從Crowdstrike EDR之亂看管理

更新於 發佈於 閱讀時間約 3 分鐘

7/19 因為Crowdstrike EDR的更新而造成全球850萬到電腦大當機,其實在這一週以來,筆者都是在協助客戶處理這個產品所衍生的相關問題,在一週前才因為一個企業使用了Crowdstrike EDR產品依然還是被駭客攻擊加密了,不到二週,他們又因為這系統造成藍屏,可謂是Crowdstrike EDR的一週,從網路片面的報導看來,肇事原因究責於一位前離職員工身上,其實從這些二問題,我們可以試著探討一下問題背後的原因.....

  1. 客戶被駭客攻擊了,為何EDR系統沒有成功的阻攔呢?

雖然駭客可能是透過VPN進入,針對備份軟體漏洞進行攻擊,這就是筆者前二篇文章所提,只要是成功讓駭客進入到公司網路內,再做近身防禦都是屬於高風險的模式,所以新一代的防禦模式必須要更改為主動式防禦,決戰境外才是上策;問題背後的原因:可能是必須用新世代的防禦架構與觀念才足以對抗日新月異的RaaS產業肆虐。

  1. 系統更新,如何看待內控流程?

系統更新原本就應該有一套完整的測試及版更SOP作業流程,所以未經測試及權責主管核准的更新作業,是必須要被制止的,筆者記得在N年前,我有位同學任職於某大品牌日用品通路商的IT單位,也曾經因為未經主管Double確認的商品價格,直接po上網站而錯價,而被痛劈的慘痛經驗;問題背後的原因:可見重要作業的流程管理是很重要的一件事。

  1. 問題發生於剛離職的前員工身上,是無意還是蓄意呢?

有朋友問我,這次Crowdstike之亂,算不算是一次駭客攻擊事件,我只能笑笑,因為有人認為跟微軟有關,有人是覺得Crowdstike應付全責,端看您從哪一個角度看事情,我們可以輕鬆不負責任的用幾種情境,閒聊企業內部可能發生的幾個風險(因為經營風險從來都不是只有外部駭客攻擊,內部員工行為及作為也是一大可能)

情境一: 一位認真負責的員工,只是改了一行code,但沒有經過標準的系統更新SOP,就update系統了,結果.......

情境二: 一位準備要離職的員工,無心戀棧於此,所以迅速的修改了程式碼,就交件了,結果他自己也始料未及......

情境三:一位對公司不滿的員工,在離職前夕,以最巧妙的手法,犯了一個看似無心的過錯,結果........或許背後的原因及動機,會是如此赤裸;其實現在企業針對資料保全都已有很基本的概念,很多企業也有建置相關的防護措施,但若是一個心懷恨意的員工,針對一行已發佈的程式碼進行錯誤的修正回存或是對準備量產的產品進行設計異動或極微量覆蓋等蓄意行為,都可能造成公司極大損失及傷害。問題背後的原因: 其實員工的行為跟企業管理也息息相關。

一個重大資安事件的發生可能跟資訊管理、企業管理都有關係,多一分預防、多一分準備,至少有機會讓"重大"事件,控制於可承受及可復原的狀態之下,因為"預防勝於治療"......


錡So

錡碩資訊 https://www.QISO.com.tw




留言
avatar-img
留言分享你的想法!
avatar-img
錡So
1會員
9內容數
我們希望能以過去的經歷,分享一資訊管理相關領域的看法及知識,若有需要進一步的協助,歡迎到我們的網站https://www.QISO.com.tw
錡So的其他內容
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/04/04
▎ 對使用者影響最小,又可被立即實踐的軟體浮動許可證優化節流方案 ▎
Thumbnail
2025/02/13
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
2025/02/13
駭客的攻擊防不勝防,而員工的使用行為與資安意識也常常讓資訊單位及企業主束手無策,唯有運用資訊工具才是一種最好的禦敵致勝之道。
Thumbnail
2024/12/19
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
2024/12/19
  【龜兔賽局的故事】   在寫這篇”AI時代,駭客組織與企業資安斷點的龜兔賽局”的內容前,我一直在想要用怎麼樣的方式來寫會比較容易讓企業有感又容易看懂目前自身的處境與風險,剛好最近剛上小學一年級的兒子都會叫我”為愛朗讀”,我發現小恐龍、小妖怪之類或是寓言故事的情節總是較能讓他理解與感
Thumbnail
看更多
你可能也想看
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
TOMICA第一波推出吉伊卡哇聯名小車車的時候馬上就被搶購一空,一直很扼腕當時沒有趕緊入手。前陣子閒來無事逛蝦皮,突然發現幾家商場都又開始重新上架,價格也都回到正常水準,估計是官方又再補了一批貨,想都沒想就立刻下單! 同文也跟大家分享近期蝦皮購物紀錄、好用推薦、蝦皮分潤計畫的聯盟行銷!
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
每年4月、5月都是最多稅要繳的月份,當然大部份的人都是有機會繳到「綜合所得稅」,只是相當相當多人還不知道,原來繳給政府的稅!可以透過一些有活動的銀行信用卡或電子支付來繳,從繳費中賺一點點小確幸!就是賺個1%~2%大家也是很開心的,因為你們把沒回饋變成有回饋,就是用卡的最高境界 所得稅線上申報
Thumbnail
據市場研究機構IDC稱,在價值86億美元的“端點檢測和響應”(EDR)軟件市場中,CrowdStrike所佔份額約爲18%,僅次於微軟。該公司的軟件被認爲是抵禦各種新興黑客威脅的最佳防禦軟件之一,主要通過將人工智能與傳統安全策略相結合來跟上攻擊者。 我稱之為,城牆內(EDR)和城牆外(傳統殺毒
Thumbnail
據市場研究機構IDC稱,在價值86億美元的“端點檢測和響應”(EDR)軟件市場中,CrowdStrike所佔份額約爲18%,僅次於微軟。該公司的軟件被認爲是抵禦各種新興黑客威脅的最佳防禦軟件之一,主要通過將人工智能與傳統安全策略相結合來跟上攻擊者。 我稱之為,城牆內(EDR)和城牆外(傳統殺毒
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
一個小小的程式碼缺陷如何能夠影響全球數百萬用戶?這場由 CrowdStrike 引發的風波告訴我們,在高度互聯的數字世界中,系統的脆弱性可能比我們想像的更加嚴重。這一事件不僅暴露了科技依賴的風險,還引發了人們對網絡安全行業本身可靠性的質疑。當保護者成為了意外的破壞者,我們該如何看待這個行業的未來?
Thumbnail
隨著數位科技的迅猛發展,資訊爆炸已成為當今社會的一大現象。從網際網路到社交媒體,從手機應用到網路搜索,我們每天接收到的資訊量遠超過過去任何時代。 這篇文章探討了資訊爆炸對於多元性與挑戰、專注力與分心問題以及心理健康和壓力的影響,並提出了相應的應對策略。
Thumbnail
隨著數位科技的迅猛發展,資訊爆炸已成為當今社會的一大現象。從網際網路到社交媒體,從手機應用到網路搜索,我們每天接收到的資訊量遠超過過去任何時代。 這篇文章探討了資訊爆炸對於多元性與挑戰、專注力與分心問題以及心理健康和壓力的影響,並提出了相應的應對策略。
Thumbnail
本文介紹了美國資訊安全技術服務龍頭 CrowdStrike(CRWD)在雲端世代的資安前景,包括行業趨勢、公司簡介、產品架構、競爭優勢和財報解析。 文章分享了 CrowdStrike 的獨特之處以及與競爭對手的區隔,並探討其持續成長的機會。歡迎訂閱觀看全文~
Thumbnail
本文介紹了美國資訊安全技術服務龍頭 CrowdStrike(CRWD)在雲端世代的資安前景,包括行業趨勢、公司簡介、產品架構、競爭優勢和財報解析。 文章分享了 CrowdStrike 的獨特之處以及與競爭對手的區隔,並探討其持續成長的機會。歡迎訂閱觀看全文~
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
在今日的數位時代,網路資安事件已成為全球關注的焦點。最近,聯成公司遭受的網路資安攻擊事件,不僅凸顯了資訊安全的重要性,也提醒我們對於核心技術的防護不能有絲毫懈怠。 2024年4月9日,聯成公司的部分資訊系統遭到駭客攻擊。公司發現網路傳輸異常後,迅速啟動資安防禦和復原機制。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
隨着網絡攻擊和資料外洩的種類越來越多,防御方案的部署也要與時並進。近年,很多企業開始留意和測試部署使用者和實體行為分析(UEBA)的可行性。 在資訊保安工作上,內部人員被駭或者內部人員出現錯誤的行為導致企業暴露於風險之中......
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
Thumbnail
近年最受大眾所注視的Ransomware事件,要數2017年的Wannacry,當時不論是大型企業或是每年投放大量資源於資訊保安的銀行、政府機構也不能倖免。 過去幾年,看似沒有關於Ransomware嚴重保安事故的新聞報導,但是Ransomware的威脅不單沒有減低,越來越多的企業正受到更多模化的
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News