史上最大規模IT故障!微軟藍屏事件有何長期影響?專家回應
- 聯系我們
- 2024-07-21
- 7
【新澳门内部资料精准大全】 |
【2024澳门天天开好彩大全】 |
【澳门一肖一码100准免费资料】 |
【2024澳门特马今晚开奖】 |
【2O24澳彩管家婆资料传真】 |
【2024正版资料大全免费】 |
【管家婆一肖-一码-一中一特】 |
【澳门一肖一码必中一肖一码】 |
【2024澳门正版资料免费大全】 |
【澳门王中王100%的资料】 |
【2024澳门天天六开彩免费资料】 |
【澳门今晚必中一肖一码准确9995】 |
【澳门资料大全正版资料2024年免费】 |
【澳门一码一肖一特一中2024】 |
【澳门管家婆一肖一码100精准】 |
【494949澳门今晚开什么】 |
【2024一肖一码100精准大全】 |
【2024澳门今天晚上开什么生肖】 |
【新澳门精准资料大全管家婆料】 |
每經編輯 黃勝????
據央視新聞,當地時間19日,美國微軟公司旗下部分應用和服務出現訪問延遲、功能不全或“藍屏”等問題,造成全球多國交通、醫療、金融、媒體等行業無法正常運轉。目前修復工作仍在持續。而此次大規模宕機與為微軟提供服務的安全技術企業“眾擊”公司發布的一項軟件更新有關。
目前,“眾擊”公司已經與微軟合作恢復大部分服務,但有網絡安全領域專家認為,仍需進一步評估此次事件帶來的長期影響。此外專家認為,此次事件凸顯全球互聯網基礎設施的脆弱性,需要對全球信息技術系統的復雜性及各領域高度依賴網絡基礎設施的潛在風險保持警惕。
史上最大規模IT故障!
據《每日經濟新聞》,北京時間7月19日(周五),美國網絡安全公司CrowdStrike軟件bug帶崩了全球范圍內的微軟Windows系統,外媒將此稱為“史上最大規模IT故障”。
全球范圍內,包括航空公司、醫院、鐵路網絡和電視臺在內的關鍵企業和服務都因微軟系統中斷而癱瘓,就連美國911電話的接線員都無法對緊急情況作出回應。此外,全球供應鏈也受打擊,其中,高度復雜的航空系統受創最為嚴重,航空運輸可能需要幾周時間才能恢復正常。
有網絡安全人士指出,雖然CrowdStrike對軟件漏洞負有責任,但微軟操作系統糟糕的彈性是造成如此嚴重損失的原因。
美國IT研究與顧問咨詢公司Gartner高級研究總監高峰在接受《每日經濟新聞》記者采訪時表示,“此次CrowdStrike產品缺陷造成史上最大IT系統宕機主要還是因為其用戶群體龐大,當然其他頭部的公司也會存在這樣的風險。”
作為主要的電腦桌面操作系統之一,Windows在全球擁有10億用戶,網絡安全依賴于全球少數幾家網絡安全公司,其中就包括CrowdStrike。網絡安全工具通常在計算機的后臺運行,以保護計算機免受黑客攻擊。當一個有缺陷的軟件在互聯網上發布時,它幾乎可以立即對大范圍的企業和個人電腦造成破壞。
專家:應減少對單一供應商的依賴,加強補丁更新控制
據《每日經濟新聞》,CrowdStrike軟件更新錯誤導致的全球IT大范圍中斷,也讓不法分子有了可乘之機。
在這場前所未有的宕機事件之后,一些黑客正在發起網絡釣魚活動并發布惡意軟件鏈接。這些惡意行為者以迫切需要信息和解決方案的個人和組織為目標,以提供CrowdStrike相關問題的更新或修復為幌子,誘騙他們點擊釣魚的鏈接。
美國國土安全部下屬的網絡安全和基礎設施安全局(CISA)正在追蹤這類網絡犯罪活動,它們現在對美國人構成了第二大威脅。CISA聲明稱,“當局已經觀察到惡意行為者利用此次宕機進行網絡釣魚和其他的非法行動。CISA敦促組織和個人保持警惕,只相信合法來源的指示,建議企業提醒員工不要點擊疑似的釣魚郵件或可疑的鏈接。”
CrowdStrike創始人兼CEO George Kurtz在社交媒體X上回應稱:“CrowdStrike正積極與受Windows主機單次內容更新中發現缺陷影響的客戶合作。Mac和Linux主機不受影響。這不是安全事件或網絡攻擊。目前已確定、隔離了該問題,并部署了修復程序。”Kurtz補充稱,此次宕機并不是由網絡攻擊造成的,其客戶仍受到“充分保護”。
雖然此次大范圍中斷是因軟件更新造成的,但其影響也表明,當全球技術體系的一條主干道被中斷后,其破壞性會有多大。此外,這也引發了對CrowdStrike產品測試流程的更廣泛質疑,以及當這些軟件公司的代碼缺陷造成重大中斷時,他們應該承擔怎樣的責任。
高峰對每經記者指出,對于企業(和個人)來說,可以增加彈性,例如引入多個供應商,以減少依賴單一供應商的風險;同時,也可以制定應急預案,例如出現宕機后直接繞過CrowdStrike。
“然而,CrowdStrike的部署模式是在終端上安裝代理,因此上述這兩種方案都很難實施。在這種情況下,企業可以通過對補丁的更新控制,比如嚴格控制推送的補丁,經過測試后才下發到用戶側。但是這樣可能會延誤補丁的修復。另外,還可以使用增加可用性的方式,比如‘灰度發布’、‘藍綠發布’、‘滾動發布’等等。”
每日經濟新聞綜合央視新聞、每日經濟新聞(記者:蔡鼎)
封面圖片來源:每日經濟新聞 譚玉涵 攝
本文由墨羽楓香于2024-07-21發表在山東天一水務工程有限公司,如有疑問,請聯系我們。
本文鏈接://realrule.com.cn/post/2911.html
發表評論