2024-07-20 國際藍畫面日,論BCP的重要性

更新於 發佈於 閱讀時間約 4 分鐘


2024年7月19日,全球出現大規模的電腦擋機事故,影響覆蓋面包括銀行,電訊、航空、交通、運輸等等。

相信就算不是在IT界發展的,對於微軟視窗的藍畫面也是略有所聞。微軟由很多年前的作業系統版本開始,就有藍底白字顯示錯誤的畫面,也就是所謂的「死機」。這就是世界聞名的Blue Screen of Death (BSoD)。

筆者接觸視窗系統是由Win3.1開始,那時候蠻容易出現這個藍畫面的,後來自己組裝電腦,因為那時硬件的不兼容,這畫面的出現頻率就更是頻繁。輕則要時數分鐘重新啟動,重則連累檔案丟失,心血化為烏有。

近年其實視窗系統也轉趨穩定,這藍畫也算真的少了很多出現了。

昨天的事故,公平地說真的不是微軟視窗的問題,而是一個資安解決方案Crowdstrike所造成的。

Crowdstrike是近年冒起得非常快的一個資安解決方案,以速度快、準確率高、雲端監控而聞名。因為很多分析都在雲端上發生,令安裝在客戶端的控制件非常之輕盈,對電腦本身的負擔就很少。而且有賴雲端的計算能力,很多異常或者病毒都很容易被偵測。

試想想,以往一台電腦只靠獨個兒的病毒指紋去偵測,現在在雲端數千數萬家企業的大數據一起集合起來在雲端分析,這幾何級數的協作效應,正正就是結合了雲運算能力、大數據的集思廣益、加上人工智能和機器學習模型綜合出來的強大。

但不幸地,這就是最強的矛和最強的盾。

這次事件的原兇,就是因為Crowdstrike的一個更新出了亂子,直接令視窗崩潰下來。因為這既不是攻擊,也不是入侵,而只是它自己的元件的一個更新程序,結果就造成了這麼大的破壞力。

筆者不是為這間公司護短,但的確贊成昨天一些人所提出的,現在苛責Crowdstrike其實沒有太需要。而事實上我也在數年前還是一家上市企業當IT部主管時,也是使用這套方案,而且印象蠻不錯的。

首先筆者覺得這並不是它故意的,相信以這間全球500大企業裡就有近300家是客戶,年入益10億美元的資安方案公司,的確不可能是故意的。

其次在事件發生後,也見不到這企業有迴避問題,相反蠻快的半天就站出來解說和提供解決辦法,算是很好的。(相比起一些公司可能還會說很多「未知因素」、「偶然發生」之類!)

但我會責怪的,大概是編寫員做錯出來的更新為何沒有放到一些測試機裡做實機測試,而直接以全球規模來提供更新。在提供更新的流程裡,應該有一定的測試程序以確保不會發出不可挽回的更新。(雖然微軟自己的補丁也就常出現這種情況!)

從另一個角度去想,就是原來我們的資安世界,每個企業都強調自己具備防火牆、防毒、雲端管理、備份……的時候,只要一環錯誤,就會造成整個系統的癱瘓。是不是應該好好考慮一下營運持續計畫(Business continuity planning,簡稱BCP)。

很多企業想到的BCP,就是將一整套可用的設備投放到後備的辦公室,以防主要辧公室出事時,可以在後備的那兒繼續運作。

但看來,這還不足。更大程度的,應該要考慮在每個環節裡投放不同的核心,以防其中一環出事時,不會受相同的問題波及。筆者以前也會將客戶端的更新設計成不同時段,令企業裡的數百甚至數千的客戶端在不同的時間得到更新,以防有甚麼「不測」時,可以將受影響範圍縮少並且能煞停其他未更新的機器。當然,在正式投放前,也會在一些「先知機」上運作一段時間,只是有些補丁的問題不是立刻顯現就是了。

舉例說就是防火牆、防毒用另一品牌、客戶端電腦可能要考慮不同的作業系統或硬件等等。在疫情時,我們也曾經試過每位同事派一台筆電(盡管是以淘汰的舊型號),以利他們有甚麼事情時,可以在家中工作。當然,BCP遠不止只是在硬件上的配套,還得需要準備一本playbook天書,以便在需要啟動BCP時,員工是知道如何操作和跟隨的。

BCP是很多企業知道重要,但卻往往選擇忽略的,究其原因,就是因為投入的成本高,但使用率低(就如醫療保險一樣,你當然不希望有使用的一天!)。筆者自己也替一些企業設計過BCP。其實如果能善用公司更新後的舊系統、加上現在跨雲的方法,其實BCP的投放資源已經比以往動輒要複製一套硬件出來「閒置」就好好多了。

留言
avatar-img
留言分享你的想法!
avatar-img
左先生的沙龍
22會員
99內容數
現職風險管理部總監、兼任大學資安講師及博士研究生。語言學、電腦罪案、工商管理及傳媒管理碩士學位。CISSP、CISA、CISM、CRISC、CHFI、PMP及ISO27001首席審計師資格。也是一名被資安生涯耽誤的詩人及酒徒,作品散見於網路及台港詩刊,持國際唎酒師資格......興趣太廣泛的大孩子。
左先生的沙龍的其他內容
2025/01/20
本文探討AI人工智慧的應用,涵蓋語音辨識、圖片辨識、翻譯、預測模型建立、資料分析及網路安全等面向,並說明AI如何提升效率及準確性,例如更精準的語音轉文字、更人性化的翻譯、更有效的資料分析及更快速的網路安全威脅偵測等。文章最後提及AI圖像生成的強大能力,並預告後續將深入探討AI運作機制及算力概念。
2025/01/20
本文探討AI人工智慧的應用,涵蓋語音辨識、圖片辨識、翻譯、預測模型建立、資料分析及網路安全等面向,並說明AI如何提升效率及準確性,例如更精準的語音轉文字、更人性化的翻譯、更有效的資料分析及更快速的網路安全威脅偵測等。文章最後提及AI圖像生成的強大能力,並預告後續將深入探討AI運作機制及算力概念。
2024/09/12
隨著生成式AI的興起,AI幻覺的問題日漸受到重視。AI幻覺指的是AI生成內容中的虛構與現實重疊現象,造成錯誤資訊的擴散。造成這一現象的原因包括訓練數據不足、模型缺失及惡意資訊注入。
Thumbnail
2024/09/12
隨著生成式AI的興起,AI幻覺的問題日漸受到重視。AI幻覺指的是AI生成內容中的虛構與現實重疊現象,造成錯誤資訊的擴散。造成這一現象的原因包括訓練數據不足、模型缺失及惡意資訊注入。
Thumbnail
2024/04/16
NIST資訊安全框架(NIST Cybersecurity Framework)是美國國家標準與技術研究所(National Institute of Standards and Technology)所提出的一套資訊安全架構標準......
2024/04/16
NIST資訊安全框架(NIST Cybersecurity Framework)是美國國家標準與技術研究所(National Institute of Standards and Technology)所提出的一套資訊安全架構標準......
看更多
你可能也想看
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
全球科技產業的焦點,AKA 全村的希望 NVIDIA,於五月底正式發布了他們在今年 2025 第一季的財報 (輝達內部財務年度為 2026 Q1,實際日曆期間為今年二到四月),交出了打敗了市場預期的成績單。然而,在銷售持續高速成長的同時,川普政府加大對於中國的晶片管制......
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
重點摘要: 6 月繼續維持基準利率不變,強調維持高利率主因為關稅 點陣圖表現略為鷹派,收斂 2026、2027 年降息預期 SEP 連續 2 季下修 GDP、上修通膨預測值 --- 1.繼續維持利率不變,強調需要維持高利率是因為關稅: 聯準會 (Fed) 召開 6 月利率會議
Thumbnail
有史以來最大的網路災難,應該是上個星期發生的,看似全球性的電腦平台大當機。該事件導致多家航空公司訂位系統無法操作,飛機導航失靈,還有銀行體系以及類似美國911緊急電話系統的停擺,影響的面和個人堪稱史無前例。 因此,全球媒體不約而同的爭相報導,最驚人的下標就是「微軟系統全球大當機」。一時間,讓人以為
Thumbnail
有史以來最大的網路災難,應該是上個星期發生的,看似全球性的電腦平台大當機。該事件導致多家航空公司訂位系統無法操作,飛機導航失靈,還有銀行體系以及類似美國911緊急電話系統的停擺,影響的面和個人堪稱史無前例。 因此,全球媒體不約而同的爭相報導,最驚人的下標就是「微軟系統全球大當機」。一時間,讓人以為
Thumbnail
2024年7月19日,全球出現大規模的電腦擋機事故,相信就算不是在IT界發展的,對於微軟視窗的藍畫面也是略有所聞。微軟由很多年前的作業系統版本開始,就有藍底白字顯示錯誤的畫面,也就是所謂的「死機」。這就是世界聞名的Blue Screen of Death (BSoD)。
Thumbnail
2024年7月19日,全球出現大規模的電腦擋機事故,相信就算不是在IT界發展的,對於微軟視窗的藍畫面也是略有所聞。微軟由很多年前的作業系統版本開始,就有藍底白字顯示錯誤的畫面,也就是所謂的「死機」。這就是世界聞名的Blue Screen of Death (BSoD)。
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
電腦跟手機是我們每天不可或缺的工具,大家一定都有過這種經驗,那就是「電腦或手機中毒」!病毒會把我們設備中的重要資料刪除或竄改,甚至會讓整個作業系統癱瘓! 為了防止這種情況,各種防毒軟體也因應而生,幾乎每台電腦都會安裝防毒軟體或「防火牆」,避免病毒入侵我們倚賴的重要工具
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
Thumbnail
如果臉書無法登入,或沒有了臉書,對個人會有什麼影響呢? 為什麼問這個問題?因為昨天2024年3月5日深夜,發生臉書無法登入事件,不知道只是台灣無法登入臉書,還是全球無法登入臉書?今天報紙或電視,應該有比較詳細報導。 (補充:是全球大當機) 那時是晚上約11點20分,我正在使用臉書。
Thumbnail
如果臉書無法登入,或沒有了臉書,對個人會有什麼影響呢? 為什麼問這個問題?因為昨天2024年3月5日深夜,發生臉書無法登入事件,不知道只是台灣無法登入臉書,還是全球無法登入臉書?今天報紙或電視,應該有比較詳細報導。 (補充:是全球大當機) 那時是晚上約11點20分,我正在使用臉書。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News