全球信息生态系统缺陷在大规模IT中断中显露无遗

   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

  

2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。

作者

  • 理查德。《

    巴尔的摩马里兰大学计算机科学与电子工程首席讲师

这次宕机象征着组织网络、云计算服务和互联网相互依赖的方式,以及由此产生的漏洞。在这起事件中,CrowdStrike广泛使用的Falcon网络安全软件的自动更新出现故障,导致运行微软Windows操作系统的个人电脑崩溃。不幸的是,许多服务器和pc需要手动修复,许多受影响的组织在世界各地有数千台服务器和pc。

对于微软来说,问题变得更糟,因为该公司几乎在CrowdStrike更新的同时发布了Azure云计算平台的更新。微软(Microsoft)、CrowdStrike和亚马逊(Amazon)等其他公司已经为愿意自己解决问题的客户提供了技术解决方案。但对于全球绝大多数用户,尤其是公司来说,这不会是一个快速解决方案。

现代科技事件,无论是网络攻击还是技术问题,都在以新颖有趣的方式使世界陷入瘫痪。像CrowdStrike更新故障这样的大规模事件不仅在商业世界造成混乱,而且扰乱了全球社会本身。这些事件造成的经济损失——生产力损失、恢复、商业和个人活动中断——可能非常高。

作为一名前网络安全专业人员和现任安全研究人员,我相信世界可能最终会意识到现代信息化社会是建立在一个非常脆弱的基础上的。

更大的图景

有趣的是,在2024年6月11日,CrowdStrike自己的博客上的一篇文章似乎预测到了这种情况——全球计算生态系统被一家供应商的错误技术所破坏——尽管他们可能没有想到他们的产品会成为原因。

长期以来,软件供应链一直是一个严重的网络安全问题和潜在的单点故障。CrowdStrike、微软(Microsoft)、苹果(Apple)等公司可以直接、可信地访问组织和个人的电脑。因此,人们必须相信这些公司不仅自身安全,而且他们推出的产品和更新在应用于客户系统之前都经过了充分的测试和健壮性。2019年的SolarWinds事件涉及对软件供应链的黑客攻击,很可能被认为是今天CrowdStrike事件的预演。

CrowdStrike首席执行官乔治·库尔茨表示,“这不是安全事件或网络攻击”,“问题已经被发现、隔离,并已部署修复程序。”虽然从CrowdStrike的角度来看,他们没有被黑客攻击,但这并不意味着这次事件不会给客户带来安全问题。很有可能在短期内,组织可能会禁用他们的一些互联网安全设备,以试图提前解决问题,但这样做可能会让犯罪分子进入他们的网络。

人们也有可能成为各种骗局的目标,利用用户对这个问题的恐慌或无知。不知所措的用户要么接受导致身份被盗的虚假帮助,要么把钱浪费在解决这个问题的虚假解决方案上。

该怎么做

组织和用户将需要等待,直到有可用的修复程序,或者如果他们有技术能力,则需要尝试自行恢复。在那之后,我相信随着世界从这次事件中恢复过来,有几件事要做和考虑。

公司需要确保他们使用的产品和服务是值得信赖的。这意味着要对此类产品的供应商进行尽职调查,以确保安全性和弹性。大型组织通常在允许向内部用户发布任何产品升级和更新之前测试它们,但对于一些常规产品(如安全工具),可能不会发生这种情况。

政府和公司都需要在设计网络和系统时强调弹性。这意味着要采取措施避免在基础设施、软件和工作流中造成单点故障,否则对手可能会瞄准这些故障,或者造成更严重的灾难。它还意味着了解组织所依赖的任何产品本身是否依赖于某些其他产品或基础设施来运行。

组织将需要更新他们对网络安全和一般IT管理的最佳实践的承诺。例如,拥有一个健壮的备份系统可以使从此类事件中恢复更容易,并最大限度地减少数据丢失。确保适当的政策、程序、人员配备和技术资源至关重要。

像这样的软件供应链中的问题使得很难遵循标准的it建议来始终保持您的系统修补和最新。不幸的是,现在必须权衡不定期更新系统的成本与再次发生这种情况的风险。

The Conversation

Richard Forno在其学术生涯中获得了美国国家科学基金会(NSF)和美国国防部(DOD)的网络安全相关研究资助。

本文来自作者[秋烟]投稿,不代表聚慧融智立场,如若转载,请注明出处:https://cn.ictconsultant.cn/cskp/202505-1351.html

(17)

文章推荐

  • 明星CEO能否带领星巴克迈向新纪元?

    对霍华德•舒尔茨(HowardSchultz)来说,最近一个早晨,他在芝加哥一家星巴克(Starbucks)看到的混乱局面,概括了这家他长期担任董事长兼首席执行官的公司所面临的问题。通勤者纷纷下火车,走进一家星巴克,拿起他们在手机上下的订单。当手机应用程序说饮料准备

    2025年05月28日
    0
  • 慢性肾衰竭的53个关键知识点

    慢性肾衰竭是一种严重的疾病,影响着全世界数百万人。但它到底是什么呢?慢性肾衰竭意味着你的肾脏正在逐渐失去从血液中过滤废物的能力。这会导致你体内的废物和液体达到危险的水平。症状可能在肾脏严重受损后才会出现,这使得早期检测变得棘手。病因包括糖尿病、高血压和某些遗传疾病。治疗方法包括药

    2025年05月28日
    0
  • 绝望的加沙:死马、冷饭与树叶的饥饿

    在加沙北部的贾巴利亚难民营,阿布·吉布里尔(AbuGibril)极度缺乏食物来养活家人,以至于他屠杀了自己的两匹马。“我们别无选择,只能杀了马喂孩子们。饥饿正在杀死我们,”他告诉法新社。战争开始前,贾巴利亚是巴勒斯坦领土上最大的难民营。根据以色列的数据,哈马斯武装分子于10月7日袭击了

    2025年05月28日
    0
  • 以色列指控哈马斯将加沙最大医院作为掩护,数百人被困其中

    耶路撒冷(美联社)——加沙的Shifa医院已经成为以色列与哈马斯武装组织战争僵持数日的焦点。希法医院是加沙最大、设备最好的医院。但是以色列声称该设施也被哈马斯用于军事目的。它说,哈马斯在医院下面建立了一个巨大的地下指挥中心,由隧道连接。10月7日,

    2025年05月28日
    0
  • 培养经济竞争的持久力

    上周日,我完成了自2020年以来的第一次半程马拉松。我很高兴能和几个好朋友保持稳定的速度跑完21.1公里。改善马来西亚的经济前景更像是一场马拉松,而不是短跑。虽然我们一直在前进,但我们不能失去势头。已经是订阅者了?登录。限时优惠:每月只有5令吉。

    2025年05月28日
    2
  • 英国气象局预测:本周印度夏季将以18摄氏度的高温重返英国

      随着本周气温逐渐上升,英国即将迎来一段温暖的时光,大家期待着10月的“印度之夏”能够延后到来。然而,英国气象局(MetOffice)已经打破了整周阳光明媚的美好愿景,未来几天可能会出现潮湿和闷热的天气。全国各地的气温预计将达到18摄氏度的

    2025年05月28日
    1
  • 回顾:Dhanush在拍摄Raanjhanaa主打歌时于街头翩翩起舞

      2024年达努什生日:2013年由阿南德·莱执导的电影《拉安贾那》被认为是他最好的作品之一。它的主要角色是SonamKapoor,Dhanush,MohammedZeeshanAyyub,SwaraBhasker,AbhayDeol和KumudMishra。这部

    2025年05月27日
    2
  • 英国官员警告:在加沙冲突期间向以色列出口F-35零部件将面临法律责任

    英国高级官员受到警告,如果他们继续出口英国制造的F-35战斗机零部件,可能会面临刑事责任。在以色列政府对加沙发动全面战争之际,这些零部件最终可能会进入以色列。这一警告是在上周五致外交部长、商务部长和国防部长的信函中发出的,来自两个团体,他们威胁要就这些零部件的出口

    2025年05月27日
    3
  • 芝加哥天空如何应对潜在的COVID-19疫情?安吉尔·里斯近期出现不适症状

      芝加哥天空队自奥运会结束以来一直表现不佳,五场比赛中只赢了一场,他们很可能在即将到来的比赛中失去他们的头号射手。场均得到17.2分的卡特将缺席周三对阵华盛顿神秘队的比赛。神秘队将前往芝加哥的Wintrust体育馆迎战天空队,后者目前保持着11胜18负的战绩,排名第八。芝加哥天

    2025年05月27日
    2
  • 工党如何摆脱“工会出纳员”的讥讽?通过禁止所有大额捐款

      工党受到工会发薪人的“控制”,其罢工协议是对工会资助其竞选活动的数百万美元的回报。一些保守党领袖的竞争者和他们的媒体大声叫嚷着,尽管保守党极度不受欢迎,导致了他们有史以来最糟糕的选举结果,工党占据了压倒性的多数,但媒体一直在大肆宣扬选民如此响亮地拒绝的信息。工党政府在对抗这种

    2025年05月27日
    3

发表回复

本站作者后才能评论

评论列表(4条)

  • 秋烟
    秋烟 2025年05月26日

    我是聚慧融智的签约作者“秋烟”!

  • 秋烟
    秋烟 2025年05月26日

    希望本篇文章《全球信息生态系统缺陷在大规模IT中断中显露无遗》能对你有所帮助!

  • 秋烟
    秋烟 2025年05月26日

    本站[聚慧融智]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 秋烟
    秋烟 2025年05月26日

    本文概览:   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

    联系我们

    邮件:聚慧融智@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们