全球信息生态系统缺陷在大规模IT中断中显露无遗

   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

  

2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。

作者

  • 理查德。《

    巴尔的摩马里兰大学计算机科学与电子工程首席讲师

这次宕机象征着组织网络、云计算服务和互联网相互依赖的方式,以及由此产生的漏洞。在这起事件中,CrowdStrike广泛使用的Falcon网络安全软件的自动更新出现故障,导致运行微软Windows操作系统的个人电脑崩溃。不幸的是,许多服务器和pc需要手动修复,许多受影响的组织在世界各地有数千台服务器和pc。

对于微软来说,问题变得更糟,因为该公司几乎在CrowdStrike更新的同时发布了Azure云计算平台的更新。微软(Microsoft)、CrowdStrike和亚马逊(Amazon)等其他公司已经为愿意自己解决问题的客户提供了技术解决方案。但对于全球绝大多数用户,尤其是公司来说,这不会是一个快速解决方案。

现代科技事件,无论是网络攻击还是技术问题,都在以新颖有趣的方式使世界陷入瘫痪。像CrowdStrike更新故障这样的大规模事件不仅在商业世界造成混乱,而且扰乱了全球社会本身。这些事件造成的经济损失——生产力损失、恢复、商业和个人活动中断——可能非常高。

作为一名前网络安全专业人员和现任安全研究人员,我相信世界可能最终会意识到现代信息化社会是建立在一个非常脆弱的基础上的。

更大的图景

有趣的是,在2024年6月11日,CrowdStrike自己的博客上的一篇文章似乎预测到了这种情况——全球计算生态系统被一家供应商的错误技术所破坏——尽管他们可能没有想到他们的产品会成为原因。

长期以来,软件供应链一直是一个严重的网络安全问题和潜在的单点故障。CrowdStrike、微软(Microsoft)、苹果(Apple)等公司可以直接、可信地访问组织和个人的电脑。因此,人们必须相信这些公司不仅自身安全,而且他们推出的产品和更新在应用于客户系统之前都经过了充分的测试和健壮性。2019年的SolarWinds事件涉及对软件供应链的黑客攻击,很可能被认为是今天CrowdStrike事件的预演。

CrowdStrike首席执行官乔治·库尔茨表示,“这不是安全事件或网络攻击”,“问题已经被发现、隔离,并已部署修复程序。”虽然从CrowdStrike的角度来看,他们没有被黑客攻击,但这并不意味着这次事件不会给客户带来安全问题。很有可能在短期内,组织可能会禁用他们的一些互联网安全设备,以试图提前解决问题,但这样做可能会让犯罪分子进入他们的网络。

人们也有可能成为各种骗局的目标,利用用户对这个问题的恐慌或无知。不知所措的用户要么接受导致身份被盗的虚假帮助,要么把钱浪费在解决这个问题的虚假解决方案上。

该怎么做

组织和用户将需要等待,直到有可用的修复程序,或者如果他们有技术能力,则需要尝试自行恢复。在那之后,我相信随着世界从这次事件中恢复过来,有几件事要做和考虑。

公司需要确保他们使用的产品和服务是值得信赖的。这意味着要对此类产品的供应商进行尽职调查,以确保安全性和弹性。大型组织通常在允许向内部用户发布任何产品升级和更新之前测试它们,但对于一些常规产品(如安全工具),可能不会发生这种情况。

政府和公司都需要在设计网络和系统时强调弹性。这意味着要采取措施避免在基础设施、软件和工作流中造成单点故障,否则对手可能会瞄准这些故障,或者造成更严重的灾难。它还意味着了解组织所依赖的任何产品本身是否依赖于某些其他产品或基础设施来运行。

组织将需要更新他们对网络安全和一般IT管理的最佳实践的承诺。例如,拥有一个健壮的备份系统可以使从此类事件中恢复更容易,并最大限度地减少数据丢失。确保适当的政策、程序、人员配备和技术资源至关重要。

像这样的软件供应链中的问题使得很难遵循标准的it建议来始终保持您的系统修补和最新。不幸的是,现在必须权衡不定期更新系统的成本与再次发生这种情况的风险。

The Conversation

Richard Forno在其学术生涯中获得了美国国家科学基金会(NSF)和美国国防部(DOD)的网络安全相关研究资助。

本文来自作者[雪萍]投稿,不代表钰兔号立场,如若转载,请注明出处:https://www.yiyuanzi.com.cn/cshi/202507-21.html

(1)

文章推荐

  • 英国计划重新安置被拘留在神秘岛屿的移民

    英国广播公司英国已向数十名被困移民提供临时安置,这些移民被关押在印度洋上一个秘密的英美军事岛屿上的一个营地多年。六个月后,他们可能会被转移到英国。BBC了解到,该组织中的其他人被提供了经济奖励,以前往斯里兰卡,他们说他们在那里面临迫害。2021年,数十名

    2025年07月05日
    2
  • 曼联对巴恩斯利:阵容预测、球队动态及卡拉宝杯伤病更新

      曼联主帅黑格肯定会在卡拉宝杯第三轮客场挑战巴恩斯利时做出改变。夏天签下的德利特和马兹拉维,前锋费尔南德斯和拉什福德,埃文斯、马奎尔、安东尼和加纳乔都将争取更多的出场时间。在战胜南安普顿的比赛中替补登场的乌加特应该会得到他的第一次首发,他可能会在中场与老将卡塞米罗和小将托比·科利尔

    2025年07月08日
    0
  • 顶尖儿科专家呼吁城市禁用柴火以保障儿童健康

    医生们发出了严厉警告,呼吁在城市家庭中禁止使用柴火,因为人们越来越担心儿童的健康。据《泰晤士报》报道,主要的儿童健康专家正在敦促拆除这些燃烧器,因为他们认为空气污染是五岁以下儿童的最大危险之一。皇家儿科和儿童健康学院向政府施加压力,呼吁“逐步淘汰城市

    2025年07月15日
    1
  • 里科·刘易斯:瓜迪奥拉在曼城的小巨星

    里科·刘易斯从边后卫到曼城中场,再到前场,他是瓜迪奥拉的足球蓝图。这位来自伯里的19岁男孩已经是两次夺得英超冠军的老将,其中包括两个赛季前的三冠王,他正在成为瓜迪奥拉最接近罗德里的长期接班人,成为他的关键控制球员。或者是8号球员伊尔凯·格因多安。更高级的组织者也是一个

    2025年07月19日
    0
  • 梅根·马克尔与哈里王子因紧张局势“临时叫停派对”

      报道称,梅根·马克尔和哈里王子在最后一刻取消了他们为独立日准备的派对,原因是紧张局势加剧。《镜报》报道称,这对夫妇与Spotify的合作被取消后陷入困境,而与Netflix的合作也悬而未决。一位发言人随后否认了这对夫妇与Netflix的协议存在风险,但有传言称这些谣言令人沮丧。

    2025年07月25日
    1
  • 特伦维尔的观点胜过五角大楼

    前副总统彭斯支持参议员汤米·塔伯维尔(阿拉巴马州共和党人)对高级军官晋升的坚持,支持他对军队堕胎政策的抗议。彭斯周五在一次演讲中说:“上任第一天,我将指示国防部停止使用纳税人的钱来破坏全国各州的反堕胎法律。”“参议员汤米·特伦维尔是对的,五角大楼是错的,”

    2025年08月01日
    1
  • 墨西哥总统称赞参议院通过司法改革法案的决定

      在墨西哥城,9月12日(IANS):墨西哥总统安德烈斯·曼努埃尔·洛佩斯·奥夫拉多尔庆祝参议院通过了其政府提出的司法改革方案。洛佩斯·奥夫拉多尔在每日的新闻发布会上表示,这项法案的通过为“全球树立了一个榜样”。他对记者指出:“结束腐败和有罪

    2025年08月03日
    1
  • 英国石油公司利润未达预期,受石油和天然气市场低迷影响

      英国石油(BP)公布,今年第三季度利润为33亿美元(合31亿欧元),低于预期,原因是全球能源市场价格下跌,其天然气交易业务大幅下滑。该公司表示,在截至9月份的3个月里,利润减半。去年同期,由于俄罗斯入侵乌克兰后石油和天然气价格飙升,该公司实现了82亿美元(合

    2025年08月09日
    0
  • 玛雅·科瓦尔斯基在《照顾玛雅》证词中对母亲自杀感到内疚

      周五,一名年轻女子在她母亲自杀的医疗事故案中作证说,她对自己令人震惊的死亡感到自责。现年17岁的玛雅·科瓦尔斯基(MayaKowalski)在谈到自己被迫住院时说:“我觉得,如果我让她觉得我做得很好,也许她就不会采取结束生命的步骤来救我了。我觉得这是我的错。”科瓦尔斯基和她的

    2025年08月14日
    2

发表回复

本站作者后才能评论

评论列表(4条)

  • 雪萍
    雪萍 2025年07月05日

    我是钰兔号的签约作者“雪萍”!

  • 雪萍
    雪萍 2025年07月05日

    希望本篇文章《全球信息生态系统缺陷在大规模IT中断中显露无遗》能对你有所帮助!

  • 雪萍
    雪萍 2025年07月05日

    本站[钰兔号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 雪萍
    雪萍 2025年07月05日

    本文概览:   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

    联系我们

    邮件:钰兔号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们