CrowdStrike国会听证会:深度剖析网络安全经验教训

网络安全公司CrowdStrike本周在美国国会一个小组委员会面前解释了该公司的软件更新是如何导致全球850万台Windows电脑暂时瘫痪的,以及该公司将如何...

网络安全公司CrowdStrike本周在美国国会一个小组委员会面前解释了该公司的软件更新是如何导致全球850万台Windows电脑暂时瘫痪的,以及该公司将如何确保这种情况不会再次发生。

CrowdStrike反对手行动高级副总裁Adam Meyers表示,该公司在发布更新时采取了更多的预防措施。但他也反驳了一些议员的质疑,这些议员质疑微软在深入Windows操作系统内部实施更新是否存在错误。虽然一些议员认为直接向操作系统内核推送更新意味着一个错误可能会造成严重后果,但迈耶斯表示,如果网络安全软件要跟上黑客的步伐,这种深层访问是很重要的。

7月份的事件源于一款用于检测和阻止网络攻击的传感器产品的内容更新出现故障。当时,CrowdStrike对待内容更新并不像对待代码更新那样谨慎。在这种情况下,用于检查内容更新的验证器工具错过了发现缺陷,并将有缺陷的更新标记为可以继续进行。当时,CrowdStrike同时向全球所有客户推出了这款游戏。这个错误的内容更新实际上指示传感器执行一个不可能的操作,导致挣扎的传感器失败。传感器在Windows操作系统的内核级别运行,因此当传感器故障时,它们也会导致系统故障。

“这几乎就像你想象一个棋盘,试图将棋子移动到一个没有正方形的地方……当(核传感器)试图处理规则时,它不能做规则要求它做的事情。“…完美的风暴是内容验证器允许将内容配置发送到传感器,而传感器无法找到它正在寻找的规则,从而导致问题。”

CrowdStrike现在对内容更新采取了与代码更新相同级别的保护措施,“我认为这不是目前的行业标准,”Meyers说。

这意味着它每天平均10到12次的内容更新不再同时向所有用户推送。相反,CrowdStrike将首先在内部测试和部署其内容更新,然后将其发布给选择成为早期采用者的客户。迈耶斯说,那些想要在自己的系统上测试更新并检查意外行为的人可能会采取这种选择。

下一组接收更新的客户是“一般可用性”组。然后,其他客户可以选择稍后接收更新或根本不接收,迈耶斯说。客户可能会选择在更新关键和高度敏感的系统之前等待更长的时间,以减少未被发现的故障更新导致重要内容中断的风险。但任何等待的人也必须记住,网络安全形势发展迅速,需要更新以及时响应威胁信息。

众议员埃里克·斯瓦尔韦尔(加州民主党)和安德鲁·加巴里诺(纽约州共和党)也向迈耶斯追问,为什么CrowdStrike会直接在Windows操作系统内核中发布更新,因为这个级别的错误可能会导致整个系统崩溃。

Garbarino引用了其他网络安全提供商的报告,称访问内核是不安全的,而Swalwell表示,在用户模式下发布更新只会导致应用程序崩溃,而不会导致系统崩溃。

然而,Meyers表示,频繁的内核更新对于抵御威胁至关重要,他不知道如何更新特定操作系统的行业标准或最佳实践。

迈耶斯说,访问内核允许网络安全软件能够看到操作系统上的所有活动,执行安全规则,并阻止试图访问系统的威胁行为者进行潜在的篡改。他说,例如,精通社会工程的网络犯罪组织“分散蜘蛛”(Scattered Spider)曾入侵过美高梅酒店集团(MGM Resorts),他们一直在使用技术来提升对内核的访问权限,从而禁用安全规则。这使得防御者拥有内核访问权限来阻止它们变得非常重要。Meyers避免暗示任何特定操作系统的内核和内核访问方法比其他操作系统更好。他说,安全产品是针对每个特定操作系统的特性而设计的。

众议员威尔·蒂蒙斯(R-SC)质疑是否会采取任何措施来补偿在事件中遭受损失的最终客户,比如错过航班的乘客或无法开展业务的组织,他说:“这是我们需要进行的对话的一部分。”-政府科技/论坛新闻服务

×

本文来自作者[天槐]投稿,不代表策马奔腾立场,如若转载,请注明出处:https://wap.jiaren7852.cn/jyfx/202508-9650.html

(1)

文章推荐

  • 69岁高龄的盖尔·金勇登《体育画报》泳装封面

      让开玛莎·斯图尔特!盖尔·金是最新一位登上《体育画报》泳装特刊封面的老年人。这位69岁的《CBS早间新闻》联合主播与模特凯特·厄普顿、亨特·麦格雷迪和克里西·泰根一起登上了该杂志的四张封面,该杂志将于周五上市。包括斯图尔特、泰拉·班克斯、温妮·哈洛、克里斯蒂·布林克利和该杂志首位

    2025年08月29日
    0
  • “大卫·拉米:承认巴勒斯坦国无否决权的坚定立场”

    外交大臣大卫·拉米坚称,没有人对以色列和巴勒斯坦的两国解决方案有“否决权”。这位工党前座议员多次受到议员们的压力,要求概述英国政府承认巴勒斯坦的计划,并建议此举将“启动”和平进程。拉米没有承诺一个时间框架,但他告诉下议院,巴勒斯坦人有一个“正义的事业”,英国将与

    2025年08月29日
    0
  • 圣路易斯枪击案前夕 警方提前缴获枪手步枪

    警方说,一名19岁的前学生在圣路易斯一所高中开枪,造成2人死亡,7人受伤。几天前,他的家人打电话给当局,报告他家里有枪。圣路易斯临时警察局长迈克尔·萨克(MichaelSack)在周三的新闻发布会上说,10月15日下午5点左右,警察到达她家时,从奥兰多·哈里斯(

    2025年08月29日
    0
  • 杨紫琼推动体育配对补助金助力运动员提升排名

        在马六甲,7月21日——青年及体育部长杨汉娜指出,政府今年推出的4000万令吉体育配对补助金(GPS)旨在协助运动员通过各自协会举办的国际赛事提升他们的排名。  她表示,这项措施将使运动员能够与其他国家的选手进行表现对比。 

    2025年08月29日
    0
  • 2024年德国经济展望:面临收缩挑战的深度综述

      德国政府将下调其经济预测,并预计其将进一步收缩,因为最近的数据表明经济复苏延迟。德国主要日报《南德意志报》周日报道称,德国经济事务和气候行动部将修改其经济增长预测,预计经济将萎缩0.2%,低于此前预测的0.3%。报告将缓慢的复苏归因于工业活动放缓、出口疲软和能源成本高企。德

    2025年08月29日
    0
  • 优素福·侯赛因当选OICCI主席,开启2024-2026新篇章

    Faysal银行有限公司总裁兼首席执行官YousafHussain已当选为海外投资者工商会(OICCI)的新任主席,任期为2024-2026年。这一消息是在周一的商会特别大会上宣布的。雀巢巴基斯坦有限公司董事总经理兼首席执行官JasonAvancena当选为高

    2025年08月29日
    0
  • 《魔兽世界》或将引入新职业唤醒者机制,激发全新玩法体验

    关键的外卖《魔兽世界》中的授权法术可能不再是Evokers的专利,这暗示了未来职业的改编。掠夺风暴模式将这些新技能引入了其他职业,舞会人们猜测它们会在其他地方扩张e。粉丝们热切地期待着魔兽世界中超越龙人的授权法

    2025年08月28日
    0
  • 《顶级厨师》明星钟秀兰不幸被诊断为舌癌四期,勇敢抗癌之路引关注

    因出演《顶级厨师》而闻名的雪莉·钟透露,她被诊断出患有舌癌第四阶段。钟女士在第十四季的热门烹饪比赛中进入决赛,她说五月份医生在她的舌头下发现了一个“隐藏的肿瘤”。“从去年12月开始,我的牙齿出现了一系列问题,我严重咬伤了舌头;我的牙齿骨折了,不得不把

    2025年08月28日
    0
  • 航运专家警告:美国港口罢工或致货物延误数月

    (更正了第8段中显示的4月份税率是从2023年开始的,而不是2024年)洛杉矶(路透社)-航运专家周三表示,美国东海岸和墨西哥湾港口的潜在罢工可能会使那里的货物滞留数周甚至数月。沃尔玛(NYSE:WMT)等零售商和其他进口商赶在9月30日工会合同到期之前将货物运进美国。该合同涵盖了从德克

    2025年08月28日
    0
  • 来自日本的信件:揭示已婚男人的内心世界

      精明的东京居民“日本之爱”专栏作家希拉里·凯斯回答了读者提出的各种匿名问题,从日本的约会到女性健康问题。你有问题想问希拉里吗?发送到askhilary@savvytokyo.com。显然,上个月的《问希拉里》(“他有伴了”)引起了很多人的讨论和思考。这里有来自

    2025年08月28日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 天槐
    天槐 2025年08月28日

    我是策马奔腾的签约作者“天槐”!

  • 天槐
    天槐 2025年08月28日

    希望本篇文章《CrowdStrike国会听证会:深度剖析网络安全经验教训》能对你有所帮助!

  • 天槐
    天槐 2025年08月28日

    本站[策马奔腾]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 天槐
    天槐 2025年08月28日

    本文概览:网络安全公司CrowdStrike本周在美国国会一个小组委员会面前解释了该公司的软件更新是如何导致全球850万台Windows电脑暂时瘫痪的,以及该公司将如何...

    联系我们

    邮件:策马奔腾@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们