关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
重播

上一主題 下一主題
»
博牛笔行天下
超级版主
当前积分:8132
帖子    17676
新博币    1989 提现
提现    0
     
    4440 0 | 显示全部楼层 |倒序浏览
    微软全球大当机,造成事件的“罪魁祸首”CrowdStrike一夜之间家传户晓。不过,这家公司究竟有何来头,可以“牵一发而动全球”?而触发今次国际“灾难”的具体原因又是什么?

    根据资料,CrowdStrike是第一家也是全球唯一一家整合次世代防毒(AV)、端点检测和回应 (EDR) ,以及7天24小时提供威胁侦测服务的公司,成立于2011年,总部位于美国加利福尼亚州,CrowdStrike的主要产品是Falcon平台,它透过远端操作,为客户电脑系统(包括微软)检测、预防和抵挡网络威胁。简单来说,即协助电脑系统抵御骇客入侵。

    电脑系统专家说,今次事件源于CrowdStrike使用最新版本的Falcon Sensor软体,以提高客户的电脑系统御骇客入侵的能力,但极可能因为其中一个程式码有缺陷,与微软系统的交互方式有误而崩溃。

    image.png
    周五在美国纽约拉瓜迪亚机场出发层的屏幕,显示蓝屏状况。

    CrowdStrike已即时透过远端发布修复讯息,但要让“当机”重新上线需要时间,因为需要手动清除有缺陷的程式码。一些只需较低保护性的电脑系统可以一日内复常,但较高保护层级的电脑系统可能需时几日之久。

    其他同类型公司过去也曾发生过类似事件,例如McAfee 2010年防毒软件更新导致数十万台电脑瘫痪。但这次灾难却是全球性 ,这正正反映了CrowdStrike的市场主导地位。超过一半的全球 500强巨企和许多政府机构(例如美国顶级的网路安全机构和基础设施安全局)都使用该公司的软件。

    image.png
    CrowdStrike是第一家也是全球唯一一家整合次世代防毒(AV)、端点检测和回应 (EDR) ,以及7天24小时提供威胁侦测服务的公司。

    个人签名

    点击按钮快速添加回复内容: 支持 高兴 激动 给力 加油 淡定 生气 回帖 路过 感动 感恩
    高级模式
    B Color Image Link Quote Code Smilies |上传

    本版积分规则

    关闭

    博牛推荐上一条 /2 下一条

    快速回复 返回顶部 返回列表