CrowdStrike的失败和下一次全球IT崩溃已经在酝酿之中

币界网發佈於 2024-07-20更新於 2024-07-20

币界网报道:
立即观看视频7:5407:54 CrowdStrike首席执行官关于全球停电:现在的目标是确保每个客户都能恢复并运行Squawk on the Street
周五,当全球电脑屏幕变蓝时,航班停飞,酒店无法办理入住手续,货运也停滞不前。企业求助于纸和笔。最初的怀疑是某种网络恐怖袭击。然而,现实情况要平凡得多:网络安全公司CrowdStrike的一次拙劣的软件更新。安全公司Blackpoint Cyber的威胁情报总监尼克·凯悦表示:“在这种情况下,这是一次内容更新。”。由于CrowdStrike拥有如此广泛的客户群,这是全球范围内的内容更新。凯悦说:“一个错误造成了灾难性的后果。这是一个很好的例子,说明我们的现代社会与IT有多么紧密地联系在一起——从咖啡馆到医院再到机场,这样的错误会产生巨大的影响。”。在这种情况下,内容更新与CrowdStrike Falcon监控软件相关联。Hyatt说,Falcon与监控端点(在这种情况下是笔记本电脑、台式机和服务器)上的恶意软件和其他恶意行为有着深厚的联系。Falcon会自动更新以应对新的威胁。凯悦说:“Bug代码是通过自动更新功能推出的,好吧,我们到了。”。自动更新功能是许多软件应用程序的标准配置,并非CrowdStrike独有。凯悦补充道:“只是由于CrowdStrike的所作所为,这里的后果是灾难性的。”。
尽管CrowdStrike很快发现了这个问题,许多系统在几个小时内就恢复并运行了,但对于拥有复杂系统的组织来说,这种全球性的连锁反应并不容易逆转。前联邦调查局反恐和反情报人员、网络安全专家埃里克·奥尼尔说:“我们认为,在事情解决之前,需要三到五天的时间。”。“这对组织来说是一堆停机时间。”奥尼尔说,停机发生在一个夏季的周五,许多办公室都是空的,It部门帮助解决了供应短缺的问题,这并没有帮助。O'Neill说,从全球IT中断中吸取的一个教训是,CrowdStrike的更新应该逐步推出。奥尼尔说:“Crowdstrike正在做的是一次向所有人发布更新。这不是最好的主意。把它发给一个小组进行测试。它应该经过一定程度的质量控制。”。Visual Edge It安全与合规副总裁Peter Avery表示:“在推出之前,它应该在沙箱中的许多环境中进行测试。”他预计需要更多的保护措施来防止未来再次发生此类故障。Avery说:“你需要在公司中进行正确的制衡。可能是一个人决定推动这一更新,也可能是有人选择了错误的文件来执行。”。IT行业称之为单点故障——系统某一部分的错误,在行业、功能和互联通信网络中造成技术灾难;巨大的多米诺骨牌效应。呼吁在IT系统中建立冗余
Cohesity首席执行官在谈到全球技术中断时表示:“我们需要让这些系统‘更有弹性’。”
周五的活动可能会促使公司和个人提高网络准备水平。Avery说:“从更大的角度来看,世界是多么脆弱;这不仅仅是一个网络或技术问题。有很多不同的现象会导致停电,比如太阳耀斑会破坏我们的通信和电子设备。”。约翰·霍普金斯大学凯里商学院信息系统助理教授Javed Abed表示,最终,周五的崩溃不是对Crowdstrike或微软的控诉,而是对企业如何看待网络安全的控诉。Abed表示:“企业主不应再将网络安全服务仅仅视为一种成本,而应将其视为对公司未来的重要投资。”。企业应该通过在系统中建立冗余来做到这一点。阿贝德说:“单点失败不应该阻止一家企业,事实就是这样。”。Abed说:“你不能只依赖一种网络安全工具,即网络安全101。”。虽然在企业系统中建立冗余是昂贵的,但周五发生的事情更昂贵。Abed说:“我希望这是一个警钟,我希望它能改变企业主和组织修改网络安全战略的心态。”。如何处理“内核级”代码纽约大学SPS全球事务中心前国土安全部官员兼讲师Nicholas Reese表示,在宏观层面上,在企业it世界中分配一些系统性责任是公平的,因为企业it通常将网络安全、数据安全和技术供应链视为“有东西就好”而不是必需品,组织内部普遍缺乏网络安全领导力。Reese说,在微观层面上,导致这种中断的代码是内核级代码,影响着每一个计算机硬件和软件通信方面。Reese说:“内核级代码应该得到最高级别的审查。”批准和实施需要是完全独立的流程,并具有问责制。这是一个将持续存在于整个生态系统的问题,充斥着第三方供应商的产品,都有漏洞。里斯说:“我们如何纵观第三方供应商的生态系统,看看下一个漏洞会在哪里?这几乎是不可能的,但我们必须尝试。”。他说:“在我们努力应对潜在漏洞的数量之前,这不是一个可能,而是一个必然。我们需要专注于备份和冗余,并对其进行投资,但企业表示,他们负担不起可能永远不会发生的事情的费用。这是一个很难证明的案例。”

熱門幣種推薦

你可能也喜歡

《清晰法案》会错失通过机会吗?‘窗口期每天都在缩小’

银河研究(Galaxy Research)将其对《清晰法案》(CLARITY Act)通过前景的预期从60%下调至50%(中性)。研究主管Alex Thorn指出,下调的主要原因是参议院议程紧张,加之前总统特朗普近期在另一项不相关法案上的立场加剧了对有限参议院审议时间的竞争,从而损害了《清晰法案》的通过几率。 该法案去年5月通过参议院银行委员会投票后,已清除了进入参议院全体投票的关键障碍。但在投票前,参议院银行委员会和农业委员会的两个版本必须协调统一为一项立法。银河研究指出,协调工作取得了一些“建设性”进展,但Thorn警告称,目前既未公开宣布两委员会已就合并法案达成一致,也未发布统一的立法文本,更没有确定全体审议的时间表。 棘手问题如稳定币收益、道德条款以及第604条(开发者保护)等在很大程度上仍未解决。参议院将在7月4日后休会两周,于7月13日复会,随后在8月第二周进入休会期,留给积极审议的时间仅剩约四周。目前,法案的最终文本尚未公布,预计可能在7月初发布,且尚未安排全体投票日期。 与Coinbase相关的游说团体“Stand With Crypto”也呼应了紧迫性,强调参议院若不投票便进入休会期,法案虽不会失效但会被推迟,且议程拥挤,通过窗口“每天都在收窄”。针对争议性的第604条,Ark Invest的Cathie Wood支持采取“周到、细致”的方式,避免再次将市场推向海外。 总体而言,如果未来四周不能在关键问题和参议院投票日期上取得实质性进展,该法案可能面临停滞。

ambcrypto14 分鐘前

《清晰法案》会错失通过机会吗?‘窗口期每天都在缩小’

ambcrypto14 分鐘前

交易

現貨

熱門文章

如何購買T

歡迎來到HTX.com!在這裡,購買Threshold Network Token (T)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Threshold Network Token (T)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Threshold Network Token (T)購買Threshold Network Token (T)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Threshold Network Token (T)在HTX的現貨市場輕鬆交易Threshold Network Token (T)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

840 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買T

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 T (T)幣價的意見。

活动图片