Rambler's Top100
 
Все новости Новости компаний

Midex Exchange запускает тестирование собственной системы безопасности

19 февраля 2018

Криптовалютная биржа Midex Exchange запускает тестирование собственной системы безопасности, способной отражать известные на сегодняшний день угрозы, атаки и взломы криптобирж. В новой системе безопасности Midex учтены все виды потенциальный угроз, которые могут привести к компрометации данных или хищению средств.

“Практически все криптовалютные биржи создавались в то время, когда спрос на криптовалюту был не высок, поэтому не было необходимости проектировать системы безопасности для работы в условиях больших нагрузок и крупных сумм. Теперь внедрение новых систем безопасности заставит частично или полностью менять архитектуру бирж, - говорит технический директор Midex Евгений Казначеев. - В Midex Exchange с самого начала проектировали систему безопасности на основе исследований систем безопасности мировых криптовалютных бирж и на основе разбора инцидентов, связанных с закрытием крупных обменных площадок”

Данная система безопасности включает в себя кошельки суточной агрегации, систему автоматического мониторинга и аварийной остановки, холодное хранение и разделенную по разным дата-центрам серверную архитектуру.

Как это работает:

  1. Ключевые модули системы разнесены по разным дата-центрам в разных частях света. Для того, чтобы взломать систему, придется получить доступ ко всем точкам сразу. Такой подход позволяет изолировать важные с точки зрения безопасности участки друг от друга.

  2. Система не хранит внутри себя средства больше суммы, необходимой для удовлетворения запросов пользователей на вывод средств в рамках суток. Остальные средства направляются на холодное хранение, не оставляя системе возможность получить их обратно автоматически. Если системе не хватает средств на вывод, то оператор системы в ручном режиме запрашивает недостающие средства у оператора холодного хранилища.

  3. Интеллектуальная система аварийной остановки, которая после тестирования будет работать в полностью автоматическом режиме, постоянно анализирует определенные данные в контрольных точках баз данных и файловой системы. В случае нахождения несанкционированных изменений система включает аварийный режим - в аварийном режиме останавливаются все операции и блокируются вводы и выводы средств, физически отключаются сервера, а средства находящиеся на "Кошельках суточного пополнения" автоматически отправляются на холодное хранение. Запуск системы происходит только после ручной проверки целостности безопасности по специальным ключам с мультиподписью.

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.