商业热点 > 商业洞察 > 美网安局长批CrowdStrike更新缺陷 - 这是一个严重的错误

【基础设施】美网安局长批CrowdStrike更新缺陷 - 这是一个严重的错误

查看信息来源】   发布日期:7-21 8:19:00    文章分类:商业洞察   
专题:基础设施】 【网络安全】 【Crowdstrike


K图 CRWD_0

  美国 网络安全 和基础设施安全局(CISA)局长珍·伊斯特利(Jen Easterly)当地时间7月20日就全球大规模IT故障发表评论称,该事件是由Crowdstrike的Falcon平台的缺陷更新造成的,这引发了全球某些版本Windows全面的大面积溃散。这是一起严重影响全球关键基础设施运行的重大事件。虽然这不是恶意的,但这是一个严峻的错误。

  伊斯特利说,美国的关键基础设施高度数字化、高度相互依存、高度互联、高度脆弱,而这在很大水平上要归咎于脆弱的软件生态系统,该系统历来不高度重视安全性,而偏重于功能和上市速度。具有讽刺意味的是,像Crowdstrike和其它 网络安全 供货商这样的企业存在的一个因素,就是为那些破绽百出的软件提供安全保证。

  但伊斯特利也表示,这不是微软的问题。她说,任何公司在设计、测试和交付任何类型的软件时,都应优先考虑大幅减少缺陷的数量—这些缺陷可能被坏人有意利用,也有可能无意中造成全球关键服务瘫痪。伊斯特利说,因此各级政府和各种规模的关键基础设施组织都务必加倍努力提高抗性,确保有效应对和快速恢复的能力,最大限度地减少对关键服务的干扰。

手机扫码浏览该文章
 ● 相关商业动态
 ● 相关商业热点
马斯克】  【英伟达】  【CrowdStrike】  【科技界】  【自动驾驶】  【智能网联汽车】  【网络安全】  【中科星图】  【数据安全】  【奇安信】  【数字经济】  【科技巨头】  【监管要求】