Crowdstrike为何能让全球电脑瘫痪?!

云杉观点和心得 2024-08-06 03:50:51
7月19日周五,微软系统发生了全球大宕机事故,市场陷入混乱,多家企业的运营出现问题,事件背后的“罪魁祸首”CrowdStrike因此成为了焦点。 据媒体报道,昨天全球范围内的计算机系统崩溃是由于CrowdStrike Falcon版本更新的一个问题造成的。 CrowdStrike是一家什么公司? 据介绍,CrowdStrike是一家提供在线安全解决方案的公司,专注于提供基于云计算的端点保护平台。公司成立于2011年,总部位于美国加利福尼亚州,CrowdStrike的主要产品是Falcon平台,它利用人工智能和机器学习技术来检测、预防和响应网络威胁。 因其在检测和防御高级网络攻击方面的能力而闻名,其软件被包括微软、亚马逊AWS在内的一些最大的云服务公司提供商所使用,也包括主要的全球银行、医疗保健和能源公司,帮助它们检测并阻止黑客威胁。 据市场研究机构IDC称,在价值86亿美元的“端点检测和响应”(EDR)软件市场中,CrowdStrike所占份额约为18%,仅次于微软。 CrowdStrike如何导致蓝屏?微软为何卷入其中? CrowdStrike提供的软件类型有别于旧式的、版本有限的安全软件,传统的杀毒软件在计算机和互联网发展初期效果显著,因为它能够捕捉已知恶意软件的迹象,但随着攻击变得越来越复杂,这种软件已经不再受欢迎。 现在,CrowdStrike开发的被称为 “端点检测和响应”软件的产品比传统杀毒软件有效得多,但与其他网络安全产品一样,CrowdStrike的软件需要更深层次地访问计算机的操作系统来扫描威胁,而这种访问权限使其有能力破坏它们试图保护的系统。 微软和CrowdStrike是竞争对手,两家提供的“端点”网络安全产品类似,CrowdStrike的Falcon平台可以与微软的安全产品集成,如Microsoft Azure和Microsoft 365,以增强整体网络安全防护能力。 据报道,昨天的事故或源于CrowdStrike发布的软件代码更新与Windows系统的交互方式有误而崩溃,导致大量用户出现“蓝屏死机”。 Windows CPU 人工智能 蓝屏 电脑

0 阅读:0