Blindaje Absoluto y Resiliencia Operativa Total para Redes de ATMs

La única plataforma unificada del mercado diseñada para operar, proteger y recuperar infraestructuras críticas de cajeros automáticos en entornos multivendedor. Reduzca drásticamente visitas en campo y mitigue fraudes financieros avanzados con control centralizado las 24 horas.

Visión general de ATX Core Security

Descubra el poder y la robustez detrás de la suite de ciberseguridad para cajeros automáticos más avanzada de la industria. Lo invitamos a reproducir el siguiente video para comprender de manera ágil cómo ATX unifica la administración, el blindaje y la resiliencia operativa en una sola consola centralizada.

Una capa de control unificada para la soberanía de sus endpoints

ATX Core Security consolida en una sola herramienta la mitigación de ataques sofisticados y la gestión remota del ciclo de vida del ATM. Evite la dispersión de herramientas usando múltiples proveedores y unifique sus operaciones en un entorno robusto y listo para auditorías.

Protección multinivel activa por debajo y por encima del sistema operativo.
Soporte nativo multivendedor compatible con cualquier fabricante global de hardware.
Evidencias e inventarios en tiempo real listos para cumplimiento y auditorías SOC.

Protección desde la BIOS hasta el Sistema Operativo para todas las marcas y modelos de ATMs del mercado

Una cobertura exhaustiva que resguarda la integridad física y lógica del ATM en cada fase de su actividad diaria.

Protege

Control estricto previo al arranque: validación de BIOS, UEFI, arranque seguro y secuencia autorizada de discos duros.

Defiende

Blindaje del endpoint en ejecución mediante firewall CEN XFS, control estricto de USB, Cifrado de disco remoto y protección contra ataques de DMA.

Opera

Gestión remota profunda: sesiones KVM integradas, envío centralizado de parches operativos y distribución de archivos seguros.

Recupera

Restauración total del cajero automático sin personal en sitio, incluyendo reinstalación de sistema operativo y clonación limpia.

Evidencia

Observabilidad centralizada del hardware y software con alertas críticas despachadas directamente hacia el SOC de la institución.

Seguridad Profunda de BIOS

Bloqueo de Firmware Pre-Arranque

Este módulo actúa como la primera línea de defensa antes de que el sistema operativo siquiera intente inicializarse. Evita que atacantes con acceso físico al interior del cajero automático modifiquen los parámetros de arranque. Al centralizar el control de las llaves criptográficas del hardware, la plataforma garantiza que ninguna terminal pueda ser compromised mediante la desconexión o sustitución forzada de sus componentes de almacenamiento primario.

  • Gestión, rotación automatizada y almacenamiento seguro de claves cifradas de acceso a BIOS de manera centralizada.
  • Restricción absoluta del menú de arranque para impedir de raíz la carga de sistemas operativos alternos mediante llaves USB.
  • Whitelist UEFI integrada que impide la inyección de controladores de firmware maliciosos o bootkits no firmados.
  • Control de la integridad de la cadena de proveedor desde el firmware.
  • Evita y controla vulnerabilidades de firmware.
Visual BIOS Security

Intel AMT Fuera de Banda

Administración por Debajo del Sistema Operativo

La tecnología Out-of-Band (OOB) permite a los operadores e ingenieros del SOC acceder al hardware de los cajeros automáticos incluso si la terminal experimenta una pantalla azul de la muerte (BSOD), fallas críticas en el sistema de archivos o si el disco duro ha sido removido por completo. A través de un canal de red secundario y encriptado, se obtiene el control total del procesador central, reduciendo drásticamente la necesidad de enviar técnicos especializados a sucursales remotas para diagnósticos de bajo nivel.

  • Sesiones KVM remotas e independientes del estado operativo de Windows o fallos de energía del disco principal.
  • Monitoreo continuo y Whitelist por hardware de periféricos internos contra la conexión de dispositivos clonadores o cajas negras.
  • Envío y orquestación remota de archivos críticos de configuración de manera aislada del tráfico de datos ordinario.
Visual Intel AMT

Defensa de Middleware CEN XFS

Mitigación de Fraudes de Dispensación

El middleware XFS es el estándar industrial que comunica las aplicaciones financieras con los componentes físicos del cajero automático. Este módulo intercepta, analiza y valida cada instrucción dirigida específicamente a las tarjetas de control de la lectora de tarjetas y el dispensador de billetes. Al aplicar reglas analíticas rigurosas en tiempo real, bloquea cualquier comando anómalo que busque forzar el vaciado ilícito del efectivo sin una transacción autorizada en el switch central.

  • Inspección analítica profunda e interceptación en tiempo real del flujo completo de comandos dirigidos al dispensador de efectivo.
  • Bloqueo inmediato de comandos no validados criptográficamente, neutralizando ataques del tipo Black-Box y Jackpotting de efectivo.
  • Reglas dinámicas adaptadas de protección XFS basadas en el perfil de comportamiento de cada dispositivo periférico conectado.
Visual CEN XFS

Seguridad de Windows

Protección del Sistema Operativo y Cumplimiento

Este módulo permite asegurar el ATM una vez que el sistema operativo está íntegro y operativo, mediante ATX, permite que desde una consola central se pueda cifrar el disco duro del atm y protegerlo frente a ataques a nivel del sistema operativo Windows con múltiples funciones de protección y cumplimiento de PCI.

  • Cifrado de disco remoto con TPM
  • Cifrado de disco remoto sin TPM con validación por red
  • Cifrado de disco con control por vPRO
  • Control de dispositivos PCI
  • Control de dispositivos USB
Visual Windows Security

Diagrama Completo de la Arquitectura

ATX Architecture Diagram

Retorno de Inversión
y Continuidad de Negocio

Beneficios estratégicos orientados a disminuir el costo operativo y elevar los niveles de disponibilidad de las redes de autoservicio.

Optimización Drástica de Costos

Minimiza el gasto de traslado técnico de cuadrillas de ingenieros a sucursales mediante la ejecución remota de tareas preventivas y correctivas de bajo nivel.

Disponibilidad de Servicio Elevada

La recuperación veloz ante fallos de software restablece el servicio en minutos, protegiendo la reputación de la entidad y la experiencia del usuario.

Neutralidad de Proveedor

Estrategia compatible con cualquier arquitectura de hardware actual. Rompa la dependencia tecnológica del fabricante con un control centralizado.

Trazabilidad Total para Auditoría

Políticas robustas de control de acceso fundamentadas en roles de usuario con registros de operación firmados digitalmente para evitar el repudio.

Contacte con un
Especialista en Seguridad ATM

Estamos listos para apoyarle a coordinar una demostración técnica guiada de la versión 7 o una prueba de concepto en los laboratorios de su institución. Presione el botón inferior para abrir su cliente de correo y ponerse en comunicación con nuestro equipo técnico.