 的黑客们一边测试一边报告结果,因此客户不必等到测试完全结束,就可以开始修复工作。

ATM测试需求

全球有 3 亿多台 ATM,金融机构需要保护这些设备免受攻击。2018 年初,执法部门向金融机构发出警告,在美国,针对 ATM的攻击威胁有增无减。犯罪分子希望赌一把,从对 ATM的攻击中大捞一票。攻击方式既包括使用恶意软件,也包括实际盗取 ATM中存放的全部现金。自 2017 年以来,由于这些新兴威胁的出现,请求 X-Force Red 进行 ATM测试的客户数量增加了 300%。

许多金融机构仍在这些设备上运行过时的操作系统,他们无法对这些操作系统进行充分修补以增强机器的安全性。如果能够提前发现这些机器中的漏洞,在犯罪分子得手之前加以修补,就能做到防患于未然。

X-Force Red ATM 测试服务由经验丰富的全球渗透测试人员组成的团队提供,能够在不法分子进行攻击之前,发现并帮助修复银行 ATM的物理、硬件和软件漏洞。他们提供的服务包括:

ATM 综合评估:评估物理、网络、应用和计算机系统的安全性,寻找黑客可能会利用的漏洞。

模拟黑客测试:使用与犯罪分子相同的工具和方法,破解 ATM,从而发现可能被利用的漏洞。

漏洞修复建议:提交综合推荐报告,帮助金融机构加强 ATM 系统和防御措施。

合规服务:审查 ATM 日志,帮助金融机构遵守行业标准,例如“支付卡行业数据安全标准”(PCI DSS)。

关于 IBM Security

IBM安全事业部致力于打造全球最先进的企业安全综合产品与服务。由享誉全球的 IBM X-Force® 研究团队支持的产品与服务,旨在帮助企业高效管理风险,从容应对突发威胁。IBM 运营着全球最广泛的安全研究、部署和交付机构之一,客户遍布全球,每天为全球超过 130 个国家或地区监控 600 亿次安全事件,在全球范围内已获得超过 8,000项安全专利。要了解更多信息,请访问 www.ibm.com/security或点击下方 “阅读原文”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1749

    浏览量

    74643
  • 物联网
    +关注

    关注

    2905

    文章

    44350

    浏览量

    371800

原文标题:IBM全球新设四个安全测试实验室 对抗黑客攻击

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LIMS系统在芯片实验室中的应用

    在高速发展的芯片行业中,芯片实验室作为技术创新和产品验证的核心部门,面临着诸多挑战与问题。这些问题不仅影响了实验室的工作效率,还可能对芯片产品的质量和研发周期产生不利影响。幸运的是,LIMS系统
    的头像 发表于 11-07 17:59 221次阅读

    苹果加速中国布局,深圳新设显示屏研发实验室

    11月4日消息,据外媒此前报道,苹果公司在中国深圳新设立的应用研发实验室已于上月中旬正式投入运营。从今年3月宣布设立新实验室的计划到10月正式运营,苹果仅用了7个月的时间,展现了其快速推进市场布局的决心。
    的头像 发表于 11-05 14:56 430次阅读

    深圳南柯电子 大功率电源EMC测试整改实验室确保设备的安全

    深圳南柯电子|大功率电源EMC测试整改实验室确保设备的安全
    的头像 发表于 10-30 14:38 167次阅读
    深圳南柯电子 大功率电源EMC测试整改<b class='flag-5'>实验室</b>:<b class='flag-5'>确保</b>设备的<b class='flag-5'>安全</b>性

    实验室数据管理与LIMS平台的关系

    的生成。有效的实验室数据管理对于确保数据的准确性、完整性和可追溯性至关重要。 LIMS(Laboratory Information Management System)平台是一种专门设计用于实验室
    的头像 发表于 10-28 18:10 415次阅读

    如何选择合适的LIMS实验室管理软件

    选择合适的实验室信息管理系统(LIMS)对于确保实验室的效率、准确性和合规性至关重要。 需求分析 : 确定实验室的具体需求,包括测试类型、样
    的头像 发表于 10-28 16:56 193次阅读

    LIMS系统在汽车电子检测实验室的应用

    系统在汽车电子检测实验室中的应用主要体现在以下几个方面: 1、样品管理:通过条码化管理,实现样品的快速入库、出库及全程追踪,确保样品的准确性与可追溯性。 2、任务自动分配:系统能够根据
    的头像 发表于 08-27 17:52 410次阅读

    福禄克产品在实验室中的应用

    电子产品研发实验室需要控制温湿度,因为这对确保电子设备的性能、可靠性和寿命至关重要。适宜的环境条件有助于进行精确的测试,保持材料稳定性,防止腐蚀和冷凝、静电,确保测量设备的精确度,延长设备寿命,保证
    的头像 发表于 08-16 10:09 445次阅读

    实验室精密仪器防雷安全方案

    实验室中的精密仪器在雷电活动期间容易受到雷电波的影响,导致仪器损坏甚至人身安全事故。因此,做好防雷安全措施至关重要。本文将从使用浪涌保护器、防雷接地方案以及综合措施等方面探讨如何保护实验室
    的头像 发表于 08-14 11:15 260次阅读
    <b class='flag-5'>实验室</b>精密仪器防雷<b class='flag-5'>安全</b>方案

    实验室通风系统如何实现远程监控和控制

    与控制系统已成为提升实验室安全性的重要手段之一。 实验室通风系统的主要功能是排除有害气体、粉尘和其他污染物,
    的头像 发表于 07-28 15:37 509次阅读
    <b class='flag-5'>实验室</b>通风<b class='flag-5'>系统</b>如何实现远程监控和控制

    基于STM32单片机的实验室智能安防系统

    针对高校实验室的安防需求,确保及时消除安全隐患,最大限度减少实验室安全事故,保障校园安全、生命和
    的头像 发表于 06-21 08:11 1222次阅读
    基于STM32单片机的<b class='flag-5'>实验室</b>智能安防<b class='flag-5'>系统</b>

    高校实验室无线物联网用电安全系统设计与应用

    摘要: 高校实验室内放置大量实验仪器设备,是实验人员高度密集的场所之一。实验室安全管理是校园安全
    的头像 发表于 06-18 10:20 343次阅读
    高校<b class='flag-5'>实验室</b>无线物联网用电<b class='flag-5'>安全系统</b>设计与应用

    UL Solutions在日本新设电池外壳材料筛选实验室

    全球应用安全科学领域的领导者UL Solutions近日宣布,在日本三重县伊势市新设立了一个电池外壳材料筛选(BEMS)实验室。这一举措旨在协助汽车制造商及其供应商在
    的头像 发表于 06-03 11:18 513次阅读

    广和通获得UL Solutions WTDP目击实验室资质

    近期,广和通获得全球应用安全科学专家UL Solutions颁发的“UL WTDP目击实验室”资质,这标志着广和通检测中心认证实验室能力已达国际领先水平。
    的头像 发表于 05-14 18:09 349次阅读
    广和通获得UL Solutions WTDP目击<b class='flag-5'>实验室</b>资质

    DEKRA德凯为Hisense海信实验室授予CTF实验室资质

    近日,全球领先的检验检测认证机构DEKRA德凯为海信家电集团洗护技术测试研究中心(以下简称:Hisense海信)实验室授予CTF实验室资质。
    的头像 发表于 04-10 14:52 504次阅读

    实验室设备定位管理系统

    实验室设备定位管理系统是一种用于实验室设备管理和定位的系统。它利用物联网技术和定位技术,帮助实验室管理人员实时了解
    的头像 发表于 01-10 16:13 801次阅读