对于SOC分析师而言,强大的AI代理能够自动化日常安全任务,这不仅没有削弱他们的作用,反而使其角色变得更加重要。
CrowdStrike 软件更新导致主机宕机、多类服务中断,如何发现?
软件制造商如何确保客户的可靠性?
此举标志着CrowdStrike在AI安全领域的一次重要布局。
重启电脑在要输入BitLocker密钥时,用条码使机器扫描服务器屏幕上的条码实现自动输入密钥。
初步调查结果显示是CrowdStrike的更新工具和流程存在漏洞,但CrowdStrike否认自己在该事件中存在“不负责任”的行为。
Crowdstrike“蓝屏风暴”创历史纪录,瘫痪全球近千万台设备。
工作重点强调了在联邦政府防范网络攻击和漏洞的工作中实施必要纠正措施的机会。
十分之一受事件影响的德国企业选择抛弃CrowdStrike,其中4%已经放弃了CrowdStrike的产品。
股票看涨。
蓝屏事件后CrowdStrike能否保住端点安全市场的王位?也许仍有待时间的检验。
CrowdStrike坚决否认对此次事故负有全部责任,并指责达美航空试图“甩锅”。
保险公司的损失从4亿美元到15亿美元不等,这些数字占目前全球网络保费150亿美元的3%到10%。
知名黑客USDoD近日宣称窃取了CrowdStrike全部攻击指标(IoC)数据,共约2.5亿条,并在Breach Forums上发布了其中10万条IoC数据作为样本。
以下是安全专业人士从这次事件中可以汲取的五点重要教训。
数字世界停滞:CrowdStrike中断事件事后分析。
估计国内的CrowdStrike软件装机量在万级,相关单位数在百级,用户主要集中在北上广深等发达地区。
这是一起因广泛使用的安全产品故障,导致大量主机系统兵溃,并连带导致大量基础设施系统无法提供服务导致了多米诺效应的事件。
不蓝屏的安全软件一定不是好产品。
截至北京时间7月19日22:08,微软股价下跌0.04%至440.18美元/股,CrowdStrike跌8.71%,报313.16美元/股。
微信公众号