首页 报纸 正文

米ネットアン局長、CrowdStrike更新欠陥を批判:これは深刻な誤りだ

愿为素心人
167 0 0

米国サイバーセキュリティ・インフラ安全保障局(CISA)のジーン・イーストリー局長は現地時間7月20日、世界的な大規模IT障害について、CrowdstrikeのFalconプラットフォームの欠陥更新によるものであり、世界の一部のバージョンの本Windowsシステムの大規模な崩壊を引き起こしたとコメントした。これは、世界の重要なインフラストラクチャの運用に深刻な影響を与える重大なイベントです。これは悪意ではありませんが、これは重大な間違いです。
イーストリー氏によると、米国の重要なインフラストラクチャは高度にデジタル化され、高度に相互依存し、高度に相互接続され、高度に脆弱であるが、これは脆弱なソフトウェア生態系のせいである。このシステムは従来、安全性を重視せず、機能と発売速度に偏ってきた。皮肉なことに、Crowdstrikeや他のネットワークセキュリティベンダーのような企業が存在する理由の1つは、穴だらけのソフトウェアに安全保障を提供することです。
しかし、イーストリー氏もマイクロソフトの問題ではないと述べた。彼女は、どの企業も、あらゆる種類のソフトウェアを設計、テスト、納品する際に、欠陥の数を大幅に減らすことを優先すべきだと述べています。これらの欠陥は悪人が意図的に利用している可能性があり、意図せずにグローバルな重要なサービスが麻痺している可能性があります。イーストリー氏によると、そのため、各級の政府やさまざまな規模の重要なインフラストラクチャ組織は、重要なサービスへの干渉を最小限に抑えるために、効果的な対応と迅速な回復の能力を確保するために、抵抗性を高めるために倍にしなければならないという。
CandyLake.com 系信息发布平台,仅提供信息存储空间服务。
声明:该文观点仅代表作者本人,本文不代表CandyLake.com立场,且不构成建议,请谨慎对待。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  •   过去一周的时间里,有关苹果微信“二选一”的话题持续霸占各个平台热搜,甚至有媒体还在微博发起了“如果苹果微信二选一,你选择iPhone还是微信?”的投票,当然结果是微信取得了压倒性的胜利。   从最新的 ...
    lub_pig
    昨天 17:05
    支持
    反对
    回复
    收藏
  •   今日,特斯拉AI团队发布产品路线图,其中,预计2025年第一季度在中国和欧洲推出完全自动驾驶(FSD),但仍有待监管批准。   自2016年以来,马斯克一直在探索特斯拉的FSD自动驾驶方案。2024年,特斯拉FSD V12 ...
    seisei
    前天 16:32
    支持
    反对
    回复
    收藏
  • 【全球市场】1、道指跌0.54%,纳指涨0.25%,标普跌0.30%。2、特斯拉涨近5%,亚马逊涨超2%。3、纳斯达克中国金龙指数涨0.88%,蔚来涨超14%。
    wishii
    昨天 22:03
    支持
    反对
    回复
    收藏
  • 【ASML CEO回应对华出口限制:会有更多应对措施】当地时间9月4日,荷兰计算机芯片设备供应商ASML首席执行官Christophe Fouquet在花旗银行的一场会议上表示,美国限制ASML对华出口是出于“经济动机”。他预计该公司应 ...
    mbgg2797
    前天 09:15
    支持
    反对
    回复
    收藏
愿为素心人 注册会员
  • 粉丝

    0

  • 关注

    0

  • 主题

    33