国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

從CrowdStrike故障事件再看終端安全多元化
2024-08-15   網(wǎng)絡(luò)安全和運(yùn)維

  這個(gè)炎熱的夏季,一場(chǎng)由CrowdStrike軟件規(guī)則更新引發(fā)的全球性終端系統(tǒng)崩潰事件再次讓網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了“炙烤”狀態(tài)。
  在此次由CrowdStrike更新故障事件中,據(jù)微軟統(tǒng)計(jì)顯示約有850萬(wàn)臺(tái)Windows設(shè)備受到影響。更是有專家指出,由于系統(tǒng)崩潰致使部分設(shè)備可能需要進(jìn)行完全重置甚至是更換,這將導(dǎo)致所屬企業(yè)將付出大量額外的資金投入和業(yè)務(wù)中斷時(shí)間。
  此次事件不僅導(dǎo)致了全球范圍內(nèi)的企業(yè)業(yè)務(wù)中斷,還令這些企業(yè)的運(yùn)營(yíng)和經(jīng)濟(jì)蒙受了巨大損失。同時(shí),這也將給全球經(jīng)濟(jì)和網(wǎng)絡(luò)安全行業(yè)帶來(lái)巨大深遠(yuǎn)的影響。
 
禍起CrowdStrike
 
  頗受關(guān)注的是,此次事件并非是黑客或惡意網(wǎng)絡(luò)攻擊所為,而是安全供應(yīng)商CrowdStrike的一次錯(cuò)誤所導(dǎo)致,不過(guò)其殺傷力和影響范圍卻遠(yuǎn)超大多數(shù)的惡意網(wǎng)絡(luò)攻擊。
  CrowdStrike作為全球知名的網(wǎng)絡(luò)安全供應(yīng)商,服務(wù)于眾多企業(yè)和政府機(jī)構(gòu)。然而,正是由于CrowdStrike服務(wù)的廣泛性和單一性,使得其一次失誤就引發(fā)了全球性的連鎖反應(yīng)。這不得不令人擔(dān)憂,也促使企業(yè)需要更加靈活與可靠的安全解決方案來(lái)防護(hù)未知風(fēng)險(xiǎn)。
  雖然事故調(diào)查結(jié)果被認(rèn)為源于CrowdStrike發(fā)布的軟件更新與Windows系統(tǒng)的交互方式?jīng)_突而讓系統(tǒng)崩潰,但因此而發(fā)酵的惡意網(wǎng)絡(luò)攻擊再度趁火打劫,擴(kuò)大了此次事件的不利影響。
  Akamai針對(duì)這次事件深入分析了當(dāng)前活躍的詐騙類型,結(jié)果表明惡意攻擊者正在借勢(shì)發(fā)起網(wǎng)絡(luò)詐騙。威脅行為者將此事件視為進(jìn)行社會(huì)工程學(xué)的絕佳機(jī)會(huì)——他們迅速建立了針對(duì)受影響的CrowdStrike客戶的詐騙網(wǎng)站,以竊取信息并傳播惡意軟件。
 

 
  Akamai通過(guò)分析在全球邊緣網(wǎng)絡(luò)上看到的數(shù)據(jù),確定了圍繞此事件用于詐騙的頂級(jí)惡意域名。從圖1中可以看出這種威脅涵蓋了各個(gè)領(lǐng)域,包括擦除器、竊取程序和遠(yuǎn)程訪問(wèn)工具(RAT)。

 
  Akamai發(fā)現(xiàn),受此次事件影響嚴(yán)重的一些行業(yè)往往不是傳統(tǒng)網(wǎng)絡(luò)攻擊的重點(diǎn)目標(biāo),尤其是教育和公共部門,這一點(diǎn)令人驚訝。盡管我們已經(jīng)習(xí)慣于看到高科技和金融服務(wù)業(yè)首當(dāng)其沖地受到零日攻擊,但非營(yíng)利組織和教育部門以及公共部門(占比超過(guò)29%)在本次事件中卻格外突出。
  在CrowdStrike故障發(fā)生后,Akamai注意到有多個(gè)域名被盜用,這些域名包含“crowdstrike”字樣,這些域名聲稱會(huì)為聯(lián)系他們的受害者提供技術(shù)支持。此類詐騙網(wǎng)站會(huì)偽裝成IT專業(yè)人員,可以幫助受害者快速恢復(fù)。這可能會(huì)誘使訪問(wèn)者提供個(gè)人信息,這也是網(wǎng)絡(luò)釣魚的常見特征,其目的是直接向用戶竊取敏感信息。
  有行業(yè)分析師就表示,這將是目前為止最大的IT中斷事件,并且質(zhì)疑道,對(duì)企業(yè)運(yùn)營(yíng)至關(guān)重要的軟件控制權(quán)是否應(yīng)該只掌握在少數(shù)幾家公司手中。
  此次事件還引發(fā)了人們更多的擔(dān)憂,很多組織在IT系統(tǒng)等單點(diǎn)故障發(fā)生時(shí),沒(méi)有提前做好充分的應(yīng)急計(jì)劃和方案,過(guò)度依賴于一家服務(wù)供應(yīng)商或單一方案。在風(fēng)險(xiǎn)來(lái)臨之際,由于沒(méi)有更多應(yīng)急措施或者其他選擇,故障和中斷就會(huì)不可避免地將再次發(fā)生。
 
一些應(yīng)對(duì)建議
 
  盡管CrowdStrike在故障發(fā)生后作出了一系列技術(shù)和非技術(shù)性的應(yīng)對(duì)措施,但卻并未能完全有效地緩解事件帶來(lái)的負(fù)面影響,尚有一部分用戶的設(shè)備仍處在待恢復(fù)狀態(tài)。
 

Akamai大中華區(qū)解決方案技術(shù)經(jīng)理 馬俊
 
  Akamai大中華區(qū)解決方案技術(shù)經(jīng)理馬俊表示,在所有設(shè)備修復(fù)之后,我們很可能會(huì)看到更多與此問(wèn)題相關(guān)的網(wǎng)絡(luò)釣魚嘗試。只需瀏覽社交媒體,攻擊者就能知道哪些品牌能激起最強(qiáng)烈的情緒,哪些品牌很容易被冒充以牟取惡意利益。
  惡意攻擊活動(dòng)的運(yùn)作方式與我們?cè)谄髽I(yè)中運(yùn)作的方式一樣:受害者是他們的“客戶”,攻擊者與客戶的聯(lián)系緊密,他們知道如何有效地分散投資組合,以確保最終獲取不法利益。
  值得注意的是,由于此次事件的公開性,攻擊者現(xiàn)在對(duì)某些目標(biāo)的技術(shù)堆棧有了更好的了解。如果未來(lái)在CrowdStrikeFalcon產(chǎn)品中發(fā)現(xiàn)CVE(公開發(fā)布的軟件漏洞),這可能會(huì)變得很重要。攻擊者只會(huì)變得更加老練,他們擁有的技術(shù)堆棧拼圖的每一塊額外碎片都會(huì)讓這個(gè)難題更容易解決。
  對(duì)于如何降低此次事件帶來(lái)的影響,馬俊建議道,處理此事件影響的安全專業(yè)人員可以采取一些方法來(lái)幫助補(bǔ)救并限制進(jìn)一步的信息暴露。
  • 執(zhí)行橫向移動(dòng)差距分析與對(duì)手模擬:鑒于威脅者可能利用非CVE漏洞的機(jī)會(huì),特別是當(dāng)他們深入了解企業(yè)安全堆棧的關(guān)鍵部分時(shí),勒索軟件的投放風(fēng)險(xiǎn)顯著增加。為了全面評(píng)估并應(yīng)對(duì)當(dāng)前的威脅形勢(shì),我們強(qiáng)烈建議執(zhí)行橫向移動(dòng)差距分析,甚至進(jìn)行對(duì)手模擬。這些措施能幫助企業(yè)識(shí)別潛在的弱點(diǎn),并提前制定應(yīng)對(duì)策略。
  • 阻止已知及相關(guān)的IOC(指標(biāo)物):針對(duì)此次安全事件,已有多個(gè)可靠的情報(bào)來(lái)源提供了相關(guān)信息,包括我們整理的這份IOC列表。如果企業(yè)的風(fēng)險(xiǎn)管理分析與這份列表相符,建議立即采取行動(dòng),直接阻止這些惡意域名,并考慮利用DNS層面的防御措施(如DNS過(guò)濾或漏洞防護(hù)),以有效阻斷與這些惡意域名的任何通信,從而保護(hù)企業(yè)的系統(tǒng)免受進(jìn)一步侵害。
 
終端安全市場(chǎng)的變數(shù)
 
  此次事件暴露的不僅是技術(shù)問(wèn)題,也提醒網(wǎng)絡(luò)安全供應(yīng)商應(yīng)該嚴(yán)格遵守安全原則,以防止類似事件的發(fā)生;另一方面,也讓企業(yè)考慮重新選擇安全軟件時(shí)多元化解決方案的重要性。
  有企業(yè)就表示,經(jīng)歷此次事件后,他們對(duì)現(xiàn)有單一網(wǎng)絡(luò)安全解決方案的可靠性產(chǎn)生了嚴(yán)重的懷疑和不安全感。這種信任危機(jī)可能促使企業(yè)重新評(píng)估其網(wǎng)絡(luò)安全策略,并更加謹(jǐn)慎地選擇供應(yīng)商,減少對(duì)單一供應(yīng)商的依賴,轉(zhuǎn)而采用分散采購(gòu)安全產(chǎn)品的多重防御策略,以降低類似事件對(duì)企業(yè)運(yùn)營(yíng)的影響。
  盡管我們現(xiàn)在還不能完全評(píng)估此次事件對(duì)企業(yè)的經(jīng)濟(jì)影響有多大,但可能的趨勢(shì)是,終端安全市場(chǎng)從過(guò)去的技術(shù)導(dǎo)向轉(zhuǎn)變?yōu)榧夹g(shù)和服務(wù)多元化。對(duì)于企業(yè)而言,類似CrowdStrike這樣強(qiáng)調(diào)技術(shù)能力的供應(yīng)商,在出現(xiàn)錯(cuò)誤時(shí)對(duì)網(wǎng)絡(luò)安全的威脅也同樣是很強(qiáng)的。所以出現(xiàn)故障能否迅速修復(fù),能否提供及時(shí)提供服務(wù)尋找最佳的解決方案,這與技術(shù)能力同樣重要。
  終端安全作為網(wǎng)絡(luò)安全的最后一道防線,面臨的攻擊面非常多,因此需要形成多維度的防護(hù),包括終端的物理安全、網(wǎng)絡(luò)訪問(wèn)控制、數(shù)據(jù)風(fēng)險(xiǎn)檢測(cè)、惡意威脅檢測(cè)、安全事件分析、服務(wù)響應(yīng)處置等多方面。這些問(wèn)題如果交與單一供應(yīng)商來(lái)做,就會(huì)形成企業(yè)和技術(shù)的過(guò)度集中,這也是導(dǎo)致此次事件發(fā)生的邏輯必然性。
  這次事件再次提醒我們,終端安全市場(chǎng)的健康發(fā)展需要多元化的競(jìng)爭(zhēng)格局,減少對(duì)單一供應(yīng)商的過(guò)度依賴,以避免因單一供應(yīng)商的失誤對(duì)企業(yè)甚至是行業(yè)造成毀滅性打擊。
 

熱詞搜索:派拓 零信任 云安全

上一篇:CIO、CTO和CISO對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的看法有何不同
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看不卡视频| 国产99久久久国产精品| 1区2区3区国产精品| 国产精品女主播av| 欧美激情中文字幕一区二区| 中文字幕乱码日本亚洲一区二区| 国产欧美一区二区精品性| 亚洲精品一区二区三区香蕉| 精品国产麻豆免费人成网站| 久久久青草青青国产亚洲免观| 久久精品人人做| 中文字幕一区二区三区不卡| 一区在线观看视频| 亚洲一区成人在线| 久久成人精品无人区| 国产成人在线观看免费网站| 91尤物视频在线观看| 欧美色视频在线| 欧美va天堂va视频va在线| 国产亚洲精品7777| 一区二区三区高清不卡| 青娱乐精品视频在线| 国产精品456| 91视频观看视频| 欧美不卡123| 1024精品合集| 喷白浆一区二区| 成人一区在线看| 欧美精品视频www在线观看 | 欧美一区二区日韩| 精品国产一二三| ...中文天堂在线一区| 一级中文字幕一区二区| 老司机精品视频导航| 色哟哟一区二区| 亚洲精品一区二区三区香蕉| 一区二区三区不卡视频在线观看| 久草中文综合在线| 欧美午夜免费电影| 欧美国产日产图区| 日本va欧美va瓶| 91久久免费观看| 欧美高清一级片在线观看| 亚洲一区二区视频在线| 成人丝袜高跟foot| 日韩欧美的一区| 午夜精品影院在线观看| eeuss鲁片一区二区三区| 欧美一级在线视频| 一区二区不卡在线播放| av一区二区三区黑人| 26uuu国产一区二区三区| 一区二区三区日韩欧美精品| 成人午夜精品在线| 精品久久久久久综合日本欧美| 亚洲国产中文字幕在线视频综合| 成人午夜av在线| 国产午夜亚洲精品午夜鲁丝片 | 亚洲一区二区三区四区五区中文| 另类中文字幕网| 在线免费观看日本欧美| 中文字幕一区免费在线观看| 国产电影精品久久禁18| 精品国产乱子伦一区| 日本亚洲一区二区| 欧美日韩aaa| 亚洲va在线va天堂| 欧美丝袜自拍制服另类| 亚洲免费观看高清完整版在线| av一区二区三区在线| 国产精品久久久久久久裸模| 国产99久久久国产精品潘金| 欧美国产乱子伦 | 免费不卡在线观看| 911精品产国品一二三产区| 亚洲观看高清完整版在线观看| 欧美在线观看视频一区二区三区| 一区二区三区自拍| 色偷偷成人一区二区三区91| 亚洲另类在线制服丝袜| 欧美在线999| 日韩成人免费看| 日韩午夜av一区| 精品亚洲国产成人av制服丝袜 | 亚洲国产毛片aaaaa无费看| 欧美中文一区二区三区| 日韩精彩视频在线观看| 精品剧情在线观看| 成人一区在线观看| 亚洲精品日日夜夜| 欧美高清视频一二三区| 久草精品在线观看| 欧美国产乱子伦 | 久久狠狠亚洲综合| 国产校园另类小说区| 99久久亚洲一区二区三区青草| 亚洲乱码一区二区三区在线观看| 欧美日韩午夜在线视频| 国产一区二区三区综合| 中文字幕中文字幕在线一区 | 精品精品国产高清a毛片牛牛| 国产精品一区在线观看乱码| 亚洲欧美综合网| 欧美一级精品在线| 夫妻av一区二区| 一区二区三区欧美久久| 欧美va亚洲va香蕉在线| 97久久精品人人澡人人爽| 日韩二区三区四区| 国产欧美一区二区在线| 欧美色视频在线| 国产成人自拍网| 亚洲成人1区2区| 中文字幕第一区第二区| 欧美绝品在线观看成人午夜影视| 精久久久久久久久久久| 一区二区三区欧美| 久久精品欧美日韩精品| 在线播放中文字幕一区| 99精品久久免费看蜜臀剧情介绍| 麻豆成人91精品二区三区| 亚洲综合色在线| 国产精品三级av| 精品欧美一区二区久久| 在线精品视频免费播放| 成人app网站| 国产一区二区三区四区五区美女 | 精品久久免费看| 欧美狂野另类xxxxoooo| 91美女福利视频| 国产成人啪免费观看软件 | 国产白丝精品91爽爽久久| 日本伊人午夜精品| 一区二区三区波多野结衣在线观看 | 福利电影一区二区| 久久精品国产99国产精品| 偷拍与自拍一区| 亚洲小说欧美激情另类| 一区二区三区欧美在线观看| 中文字幕日韩一区| 中文字幕在线观看一区| 日本一区二区动态图| 国产欧美精品日韩区二区麻豆天美| 欧美一级专区免费大片| 欧美一区二区精品| 欧美美女激情18p| 91精品国产综合久久精品麻豆| 91国内精品野花午夜精品| 91官网在线免费观看| 欧美自拍丝袜亚洲| 欧美日韩中文字幕一区二区| 在线视频欧美区| 欧美在线视频日韩| 欧美美女喷水视频| 欧美区视频在线观看| 69av一区二区三区| 欧美一区二区三区电影| 欧美精品一区二区三区蜜桃视频| 欧美草草影院在线视频| 久久久久99精品国产片| 中文无字幕一区二区三区| 国产片一区二区三区| 国产精品午夜免费| 亚洲少妇屁股交4| 一区二区三区久久| 天堂一区二区在线免费观看| 卡一卡二国产精品| eeuss鲁一区二区三区| 色系网站成人免费| 欧美一区二区久久久| 久久先锋影音av鲁色资源| 国产精品日产欧美久久久久| 一区二区三区日韩精品视频| 日本大胆欧美人术艺术动态| 国产真实乱偷精品视频免| 波多野结衣亚洲一区| 欧美乱熟臀69xxxxxx| xnxx国产精品| 一区二区三区高清| 免费在线看成人av| 成人福利在线看| 欧美精品成人一区二区三区四区| 久久影院午夜论| 亚洲高清三级视频| 国产麻豆精品theporn| 在线观看区一区二| 欧美精品一区在线观看| 亚洲欧美激情在线| 美国毛片一区二区三区| 色婷婷国产精品综合在线观看| 日韩欧美一级精品久久| 中文字幕综合网| 狠狠色丁香久久婷婷综合_中| 99re热视频精品| 亚洲精品在线电影| 亚洲综合成人在线| 成人毛片老司机大片| 日韩视频一区二区| 亚洲男人电影天堂| 国产98色在线|日韩|