Удаленный доступ к банкоматам
-
- Местный
- Сообщения: 135
- Зарегистрирован: 27 июн 2011, 19:14
- Откуда: Казахстан
- Поблагодарили: 4 раза
Удаленный доступ к банкоматам
Всем привет! Интересует кто как осуществляет удаленный доступ к своим банкоматам и как это прописано (если можно с документами) в стандартах PCI DSS\Visa, т.е. "что можно а что нельзя".
- windows94
- Местный
- Сообщения: 191
- Зарегистрирован: 18 фев 2011, 03:49
- Авто: Toyota Corolla Axio
- Откуда: Красноярск
- Поблагодарили: 10 раз
Re: Удаленный доступ к банкоматам
Я наверное сейчас выражу общее мнение руководства любого банка по отношению к удалённому управлению - резко негативное.
Это же очевидно напрямую влияет на безопасность, плюс ко всему появляется человеческий фактор.
Хотя некоторые админы/банкоматчики мелких банков и пренебрегают этим. Втихаря ставят remote control на свой страх и риск.
Это же очевидно напрямую влияет на безопасность, плюс ко всему появляется человеческий фактор.
Хотя некоторые админы/банкоматчики мелких банков и пренебрегают этим. Втихаря ставят remote control на свой страх и риск.
-
- Местный
- Сообщения: 135
- Зарегистрирован: 27 июн 2011, 19:14
- Откуда: Казахстан
- Поблагодарили: 4 раза
Re: Удаленный доступ к банкоматам
Прокомментируйте пож-та Ваше заявление насчет безопасности, во-первых надо знать порт банкомата, его ip-адресс, не говоря уже про логин и пароль. Тогда уже можно ставить под сомнение всю сетевую безопасность начиная от циски. А насчет человеческого фатора, так банкомат полностью от него зависит, т.к. именно персонал производит настройки\профилактику и прочее на банкомате. А как выполнять обновления\настройки на удаленных банкоматах? Гнать человека за 300-400 км чтобы сделать пустяковое действие?
Добавлено спустя 1 минуту 2 секунды:
И еще раз повторюсь имеются ли какие-нибудь четкие указания со стороны VISA\PCI DSS по этому поводу?
Добавлено спустя 1 минуту 2 секунды:
И еще раз повторюсь имеются ли какие-нибудь четкие указания со стороны VISA\PCI DSS по этому поводу?
-
- Новичок
- Сообщения: 44
- Зарегистрирован: 23 ноя 2010, 22:29
- Благодарил (а): 3 раза
- Поблагодарили: 7 раз
Re: Удаленный доступ к банкоматам
Используем DameWare Mini Remote Control Application, Version 7.5.6.1.
Но по рекомендациям аудитора PCI DSS пришлось кастомизировать.
1. Ограничили range IP адресов, которые могут подключатся(IP filter).
2. Подключатся могут только пользователи, входящие в группу администраторов на банкомате (банкоматы входят в домен, из групповых политик назначается кто входит в группу администраторов).
3. отключили функцию Simple File Transfer - чтобы нельзя было передать на/с банкомата что-либо
4. Notify On New Connection поставили в 0 - чтобы нотификации при подключении не высплывали на экране банкомата
5. Absolute Timeout 5 мин. - если нету активности 5 мин.сесия отрубается
6. Ну и в файрволле винды на банкомате открыли необходимые порты (6129)
в стандарте нигде не нашел рестрикш-ов для RDP, но тут на усмотрение аудитора. Один может сказать что такой солюшн гуд, другой скажет что это совсем неприемлемо!
Но по рекомендациям аудитора PCI DSS пришлось кастомизировать.
1. Ограничили range IP адресов, которые могут подключатся(IP filter).
2. Подключатся могут только пользователи, входящие в группу администраторов на банкомате (банкоматы входят в домен, из групповых политик назначается кто входит в группу администраторов).
3. отключили функцию Simple File Transfer - чтобы нельзя было передать на/с банкомата что-либо
4. Notify On New Connection поставили в 0 - чтобы нотификации при подключении не высплывали на экране банкомата
5. Absolute Timeout 5 мин. - если нету активности 5 мин.сесия отрубается
6. Ну и в файрволле винды на банкомате открыли необходимые порты (6129)
в стандарте нигде не нашел рестрикш-ов для RDP, но тут на усмотрение аудитора. Один может сказать что такой солюшн гуд, другой скажет что это совсем неприемлемо!
-
- Местный
- Сообщения: 135
- Зарегистрирован: 27 июн 2011, 19:14
- Откуда: Казахстан
- Поблагодарили: 4 раза
Re: Удаленный доступ к банкоматам
Насколько я знаю по требованиям PCI DSS (самого дока нет) file transfer на банкоматы разрешен, запрещена возможность комманды telnet
-
- Местный
- Сообщения: 169
- Зарегистрирован: 07 июн 2011, 00:46
- Благодарил (а): 6 раз
- Поблагодарили: 6 раз
Re: Удаленный доступ к банкоматам
Такой функционал априори должен быть в любой нормальной системе мониторинга банкоматов. И тогда вопрос удаленного доступа решается автоматически.antyn писал(а):Интересует кто как осуществляет удаленный доступ к своим банкоматам
Да много чего ставят. Часто просто RAdmin вкатывается и все. Причем, зачастую, не втихаря, а с попустительства руководства.windows94 писал(а):Хотя некоторые админы/банкоматчики мелких банков и пренебрегают этим. Втихаря ставят remote control на свой страх и риск.
-
- Новичок
- Сообщения: 31
- Зарегистрирован: 14 янв 2013, 17:30
- Откуда: Санкт-Петербург
Re: Удаленный доступ к банкоматам
Может кто подскажет, на предыдущем месте работы ставил систему файлообмена с банкоматами, клиентская часть устанавливается в папку 'Atmcs', в итоге удалённо можно было копировать файлы туда-обратно, перезагружать банкомат, запускать на банкомате исполняемые файлы ( например файлы реестра ), делать снимок экрана и скачивать его, вот как называется эта программулина ( Яндекс ничего путнего не находит ) и, в идеале, где купить.svn писал(а):Да много чего ставят.