从Crowdstrike终端安全软件导致蓝屏事件的反思

简介: 网络安全领军企业CrowdStrike遭遇重大挫折,其Falcon传感器中的软件更新导致大量Windows系统崩溃及蓝屏现象,影响了数百万台设备。此次事故波及关键基础设施,造成机场、银行、广播和医疗健康等多个领域的运行中断。尽管公司在2024财年第四季度的身份保护年度经常性收入(ARR)超过了3亿美元,但其股价仍应声下跌超过20%。该事件凸显了供应链攻击的脆弱性,以及为减轻风险所需采取的强大测试措施和供应商多样化的紧迫性。本文摘自微信公众号:https://mp.weixin.qq.com/s/mnqnd9SYKpairoWajcC_lw

关于CrowdStrike

CrowdStrike(NASDAQ:CRWD)成立于 2011 年,是一家全球知名的网络安全公司,CrowdStrike Falcon在终端安全领域市场份额高达17.7%,500强企业中有271家是其客户,根据 CrowdStrike公布的IDC 端点安全市场份额报告,它在 26 家供应商中排名第一。在2024 财年第四季度,他们的身份保护业务的年度经常性收入 (ARR) 已超过 3 亿美元,同比增长了一倍多。CrowdStrike 的集成 Falcon 平台是公司惊人增长的驱动力。

CrowdStrike 在其 Falcon 平台下提供 27 种不同的型号,允许客户选择自己喜欢的型号进行购买,其技术平台采用基于云的尖端基础设施,其 Falcon 平台专为一个控制台、一个具有多个模型的代理而构建。这些模型可以满足不同规模企业的端点、云、身份、SIEM 和数据保护需求。

image.png

事件背景

上周五由于网络安全公司CrowdStrike Falcon Sensor的一项软件自动更新中的通道配置文件csagent.sys引发了Windows操作系统的“WIN32K_POWER_WATCHDOG_TIMEOUT”错误,从而导致系统崩溃并出现蓝屏。初步估计,这次蓝屏可能影响了近千万台使用Windows的设备,目前也没有很好的恢复方法,只能一台台手动恢复,其中涉及大量关键基础设施,堪称一次核弹级的网络安全事件。

此次蓝屏事件对于CrowdStrike影响非常明显,从多处机场航班地面停摆到银行服务、广播服务、医疗服务中断,再到电视节目停播,随着事件的持续发酵,CrowdStrike的股价应声下跌,开盘前跌幅超过20%,微软也受到了波及,股价下跌超过3%。这不仅是一次技术故障,更是对CrowdStrike的一次严峻考验,同类的厂商都应该吸取教训!

安全反思

  • 说到反思,首先想到的这件事是真不应该发生,作为一家历史悠久的安全大厂,只要正常进行过发布测试的软件都不会发生这么弱智的错误问题,除非是人为故意的,或者是被恶意黑客利用来进行供应链攻击,终端安全软件成了系统大杀器。

  • 通过这次事件,大家应该能感受到供应链攻击多么可怕,特别是像CrowdStrike这种自动更新的软件,没有经过用户确认,和一个木马后门无异,往大家的电脑里推送什么都可以!

  • 本次蓝屏可以通过恢复模式启动,或者多次异常重启进入安全模式重命名这个文件:C:\Windows\System32\drivers\CrowdStrike\csagent.sys,或者直接重命名整个文件夹C:\Windows\System32\Drivers\Crowdstrike。但如果连安全模式都进不去,只能使用WinPE解决,但又如果磁盘使用了bitlocker加密,就更加麻烦,需要在电脑之外有备份解密密钥,备份很重要!

  • 如果电脑终端数量非常庞大的企业是不是可以考虑分区域使用不同供应商的软件?甚至使用不同的操作系统,Windows、iOS、Linux等,避免像本次遇到供应链攻击或同类的故障时,所有终端一起全军覆没了,大家都可以摸鱼,唯有IT运维兄弟太苦了。

相关文章
|
监控 关系型数据库 数据库
rds的安全性
rds的安全性
481 7
|
JavaScript
Threejs实现PMD模型眨眼说话等功能
这篇文章详细介绍了如何在Three.js中实现PMD模型的眨眼和说话等动态效果,通过控制模型的关键帧来模拟面部表情的变化。
351 0
Threejs实现PMD模型眨眼说话等功能
|
人工智能 自动驾驶 机器人
吴泳铭:AI最大的想象力不在手机屏幕,而是改变物理世界
过去22个月,AI发展速度超过任何历史时期,但我们依然还处于AGI变革的早期。生成式AI最大的想象力,绝不是在手机屏幕上做一两个新的超级app,而是接管数字世界,改变物理世界。
12067 73
吴泳铭:AI最大的想象力不在手机屏幕,而是改变物理世界
|
自然语言处理 搜索推荐 PyTorch
NLP技术如何为搜索引擎赋能
NLP技术如何为搜索引擎赋能
360 0
|
SQL 存储 关系型数据库
MySQL 与 IntelliJ IDEA 同时兼容的注释
MySQL 与 IntelliJ IDEA 同时兼容的注释
233 2
|
人工智能 API Python
国内大模型调用实战
前面我们一览了国内主要大模型厂商的API价格,今天我们就来具体看下具体API的使用【6月更文挑战第3天】
688 0
|
云安全 安全 Serverless
Serverless 安全新杀器:云安全中心护航容器安全
Serverless 安全防护能力除了支持目前既定的等保合规(漏洞扫描、入侵检测、基线检测等)、安全隔离的能力外还支持 WAF 防火墙、支持通信加密、操作审计、权限管控等能力,也正是有了这些能力的加持,SAE 才能很好的服务了金融、政企、医疗等行业的客户;Serverless(SAE)未来还计划规划更多安全能力为企业保驾护航,包括:代码安全扫描、加密、堡垒机、最小权限、身份与访问管理、以及更多的攻击防护等能力的建设。
flutter 导航组件 AppBar (含顶部选项卡TabBar,抽屉菜单 drawer ,自定义导航图标)
flutter 导航组件 AppBar (含顶部选项卡TabBar,抽屉菜单 drawer ,自定义导航图标)
326 1
Unity精华☀️一、从旋转到万向锁之:Unity的旋转
Unity精华☀️一、从旋转到万向锁之:Unity的旋转
|
关系型数据库 数据库
关系型数据库设计规范第二范式(2NF)
【5月更文挑战第14天】关系型数据库设计规范第二范式(2NF)
814 7