微软-CrowdStrike问题引发”史上最大IT中断”

网络安全服务商CrowdStrike的失误,造成全球成千上万台Windows主机出现蓝屏故障,进而影响到大量医院、银行、机场、航空公司和广播公司,甚至911报警台。对此,昆明亭长朗然科技有限公司网络安全专员董志军表示:在历史上,网络安全公司惹的事故可不少,大部分事故的根本原因是管理因素,即人为因素造成。让我们简单回顾一下该事件。

事件概览:

  • 性质:影响CrowdStrike服务的重大IT中断
  • 日期:2024年7月19日,星期五
  • 受影响系统:使用CrowdStrike服务的Windows主机
  • 影响范围:全球广泛,涉及金融服务、医疗保健、广播和航空旅行等行业

根本原因分析:

  • 技术因素:Windows主机单一内容更新中的一个缺陷
  • 非安全事件或网络攻击

响应和缓解:

  • CrowdStrike已识别并隔离了问题
  • 已部署修复,但未指明具体时间线

经验教训:

  • 更新部署前全面测试的关键重要性
  • 网络安全服务对全球运营的深远影响
  • 需要强大的故障转移和冗余系统

纠正措施:

  • 立即为有缺陷的更新部署修复
  • 可能会审查并加强更新的质量保证流程

预防策略:

  • 实施更严格的更新测试程序
  • 开发更好的问题更新回滚能力
  • 增强监控系统,以快速检测广泛问题

重要启示:

  1. 即使是网络安全产品中的非安全问题也可能产生巨大的全球影响。
  2. 现代IT系统的互联性意味着局部问题可能迅速成为全球性问题。
  3. 对关键基础设施服务而言,强大的测试和渐进式推出程序至关重要。
  4. 在中断期间进行清晰及时的沟通对维护信任至关重要。

值得注意的是,此事件与微软云服务的单独中断同时发生,可能加剧了影响。这次中断被描述为可能是”史上最大的IT中断”,凸显了网络安全和云服务在现代商业运营中的关键作用。

这一事件有力地提醒了组织需要制定全面的业务连续性和灾难恢复计划,以应对关键第三方服务的故障。从技术角度来讲,安全解决方案的“简单化”往往会帮助减少第三方故障的发生率,道理很简单,设备越多,可能的问题也就越多。对此,董志军表示:微软原厂的系统安全保护方案不香吗?为什么还要向第三方购买更多安全保护服务呢?搞清楚这些问题,就知道问题的根源在于客户在内部安全管理方面的薄弱。

当然,我们也看到信息安全管理是一整套的体系,这需要针对管理层、技术层和用户层进行全面的网络安全意识教育培训。懂得了基本而全面的网络安全理念,才能最大限度地降低服务中断带来的损失。同样,CrowdStrike的失误也源自于管理、流程和人员,永远不要认为网络安全企业和人员就有足够的安全知识和理念,其中的从业人员有很多新手甚至外行,都需要不断加强学习,以提升安全意识。不然,只要一个无知或大意,就可能毁掉客户的重要系统,进而给社会带来重大影响。

为了帮助各机构甚至网络安全公司提升职员的安全意识,昆明亭长朗然科技有限公司推出了200部安全意识短视频,若有兴趣,欢迎联系我们预览作品和洽谈采购。

昆明亭长朗然科技有限公司

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898

网络安全建设要如何起步

相关网络安全调查报告称:约四分之一的中国网民在工作和个人生活中,使用相同的密码。对此,有人不以为然,觉得没什么大不了。然而,昆明亭长朗然科技有限公司网络安全研究员董志军表示:这显示出一个严重的问题,重复使用密码不仅仅危害到个人信息安全,也对工作领域里的商业安全,甚至国家安全造成威胁。网络犯罪分子在拿到人们的一个账号和密码后,会在其他大量系统中使用该账号和密码,尝试进行登录。

近几年,个人数据的保护成为了法律严格监管的内容,不管是世界范围内影响巨大的欧盟通用数据保护条例,还是国内的个人信息保护法,都是各类型组织机构必须认真严肃对待的,即使业务范围并不受到欧盟的管辖也应了解该法的精神要义。对于在法律管辖范围内的,如果没有证明认真遵守,那么就会受到严厉的处罚。而网络钓鱼和社会工程学攻击却越来越普及,越来越复杂化,各类型的组织机构为此已经付出、正在付出、或者将要付出巨大的代价。

您可能会说,我们没有太多的在线业务,或者业务流程中需要联网的部位并不多,即使如此,在网络犯罪越来越猖狂的网络世界里,您也得学会保护好自己以及在线业务的安全。保护好所在机构的安全,降低商业信息风险,涉及的管控措施相当多,很多管理者一提到网络安全建设就头痛,不知如何开始。其实,把最紧要的先搞起来,先建立初步的网络安全策略和基础设施安全,然后进行全员安全培训,接着再慢慢改进关联、分支及边缘的领域,这是最优的,也是最容易起步的做法。

在保护信息基础设施方面,最基本的三步走,包括:识别和修复物理层面的安全弱点、安装及更新防病毒及防火墙、坚持执行常规的数据备份。这三步有效执行下来,能够防住超过半数的网络入侵企图。

网络不法分子来“硬”的不行,就会来“软”的,即进行钓鱼和社工等骗术,例如他们拿不下防火墙,便会尝试搜集个人信息并冒充人们的身份实施电话或网络骗局。

对付不法分子的“软”招儿,安全意识是最好的防线,在组织范围内提升安全意识,需要持续不断地对全体人员进行提醒和教育,相关的知识主题和工具包括:

  • 如何识别可疑的钓鱼邮件;
  • 如何认出社会工程学骗术;
  • 如何选用坚如磐石的密码;
  • 如何管理个人及敏感信息;
  • 如何正确使用社会化媒体;
  • 如何安全地进行远程工作;
  • 如何识别和报告安全事件……

安全意识宣教的方式和渠道有很多,常见的低成本方式有平面图片宣传,如标语条幅、海报图文、彩页折纸、桌面背景、电脑屏保等;稍稍进阶一点的花费较多的有卡通漫画、意识手册、电子期刊、台历礼品等等;更为高阶也相当奢华的包括:动画视频、互动测试、电子学习、模拟攻击、知识竞赛、体验活动等等。当然,还有一些常规的方式如课堂培训、专题研讨、线下检查(巡查考核)、创意大赛(稿件征集)等等活动,这些活动的成本和企业规模及受众人数的关系较大,不可一概而论。

需要补充提醒的是,网络安全威胁不断翻新,在技术、人员和管理几个层面,都需要不断优化和改进,有的方式方法适合在内部自己动手,比如专题研讨、创意大赛、课堂培训等,有的方式方法可与外部提供商一道,比如动画视频、电子学习、体验活动等等。当然,不同的组织机构所青睐的人员沟通及培训方式各有不同,寻找适合自身的,不断尝试其他的方式,也是在努力改进网络安全的过程。

昆明亭长朗然科技有限公司推出了大量的安全、保密与合规意识宣传教育内容,包括动画视频、平面图片和电子课件资源,其中也有关于信息安全、知识产权与隐私保护相关的法规科普,以及员工们需知的数据安全及保密知识,欢迎有兴趣的客户及行业合作伙伴联系我们,预览作品以及洽谈采购合作。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com