微軟全球大死機,造成事件的“罪魁禍首”CrowdStrike一夜之間家傳戶曉。 不過,這家公司究竟有何來頭,可以“牽一發而動全球”? 而觸發今次國際“災難”的具體原因又是甚么?
根據數據,CrowdStrike是第一家也是全球唯一一家整合次世代防毒(AV)、端點檢測和響應(EDR),以及7天24小時提供威脅偵測服務的公司,成立于2011年,總部位于美國加利福尼亞州,CrowdStrike的主要產品是Falcon平臺,它透過遠程操作,為客戶電腦系統(包括微軟)檢測、預防和抵擋網絡威脅。 簡單來說,即協助電腦系統抵御黑客入侵。
路透社引述電腦系統專家報道,今次事件源于CrowdStrike使用最新版本的Falcon Sensor軟件,以提高客戶的電腦系統御黑客入侵的能力,但極可能因為其中一個代碼有缺陷,與微軟系統的交互方式有誤而崩潰。
CrowdStrike 已實時通過遠程發布了修復信息,但要讓“死機”重新上線需要時間,因為需要手動清除有缺陷的代碼。一些只需較低保護性的電腦系統可以一日內復常,但較高保護層級的電腦系統可能需時幾日之久。
報道指,其他同類型公司過去也曾發生過類似事件,例如McAfee 2010 年防毒軟件更新導致數十萬臺電腦癱瘓。 但這次災難卻是全球性,這正正反映了 CrowdStrike 的市場主導地位。 超過一半的全球500強巨頭和許多政府機構(例如美國頂級的網絡安全機構和基礎設施安全局)都使用該公司的軟件。 所以,當CrowdStrike“出事”,全球也地震。
專題 更多 >
熱門文章