全球信息生态系统缺陷在大规模IT中断中显露无遗

   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

  

2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。

作者

  • 理查德。《

    巴尔的摩马里兰大学计算机科学与电子工程首席讲师

这次宕机象征着组织网络、云计算服务和互联网相互依赖的方式,以及由此产生的漏洞。在这起事件中,CrowdStrike广泛使用的Falcon网络安全软件的自动更新出现故障,导致运行微软Windows操作系统的个人电脑崩溃。不幸的是,许多服务器和pc需要手动修复,许多受影响的组织在世界各地有数千台服务器和pc。

对于微软来说,问题变得更糟,因为该公司几乎在CrowdStrike更新的同时发布了Azure云计算平台的更新。微软(Microsoft)、CrowdStrike和亚马逊(Amazon)等其他公司已经为愿意自己解决问题的客户提供了技术解决方案。但对于全球绝大多数用户,尤其是公司来说,这不会是一个快速解决方案。

现代科技事件,无论是网络攻击还是技术问题,都在以新颖有趣的方式使世界陷入瘫痪。像CrowdStrike更新故障这样的大规模事件不仅在商业世界造成混乱,而且扰乱了全球社会本身。这些事件造成的经济损失——生产力损失、恢复、商业和个人活动中断——可能非常高。

作为一名前网络安全专业人员和现任安全研究人员,我相信世界可能最终会意识到现代信息化社会是建立在一个非常脆弱的基础上的。

更大的图景

有趣的是,在2024年6月11日,CrowdStrike自己的博客上的一篇文章似乎预测到了这种情况——全球计算生态系统被一家供应商的错误技术所破坏——尽管他们可能没有想到他们的产品会成为原因。

长期以来,软件供应链一直是一个严重的网络安全问题和潜在的单点故障。CrowdStrike、微软(Microsoft)、苹果(Apple)等公司可以直接、可信地访问组织和个人的电脑。因此,人们必须相信这些公司不仅自身安全,而且他们推出的产品和更新在应用于客户系统之前都经过了充分的测试和健壮性。2019年的SolarWinds事件涉及对软件供应链的黑客攻击,很可能被认为是今天CrowdStrike事件的预演。

CrowdStrike首席执行官乔治·库尔茨表示,“这不是安全事件或网络攻击”,“问题已经被发现、隔离,并已部署修复程序。”虽然从CrowdStrike的角度来看,他们没有被黑客攻击,但这并不意味着这次事件不会给客户带来安全问题。很有可能在短期内,组织可能会禁用他们的一些互联网安全设备,以试图提前解决问题,但这样做可能会让犯罪分子进入他们的网络。

人们也有可能成为各种骗局的目标,利用用户对这个问题的恐慌或无知。不知所措的用户要么接受导致身份被盗的虚假帮助,要么把钱浪费在解决这个问题的虚假解决方案上。

该怎么做

组织和用户将需要等待,直到有可用的修复程序,或者如果他们有技术能力,则需要尝试自行恢复。在那之后,我相信随着世界从这次事件中恢复过来,有几件事要做和考虑。

公司需要确保他们使用的产品和服务是值得信赖的。这意味着要对此类产品的供应商进行尽职调查,以确保安全性和弹性。大型组织通常在允许向内部用户发布任何产品升级和更新之前测试它们,但对于一些常规产品(如安全工具),可能不会发生这种情况。

政府和公司都需要在设计网络和系统时强调弹性。这意味着要采取措施避免在基础设施、软件和工作流中造成单点故障,否则对手可能会瞄准这些故障,或者造成更严重的灾难。它还意味着了解组织所依赖的任何产品本身是否依赖于某些其他产品或基础设施来运行。

组织将需要更新他们对网络安全和一般IT管理的最佳实践的承诺。例如,拥有一个健壮的备份系统可以使从此类事件中恢复更容易,并最大限度地减少数据丢失。确保适当的政策、程序、人员配备和技术资源至关重要。

像这样的软件供应链中的问题使得很难遵循标准的it建议来始终保持您的系统修补和最新。不幸的是,现在必须权衡不定期更新系统的成本与再次发生这种情况的风险。

The Conversation

Richard Forno在其学术生涯中获得了美国国家科学基金会(NSF)和美国国防部(DOD)的网络安全相关研究资助。

本文来自作者[友秋]投稿,不代表策马奔腾立场,如若转载,请注明出处:https://wap.jiaren7852.cn/jyfx/202508-8586.html

(2)

文章推荐

  • 初级医生称露西·莱特比为‘死亡护士’,调查揭示背后真相

      一项公开调查听说,被定罪的儿童连环杀手露西·莱特比被她工作的医院的初级医生称为“死亡护士”。但直到莱比长达一年的疯狂攻击结束后,医院董事会才开始讨论婴儿死亡激增的问题。2016年6月,在切斯特伯爵夫人医院新生儿病房连续三天出现两个三胞胎男孩死亡和另一个男孩疑似晕倒后,被称为“房间

    2025年08月26日
    0
  • 以色列与哈马斯停火谈判的僵局:囚犯交换与加沙冲突终结的争论

    在神圣的斋月开始前几天,以色列和哈马斯的第二次停火谈判陷入僵局,而“乐观”这个词被重复得最频繁。会谈将于周日恢复,但由于互不信任而搁浅。以色列要求提供134名人质中有多少人还活着,多少人已经死亡的名单。哈马斯希望得到临时停火将成为最终停火的保证,这一条件遭到以色列的拒绝。哈马斯担心

    2025年08月26日
    0
  • 存储焦虑即将消失:Jio计划在排灯节推出100GB免费云存储,谷歌和苹果会受到冲击吗?

      JioAI-Cloud欢迎报价:RelianceJio在上周的第47届年度股东大会(AGM)上宣布了新的JioAI-Cloud欢迎要约。这可能会给谷歌Drive和苹果iCloud等云存储服务带来激烈的竞争。Jio提供先进的人工智能功能,并承诺更实惠,使其成为普通用户和企业的有吸引力的选

    2025年08月26日
    0
  • 威斯康星州的多维视角:社论分析

    新闻。2023年11月26日。社论:妥协执政它就像一张长时间播放的唱片,卡在一个槽里,不断重复。和重复。这不是我们最喜欢的热门歌曲之一。本月又发生了这样的事情,州长托尼·埃弗斯否决了共和党提出的一项20亿美元的减税法

    2025年08月26日
    0
  • 多伦多电影节杰出影片

      多伦多——2024年多伦多国际电影节(TORonTOInternationalFilmFestival)于周日闭幕,经过一周的放映、视频采访、肖像拍摄、时事通讯和在《洛杉矶时报》公寓里进行的友好辩论,一些最受欢迎的影片出现了。我们没有——也不可能——看完所有的东西,但

    2025年08月26日
    0
  • 在36个州进行州长选举,共和党有望迎来新机遇

    共和党和民主党都对星期二的州长竞选中冉冉升起的政治明星表示欢迎,双方都宣称在全国36个待选席位中取得了关键胜利。在佛罗里达州,州长罗恩·德桑蒂斯(共和党)的强劲表现使他有望参加2024年的总统竞选。德桑蒂斯以近20个百分点的优势击败了前佛罗里达州州长、民主党人查理

    2025年08月26日
    0
  • 坎布里亚郡在大雪后发布紧急警告:严禁出行因重大事故

      周日,坎布里亚郡警方宣布发生重大事故,敦促人们不要前往该县,因为道路上积雪严重。警方表示,周六晚展开多机构响应,努力减少大雪对道路的挑战。政府呼吁人们除非必要,否则不要前往该县,并指出一些高速公路车队在处理情况时遭受口头辱骂。坎布里亚郡警方在社交媒体上发帖称

    2025年08月26日
    0
  • 富勒姆弃将凯文·姆巴布加盟米德基兰,告别克雷文小屋的困境

      丹麦冠军米德日兰俱乐部即将从富勒姆签下凯文·姆巴布,合同为期两年。这位瑞士国脚右后卫这个夏天还没有得到克雷文小屋的球队号码,而且是可以出售的。据《标准体育报》了解,两家俱乐部之间的谈判进展顺利,姆巴布将在丹麦转会窗口关闭前离开富勒姆。他将于周四飞往丹麦接受医疗检查。姆巴布于2

    2025年08月26日
    0
  • 新罕布什尔州选民青睐他的三大理由

      新罕布什尔州德里——“投票,解决你的问题。”这是美国前总统唐纳德·特朗普(DonaldTrump)在一张纪念海报上写下的口号。他申请参加新罕布什尔州共和党全国初选的首轮投票,加入其他六名已报名的共和党候选人。特朗普定于几小时后在新罕布什尔州

    2025年08月26日
    0
  • Finder Earn:Fred Schebesta的律师主张加密产品不应被视为货币

    要点ASIC起诉Finder.com在没有许可证的情况下发行加密产品监管机构辩称,FinderEarn产品是一种债券Finder的律师说,债券指的是钱,而加密货币是一种财产

    2025年08月26日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 友秋
    友秋 2025年08月26日

    我是策马奔腾的签约作者“友秋”!

  • 友秋
    友秋 2025年08月26日

    希望本篇文章《全球信息生态系统缺陷在大规模IT中断中显露无遗》能对你有所帮助!

  • 友秋
    友秋 2025年08月26日

    本站[策马奔腾]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 友秋
    友秋 2025年08月26日

    本文概览:   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

    联系我们

    邮件:策马奔腾@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们