lunes, 25 de enero de 2021

Monitoreo | Automated Teller Machine



La gran mayoría de las personas en algún momento de su vida tendrán interacción con un cajero automático o ATM por sus siglas en ingles Automated Teller Machine.

Existen
diversas marcas según la zona del mundo donde te encuentres, dos marcas liderean el mercado Diebold y National Cash register (NCR) las dos con muchísimas oportunidades de mejora en su 360° en relación a servicios, consultoría y gestión de proyectos. Estas son las lideres en el mercado de hardware. Evidentemente nos encontramos en un mercado mucho mas competido según su zona, alrededor del mercado global encontramos marcas como Triton, WRG, IBM, Nautilus, los extintos OKIs entre otros menos populares por us participación mínima en el mercado.


Estas maquinas en su interior tienen menos componentes generales de los que uno pensaría.



  • CPU
  • Dispensador
  • Lectora
  • Monitor
  • Shutter
  • Cassette 1
  • Cassette 2
  • Cassette 3
  • Cassette 4
  • Cassette rechaz


etc.

Para sorpresa de pocos informáticos especializados en la capa de seguridad de la información la mayoría de los ATMs en el mundo esta basados en imagen de discos encriptados y con dispositivos de ultima generación para evitar los ataques mas comunes de Cyber seguridad. Así que si estas pensando que estos dispositivos son fácil de vulnerar te deseo buena suerte por que no lo son, nada es imposible cuando se trata de informatica y computación, software y hardware cuando hay un informático con determinación seguro encontrara una vulnerabilidad que explotar por ahi entre las distintas capas que forman el complejo ecosistema de las maquinas expedidoras de dinero. La mayoría de los ATM en el mundo corren sobre plataformas Windows para sorpresa de mas de 1 informático solo 1% funciona sobre sistemas operativos Linux ( y no soy FanBoy del pingüino).

El futuro por lo menos para la compañía National Cash register (NCR) es desarrollar en sistema operativos basado en Android para su plataforma de auto servicios.

Con el estudio, practica y la profesión he tenido la oportunidad de tener la oportunidad de aplicar la gestión de monitoreo en cualquier cosa; servidores, equipos de red, telecomunicaciones, aplicaciones, bases de datos, paginas web, storage, Hipervisores, servicios en la nube y cajeros automáticos donde los últimos van en particular muy ligados a sus dos componentes principales y la cereza del pastel. No es tanto el sistema operativo lo importante ya que la gestión del servicio va en función en capas donde una capa es mas segura que la otra y el sistema es solo la 3ra capa de muchas de esta gestión de monitoreo.


El Software y Hardware de un cajero automático

Cada marca tiene su nombre comercial pero todos los fabricantes deben de cumplir una norma de trasferencia de información mediante protocolo XFS Exchance Financial Services, en muy pocos países cuentan con variantes como por ejemplo J/XFS, WOSA/XFS o FREEXFS.

Mencionando una pequeña lista de proveedores XFS utilizados a nivel mundial 

• NCR – Aptra 

• Diebold – Agilis (Puede funcionar como multivendor pero es un lio)

• Wincore - Procash/probase (Puede funcionar como multivendor) 

 • KAL – kalignite (Compañia independiente que tiene productos multivendor) 

• Dynasty - Jam services (antiguos contratistas de Diebold) 

• FreeXFS - XFS Libre

El Switch

Como mencione con anterioridad todo esta basado en capas, la cual la capa central es una de las mas importantes para el servicio que entrega un ATM el cual no es solo este componente el cual depende la transacción, otro componente importante y el cual por lo regular esta aislado, bien protegido es core central o Switch, el permite o niega el servicio que solicita el ATM el cual en el 60% de los escenarios es una caja tonta.



Monitoreo en Automated Teller Machine
Existen infinidad de parámetros de monitoreo que se pueden aplicar a eventos en cada modulo, componente, software y hardware de cada ATM por marca. Desde la capa mas baja de XFS hasta un componente en particular la gestión de monitoreo siempre esta presente como en todas las gestión de servicios de IT.

No hay comentarios.: