0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM全球新设X-Force Red 实验室 对抗黑客确保系统安全

IBM中国 来源:未知 作者:胡薇 2018-08-23 09:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IBM安全事业部日前宣布成立 X-Force Red 实验室,这是由四个安全实验室构成的网络,致力于测试各种设备和系统的安全性,包括消费物联网和工业物联网技术、汽车设备、自动柜员机 (ATM) 等。IBM X-Force Red 还启动了专门的 ATM 测试服务,以应对业界在金融交易系统安全方面不断增长的需求。

新实验室由 IBM安全事业部的 X-Force Red 自主团队负责运作,该团队成员都是经验丰富的黑客。X-Force Red 实验室为这些经验丰富的黑客安排了安全的工作场所,让他们在软硬件等设备交付给客户前后,寻找其安全漏洞。这四个实验室分别设在美国德克萨斯州奥斯汀、佐治亚州亚特兰大、英国赫斯利以及澳大利亚墨尔本。

短短两年内,IBM X-Force Red 已一跃成为业界首屈一指的安全测试团队,经历了跨越式的发展。去年,该团队的渗透测试客户群的规模增长超过了 170%。如此指数级的增长,也使 IBM安全事业部X-Force Red 团队在的专家数量在过去一年中翻了一番。

IBM X-Force Red 全球管理合伙人 Charles Henderson 表示,“IBM X-Force Red 的使命是:对抗黑客攻击,确保系统安全。有了X-Force Red 实验室,我们就能够在安全可控的环境中完成这一目标。无论是尚未发布的最新智能手机、联网冰箱,还是新型ATM,我们都有能力测试并发现它们的漏洞,并在不法之徒利用这些漏洞之前,帮助客户修复漏洞。”

X-Force Red 实验室:对抗黑客攻击,确保系统安全

根据 Ponemon Institute (波耐蒙研究所)的研究,在部署到生产环境后再修复软件漏洞和缺陷的成本,可能是设计阶段修复成本的 29 倍以上。IBM X-Force Red 通过建立四个新的全球测试实验室,帮助工程师和开发人员将安全性植根于软硬件的整个开发生命周期,这些硬件和软件包括支持物联网的设备和 ATM。

实验室提供以下服务

记录产品需求:和产品工程师一起确定产品目标、所涉及的利益相关方和系统、可用的技能集以及其他产品需求。

深度技术分析:分析产品设计文档、安全需求、风险管理信息以及其他数据,确定渗透测试的范围。

威胁建模:发现产品和企业面临的潜在威胁和风险,包括可能盯上产品的威胁制造者、他们将以怎样的方式破坏产品、原因何在,以及企业面临的潜在风险。

生成安全需求:在工程师构建产品时,为他们创建并实施一系列安全需求。

渗透测试:模拟真实的黑客手法,破解产品。该团队通过 X-Force Red 基于云的门户网站,实时更新漏洞发现结果。由于 X-Force Red 的黑客们一边测试一边报告结果,因此客户不必等到测试完全结束,就可以开始修复工作。

ATM测试需求

全球有 3 亿多台 ATM,金融机构需要保护这些设备免受攻击。2018 年初,执法部门向金融机构发出警告,在美国,针对 ATM的攻击威胁有增无减。犯罪分子希望赌一把,从对 ATM的攻击中大捞一票。攻击方式既包括使用恶意软件,也包括实际盗取 ATM中存放的全部现金。自 2017 年以来,由于这些新兴威胁的出现,请求 X-Force Red 进行 ATM测试的客户数量增加了 300%。

许多金融机构仍在这些设备上运行过时的操作系统,他们无法对这些操作系统进行充分修补以增强机器的安全性。如果能够提前发现这些机器中的漏洞,在犯罪分子得手之前加以修补,就能做到防患于未然。

X-Force Red ATM 测试服务由经验丰富的全球渗透测试人员组成的团队提供,能够在不法分子进行攻击之前,发现并帮助修复银行 ATM的物理、硬件和软件漏洞。他们提供的服务包括:

ATM 综合评估:评估物理、网络、应用和计算机系统的安全性,寻找黑客可能会利用的漏洞。

模拟黑客测试:使用与犯罪分子相同的工具和方法,破解 ATM,从而发现可能被利用的漏洞。

漏洞修复建议:提交综合推荐报告,帮助金融机构加强 ATM 系统和防御措施。

合规服务:审查 ATM 日志,帮助金融机构遵守行业标准,例如“支付卡行业数据安全标准”(PCI DSS)。

关于 IBM Security

IBM安全事业部致力于打造全球最先进的企业安全综合产品与服务。由享誉全球的 IBM X-Force® 研究团队支持的产品与服务,旨在帮助企业高效管理风险,从容应对突发威胁。IBM 运营着全球最广泛的安全研究、部署和交付机构之一,客户遍布全球,每天为全球超过 130 个国家或地区监控 600 亿次安全事件,在全球范围内已获得超过 8,000项安全专利。要了解更多信息,请访问 www.ibm.com/security或点击下方 “阅读原文”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1879

    浏览量

    77125
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418366

原文标题:IBM全球新设四个安全测试实验室 对抗黑客攻击

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧城市如何应对视频应用系统安全威胁

    与创新——视频监控系统安全威胁与防护”为题进行技术分享,介绍了由实验室团队自主研发的基于密码的原生安全防护体系,及该技术如何解决视频应用系统安全
    的头像 发表于 04-08 10:51 379次阅读

    IBM发布2026年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2026年 X-Force 威胁情报指数报告》。报告揭示,网络犯罪分子正以惊人的速度利用基础安全漏洞,而人工智能工具的兴起则进一步加剧了这一趋
    的头像 发表于 03-05 16:04 853次阅读

    实验室pH值在线监测系统解决方案

    ,其中部分精密实验采用PLC进行pH的自动化控制。现要求将这些仪器仪表和PLC设备联网到实验室管理系统中,实现在线监控与告警管理,保留实验过程的pH数据留存与查询,从而持续累计
    的头像 发表于 03-05 14:38 257次阅读

    实验室精准操作与安全防护的关键监测元件-电容式液位传感器

    。其非接触测量特性既保障了实验介质的纯度,又降低了操作人员的安全风险,高精度与智能化功能则为实验数据的可靠性与实验室管理的高效性提供了有力支撑。随着
    的头像 发表于 12-09 14:18 712次阅读

    广凌智慧实验室管理系统技术亮点与功能介绍

    广凌智慧实验室管理系统以“AI+物联网”为核心,通过危险源动态管控、智能巡检、安全准入、资源调度、数据决策五大核心功能,构建了覆盖实验室全生命周期的智能化治理生态。
    的头像 发表于 12-03 10:55 595次阅读
    广凌智慧<b class='flag-5'>实验室</b>管理<b class='flag-5'>系统</b>技术亮点与功能介绍

    实验室环境在线监测管理系统方案

    在科研活动日益频繁、实验精度要求不断提高的当下,实验室环境的稳定性与可控性成为保障实验成功与数据可靠的关键因素。某工厂要求对多个实验室、仓库、走廊等区域的环境进行在线监测与管理,以
    的头像 发表于 11-26 14:29 511次阅读
    <b class='flag-5'>实验室</b>环境在线监测管理<b class='flag-5'>系统</b>方案

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推
    的头像 发表于 11-25 15:07 1099次阅读
    华为防火墙通过武汉云黄鹤<b class='flag-5'>实验室</b>首批<b class='flag-5'>安全</b>公测评级

    实验室能耗监测物联网系统方案

    实验室内设备种类繁多,涵盖了精密仪器、大型制冷制热设备、通风系统、照明系统等,这些设备为实验的顺利开展提供了必要条件,但同时也带来了巨大的能源消耗。在当前
    的头像 发表于 08-08 15:30 818次阅读
    <b class='flag-5'>实验室</b>能耗监测物联网<b class='flag-5'>系统</b>方案

    芯盾时代IAM助力企业守好身份安全防线

    IBM最新发布的《2025年X-Force威胁情报指数》报告(以下简称《报告》)显示,利用有效账户凭证发起攻击是黑客最常用的初始入侵手段,占总攻击数量的30%,与利用公开应用漏洞的攻击并列第一。一场由大规模凭证盗窃引发的身份
    的头像 发表于 08-07 14:18 1314次阅读

    实验室小白必看!电压不稳毁设备?优比施:UPS不间断电源对实验室的重要作用!!

    实验室环境中,电力供应的稳定性直接关系到科研数据的准确性和精密仪器的安全运行。一次意外的断电不仅可能导致珍贵实验数据丢失,更可能造成价值数百万的实验设备损坏。优比施UPS不间断电源正
    的头像 发表于 07-08 15:18 925次阅读
    <b class='flag-5'>实验室</b>小白必看!电压不稳毁设备?优比施:UPS不间断电源对<b class='flag-5'>实验室</b>的重要作用!!

    南京航空航天大学与慧尔视共建低空安全感知联合实验室

    实验室章程》为制度基础,构建 "政产学研用" 协同创新体系,聚焦低空综合感知管理技术攻关,为我国低空经济安全发展提供系统性解决方案。
    的头像 发表于 06-25 17:08 1432次阅读

    浦公山实验室正式启动!

    6月21日浦公山实验室在软件园三期正式启动浦公山实验室面向我国信创技术及产业生态,由集美区人工智能产业联盟主要成员单位共同组建,旨在打造覆盖通用计算与数据安全的自主可控人工智能产业软硬件综合创新
    的头像 发表于 06-24 10:11 1125次阅读
    浦公山<b class='flag-5'>实验室</b>正式启动!

    实验室智慧配电房建设方案:打造安全高效的电力保障

    文章由山东华科信息技术有限公司提供在实验室环境中,电力供应的稳定性和安全性至关重要。智慧配电房作为现代电力管理的新模式,能够实现对配电系统的实时监测、智能分析和自动化控制,为实验室提供
    的头像 发表于 06-10 09:40 906次阅读
    <b class='flag-5'>实验室</b>智慧配电房建设方案:打造<b class='flag-5'>安全</b>高效的电力保障

    实验室集中供气系统的原理是什么

    实验室中,为了完成实验,需要用到多种分析仪器,如气相色谱仪,原子吸收,气—质联用仪,ICP等等,其中这些仪器需要用到高纯气体,传统的做法是采用独立钢瓶分散供气的模式,
    的头像 发表于 05-28 10:39 646次阅读
    <b class='flag-5'>实验室</b>集中供气<b class='flag-5'>系统</b>的原理是什么

    要闻|A2LA,NVLAP中国实验室可能失效,FCC又出重手封杀中国实验室,深圳是重灾区占总量一半以上!

    中美科技对抗再升温!继去年6月份把中国的国企背景的实验室列为badlabs(了解详情)在又计划禁止国资以外的实验室做日常的测试工作。美国联邦传播委员会(FCC)计划在今年5月22日进行表决,对于被
    的头像 发表于 05-07 10:10 1849次阅读
    要闻|A2LA,NVLAP中国<b class='flag-5'>实验室</b>可能失效,FCC又出重手封杀中国<b class='flag-5'>实验室</b>,深圳是重灾区占总量一半以上!