繼CrowdStrike造成全面宕機後,微軟將舉辦一次安全會議

9 月的行業活動將重點放在優化 Windows 安全性和防止進一步的 IT 中斷。

長話短說

  • 微軟正在舉辦一次特別會議,討論從 CrowdStrike 電腦關閉事件中學到的教訓。
  • 參與者將探討產業實踐的變化和使用應用預防性的。
  • 將討論eBPF技術的實施和安全程式語言的使用。

微軟宣告該公司正在準備一場盛大的活動,以檢查從去年 7 月 CrowdStrike 的 IT 系統突然關閉中學到的教訓。這就是“Windows端點安全生態系統高峰會”,將於9月10日在華盛頓州雷德蒙德舉行。

探索保證安全的替代方案

在該計劃中,來自 Microsoft 和 CrowdStrike 等 IT 安全公司的代表將討論行業實踐的變化。重點是使用能夠預測和防止未來大規模 IT 停機的應用程式。

其中一位發言者是一位接受 CNBC 採訪的匿名高管,他透露,這次會議將討論更多在 Windows「用戶模式」而不是「核心模式」下運行的應用程式。提醒一下,「7 月發生的中斷是因為 CrowdStrike 代理程式在核心模式下運作。在這種模式下,中央處理器賦予軟體對所有系統資源和硬體的完全存取權。使用者模式應用程式更加隔離,它們不能癱瘓其他系統。 »他解釋道。

eBPF 技術和 Rust 語言成為焦點

參與者不僅將討論將 eBPF 技術整合到系統中以控製程式運行而不導致崩潰的可取性,還將討論採用更安全的程式語言。事實上,他們會爭論使用,是 C 或 C++ 等傳統程式語言的有希望的替代品。

根據記錄,群眾罷工將 7 月 19 日導致 850 萬台 Windows 機器關閉的巨大中斷歸因於更新過程中引入的錯誤測試軟體。這起事件導致世界各地銀行、航空公司和企業的電腦系統出現藍屏死機。