ncr
安全的軟體配置
1.保護
bios
bios
是一組程式,通常位於韌體(
prom
eeprom
或快閃儲存器)之中,用於讓計算機的
cpu與外圍裝置進行通
信。保護
bios
對於保證
atm機的安全至關重要。
ncr推薦採用
「ncr
安全遠端
bios
更新通過軟體分發,為
pocono
riverside
talladega
及kingsway
核心遠端提供
bios
保護;把
bios
配置為只能從主硬碟引導;
設定客戶指定的
bios
密碼;設定
uuid
bios
防護未做
2.密碼設定策略
ncr建議,密碼長度至少為
個字元,而且不要包含超過兩個來自使用者名稱的連續字元。
密碼也應該足夠複雜,而且應當包含以下
個類別中的至少三個。
英文大寫字母字元
(az)
英文小寫字母字元
(az)
○ 10
個基本數字
(09)
非字母數字字元(例如:
使用者和管理員帳戶密碼必須每
天更改一次。
安全策略
3.實施通訊加密
pci dss
規定,通過公共網路傳送的持卡人資料必須進行加密。
ncr進一步建議不要採取以下做法:
在atm
上進行終端使用者訊息傳遞
通過公共網路傳送持卡人資料
ncr建議採用
ncr安全
tls加密通訊。
已有4.
建立防火牆
通常情況下,防火牆能夠阻止所有外來的通訊連線,但必須對它們進行明確的配置。所有的外向通訊是預設允許
的。關於這方面的更多資訊,請參閱您的防火牆產品文件。
第三方防火牆產品
5.刪除系統未使用的服務和應用程式
下表列出了一些應用程式的例子,如果您在
atm機中不使用這些應用程式,則建議您從
atm軟體棧中刪除它們:
應用程式
檔名說明
用途位址解析協議
arp.exe
顯示檔案屬性
attrib.exe
顯示編輯檔案屬性
檔案傳輸協議
ftp.exe
在兩個主機之間傳遞檔案
netbiosover
tcp/ip
nbtstat.exe
顯示網路資訊
網路統計
netstat.exe
顯示網路資訊
名稱伺服器查詢
nslookup.exe
顯示網路資訊
ncr管理系統 專案管理資訊平台
隨著我國建築專案投資力度的加大,以及投資體制改革 建設專案管理體制改革的不段深入,逐步形成了 投資多元化 融資渠道市場化 小業主 大專案 多專案 的格局。與此同時,由於建築專案系統複雜 投資大 工期緊 施工條件差難度大等特點,造成協調 溝通工作量大,影響面廣,需要多單位共同參與協作,多專業協同配合。...
系統安全管理
1 禁止root使用者登陸,使用普通使用者登陸再切換root使用者 2 更改ssh連線埠 3 定期更改系統密碼,或使用金鑰的方式連線 4 使用堡壘機管理伺服器 5 編寫指令碼防止ssh暴力破解 1 shell指令碼 bin bash denyhosts shell scripts if d root...
安全生產預警管理系統
安全生產預警管理系統產品概述 安全生產預警管理系統主要實現水泥企業安全生產狀態的預警和 等基本功能,同時也和企業的日常安全生產管理工作結合,實現一部分的管理功能。為了更好地貫徹執行國家安監總局隱患排查治理工作,本系統還可實現隱患排查治理績效評估功能。網際網路是個神奇的大網,大資料開發和軟體定製也是一...