0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM全球新设X-Force Red 实验室 对抗黑客确保系统安全

IBM中国 来源:未知 作者:胡薇 2018-08-23 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IBM安全事业部日前宣布成立 X-Force Red 实验室,这是由四个安全实验室构成的网络,致力于测试各种设备和系统的安全性,包括消费物联网和工业物联网技术、汽车设备、自动柜员机 (ATM) 等。IBM X-Force Red 还启动了专门的 ATM 测试服务,以应对业界在金融交易系统安全方面不断增长的需求。

新实验室由 IBM安全事业部的 X-Force Red 自主团队负责运作,该团队成员都是经验丰富的黑客。X-Force Red 实验室为这些经验丰富的黑客安排了安全的工作场所,让他们在软硬件等设备交付给客户前后,寻找其安全漏洞。这四个实验室分别设在美国德克萨斯州奥斯汀、佐治亚州亚特兰大、英国赫斯利以及澳大利亚墨尔本。

短短两年内,IBM X-Force Red 已一跃成为业界首屈一指的安全测试团队,经历了跨越式的发展。去年,该团队的渗透测试客户群的规模增长超过了 170%。如此指数级的增长,也使 IBM安全事业部X-Force Red 团队在的专家数量在过去一年中翻了一番。

IBM X-Force Red 全球管理合伙人 Charles Henderson 表示,“IBM X-Force Red 的使命是:对抗黑客攻击,确保系统安全。有了X-Force Red 实验室,我们就能够在安全可控的环境中完成这一目标。无论是尚未发布的最新智能手机、联网冰箱,还是新型ATM,我们都有能力测试并发现它们的漏洞,并在不法之徒利用这些漏洞之前,帮助客户修复漏洞。”

X-Force Red 实验室:对抗黑客攻击,确保系统安全

根据 Ponemon Institute (波耐蒙研究所)的研究,在部署到生产环境后再修复软件漏洞和缺陷的成本,可能是设计阶段修复成本的 29 倍以上。IBM X-Force Red 通过建立四个新的全球测试实验室,帮助工程师和开发人员将安全性植根于软硬件的整个开发生命周期,这些硬件和软件包括支持物联网的设备和 ATM。

实验室提供以下服务

记录产品需求:和产品工程师一起确定产品目标、所涉及的利益相关方和系统、可用的技能集以及其他产品需求。

深度技术分析:分析产品设计文档、安全需求、风险管理信息以及其他数据,确定渗透测试的范围。

威胁建模:发现产品和企业面临的潜在威胁和风险,包括可能盯上产品的威胁制造者、他们将以怎样的方式破坏产品、原因何在,以及企业面临的潜在风险。

生成安全需求:在工程师构建产品时,为他们创建并实施一系列安全需求。

渗透测试:模拟真实的黑客手法,破解产品。该团队通过 X-Force Red 基于云的门户网站,实时更新漏洞发现结果。由于 X-Force Red 的黑客们一边测试一边报告结果,因此客户不必等到测试完全结束,就可以开始修复工作。

ATM测试需求

全球有 3 亿多台 ATM,金融机构需要保护这些设备免受攻击。2018 年初,执法部门向金融机构发出警告,在美国,针对 ATM的攻击威胁有增无减。犯罪分子希望赌一把,从对 ATM的攻击中大捞一票。攻击方式既包括使用恶意软件,也包括实际盗取 ATM中存放的全部现金。自 2017 年以来,由于这些新兴威胁的出现,请求 X-Force Red 进行 ATM测试的客户数量增加了 300%。

许多金融机构仍在这些设备上运行过时的操作系统,他们无法对这些操作系统进行充分修补以增强机器的安全性。如果能够提前发现这些机器中的漏洞,在犯罪分子得手之前加以修补,就能做到防患于未然。

X-Force Red ATM 测试服务由经验丰富的全球渗透测试人员组成的团队提供,能够在不法分子进行攻击之前,发现并帮助修复银行 ATM的物理、硬件和软件漏洞。他们提供的服务包括:

ATM 综合评估:评估物理、网络、应用和计算机系统的安全性,寻找黑客可能会利用的漏洞。

模拟黑客测试:使用与犯罪分子相同的工具和方法,破解 ATM,从而发现可能被利用的漏洞。

漏洞修复建议:提交综合推荐报告,帮助金融机构加强 ATM 系统和防御措施。

合规服务:审查 ATM 日志,帮助金融机构遵守行业标准,例如“支付卡行业数据安全标准”(PCI DSS)。

关于 IBM Security

IBM安全事业部致力于打造全球最先进的企业安全综合产品与服务。由享誉全球的 IBM X-Force® 研究团队支持的产品与服务,旨在帮助企业高效管理风险,从容应对突发威胁。IBM 运营着全球最广泛的安全研究、部署和交付机构之一,客户遍布全球,每天为全球超过 130 个国家或地区监控 600 亿次安全事件,在全球范围内已获得超过 8,000项安全专利。要了解更多信息,请访问 www.ibm.com/security或点击下方 “阅读原文”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1853

    浏览量

    76784
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407863

原文标题:IBM全球新设四个安全测试实验室 对抗黑客攻击

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广凌智慧实验室管理系统技术亮点与功能介绍

    广凌智慧实验室管理系统以“AI+物联网”为核心,通过危险源动态管控、智能巡检、安全准入、资源调度、数据决策五大核心功能,构建了覆盖实验室全生命周期的智能化治理生态。
    的头像 发表于 12-03 10:55 138次阅读
    广凌智慧<b class='flag-5'>实验室</b>管理<b class='flag-5'>系统</b>技术亮点与功能介绍

    实验室环境在线监测管理系统方案

    在科研活动日益频繁、实验精度要求不断提高的当下,实验室环境的稳定性与可控性成为保障实验成功与数据可靠的关键因素。某工厂要求对多个实验室、仓库、走廊等区域的环境进行在线监测与管理,以
    的头像 发表于 11-26 14:29 108次阅读
    <b class='flag-5'>实验室</b>环境在线监测管理<b class='flag-5'>系统</b>方案

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推
    的头像 发表于 11-25 15:07 380次阅读
    华为防火墙通过武汉云黄鹤<b class='flag-5'>实验室</b>首批<b class='flag-5'>安全</b>公测评级

    实验室能耗监测物联网系统方案

    实验室内设备种类繁多,涵盖了精密仪器、大型制冷制热设备、通风系统、照明系统等,这些设备为实验的顺利开展提供了必要条件,但同时也带来了巨大的能源消耗。在当前
    的头像 发表于 08-08 15:30 427次阅读
    <b class='flag-5'>实验室</b>能耗监测物联网<b class='flag-5'>系统</b>方案

    芯盾时代IAM助力企业守好身份安全防线

    IBM最新发布的《2025年X-Force威胁情报指数》报告(以下简称《报告》)显示,利用有效账户凭证发起攻击是黑客最常用的初始入侵手段,占总攻击数量的30%,与利用公开应用漏洞的攻击并列第一。一场由大规模凭证盗窃引发的身份
    的头像 发表于 08-07 14:18 990次阅读

    实验室智慧配电房建设方案:打造安全高效的电力保障

    文章由山东华科信息技术有限公司提供在实验室环境中,电力供应的稳定性和安全性至关重要。智慧配电房作为现代电力管理的新模式,能够实现对配电系统的实时监测、智能分析和自动化控制,为实验室提供
    的头像 发表于 06-10 09:40 565次阅读
    <b class='flag-5'>实验室</b>智慧配电房建设方案:打造<b class='flag-5'>安全</b>高效的电力保障

    实验室集中供气系统的原理是什么

    实验室中,为了完成实验,需要用到多种分析仪器,如气相色谱仪,原子吸收,气—质联用仪,ICP等等,其中这些仪器需要用到高纯气体,传统的做法是采用独立钢瓶分散供气的模式,
    的头像 发表于 05-28 10:39 409次阅读
    <b class='flag-5'>实验室</b>集中供气<b class='flag-5'>系统</b>的原理是什么

    IBM发布2025年X-Force威胁情报指数报告

    呈下降趋势。根据 IBM安全服务部门 IBM X-Force 的观察,与上一年相比,在 2024年,内置信息窃取程序(infostealers)的电子邮件增加了 84%,网络攻击者
    的头像 发表于 04-23 10:40 1195次阅读

    实验室安全管理成焦点,汉威科技赋能实验室安全升级

    实验室是国家科技创新体系的重要组成部分,是国家组织高水平基础研究和应用基础研究、聚集和培养优秀科学家、开展学术交流的重要基地。近年来,各高校、研究院所、科创园区、高新产业园区相关企业的实验室呈现爆发
    的头像 发表于 04-10 10:41 706次阅读
    <b class='flag-5'>实验室</b><b class='flag-5'>安全</b>管理成焦点,汉威科技赋能<b class='flag-5'>实验室</b><b class='flag-5'>安全</b>升级

    国家重点实验室建设:智能配电装置如何筑牢科研用电安全底线

    设备的正常运行,更涉及到实验人员的人身安全。通过引入智能安全配电装置可以提升实验室的用电安全性。 关键词: 电气事故;智能
    的头像 发表于 03-31 10:46 674次阅读
    国家重点<b class='flag-5'>实验室</b>建设:智能配电装置如何筑牢科研用电<b class='flag-5'>安全</b>底线

    从零到一:集成电路封装测试实验室建设的关键要素

    集成电路封装测试实验室的建设是一项涉及多学科、多环节的系统工程。从研发型实验室的精准温控需求到量产型实验室的高效动线设计,从设备选型到合规认证,每个环节都直接影响
    的头像 发表于 03-08 14:40 733次阅读
    从零到一:集成电路封装测试<b class='flag-5'>实验室</b>建设的关键要素

    DEKRA德凯网络安全实验室荣获ISO 17025认可资质

    近日,全球领先的检验检测认证机构DEKRA德凯宣布,其上海网络安全实验室正式获得了EN 18031-1, EN 18031-2, EN 18031-3系列标准的ISO/IEC 17025实验室
    的头像 发表于 01-22 14:45 1263次阅读

    NVIDIA推出DRIVE AI安全检测实验室

    全新 NVIDIA 实验室获得美国国家标准学会国家认可委员会(ANAB)的认证,可执行自动驾驶汽车的功能安全、网络安全和 AI 检测。
    的头像 发表于 01-09 16:01 1178次阅读

    高校实验室智能安全配电装置

    ,高校实验室安全事故时有发生,这不仅严重威胁师生的生命财产安全,而且扰乱了学校正常的教学科研秩序、影响了社会的和谐稳定。 2019年5月15日,某高校化学实验室发生一起电气火灾事故。当
    的头像 发表于 12-26 16:22 801次阅读
    高校<b class='flag-5'>实验室</b>智能<b class='flag-5'>安全</b>配电装置

    2024开源和软件安全沙龙启幕,基调听云加入3S-Lab软件供应链安全实验室

    12月19日由中国通信标准化协会主办、中国信息通信研究院(以下简称"中国信通院")承办的2024开源与软件安全沙龙在北京隆重举办,中国信通院为3S-Lab软件供应链安全实验室
    的头像 发表于 12-25 15:19 720次阅读
    2024开源和软件<b class='flag-5'>安全</b>沙龙启幕,基调听云加入3S-Lab软件供应链<b class='flag-5'>安全</b><b class='flag-5'>实验室</b>