
7月的两种CrowdStrike事件清楚地展示了允许软件供应商深入访问网络基础设施的风险,这也引发了人们对数字服务集中在少数几家公司手中的策略次担忧。一篇预见性的可保Reddit帖子指出 ,CrowdStrike对于世界上许多最大企业来说是护企一个威胁载体,同时也是业免一个数据的金矿 。
鉴于7月19日CrowdStrike失败更新后引发的受下全球计算机停机事件 ,审慎的规模故障高管们正在问:“我如何防止类似的事情再次发生?”
随着大型科技公司市场集中度的源码库提高,类似的技术大规模故障完全有可能再次发生。根据Synergy Research Group的两种数据,三大领先的策略次云服务提供商——Amazon、Microsoft和Google——占据了全球市场的可保67% ,其中 ,护企仅Amazon在2023年底就占据了31%的业免市场份额。
有两种策略可以减轻类似软件故障的受下影响:多样化网络基础设施和模拟故障处理。在讨论防御措施之前,规模故障我们先来讨论一下引入CrowdStrike或其他第三方软件供应商进入企业所带来的高防服务器风险。
CrowdStrike崩溃事件只是冰山一角将设备访问权限授予外部软件或服务供应商会带来以下风险:
• 失去对网络功能的访问(如CrowdStrike事件中所发生的那样)
• 数据的未经授权访问(你的知识产权和客户数据安全吗?)
• 通过聚合数据对你的业务活动进行可视化监控
此外,你的数据安全现在依赖于网络安全公司或云服务提供商的安全实践 。
考虑一下“移动设备管理”或“设备监控”工具 ,它们中的大多数实际上都是rootkit,可以让第三方100%控制你公司的亿华云设备 。对于任何拥有专有知识产权并希望保密的公司来说 ,这种做法似乎都不明智。
没错,CrowdStrike确实搞砸了 ,并以一种极其壮观的方式导致数百万台Windows计算机瘫痪 ,但这只是冰山一角,更大的威胁——我们集体而方便地忽视了——是某个外部实体掌控了你的业务运营 。
高级安全软件至关重要,但你在提供安全仪表板的香港云服务器名义下将网络的钥匙交给了别人 。
人们担心Facebook的跟踪,并关闭第三方Cookies以保护私人生活 ,但像CrowdStrike这样的软件可以监视、跟踪每一台公司电脑 ,从最底层的实习生到CEO 。与之相比,Cookies只是小问题。
现在,即使CrowdStrike本身是可靠的服务器租用