Vuoi una visione intelligente della tua casella di posta? AI Enterprise, solo ciò che conta per i dati e i leader della sicurezza, iscriviti ai nostri giornali settimanali. Iscriviti ora
Come abbiamo scritto nella nostra analisi iniziale dell’incidente crowdastric, il 19 luglio 2024, l’interruzione è stata un chiaro promemoria dell’importanza della flessibilità informatica. Ora, un anno dopo, entrambi Crowdastric E l’industria ha apportato cambiamenti significativi, il catalizzatore viene gestito per 78 minuti, il che ha cambiato tutto.
Mike Santonus, presidente della Crowdastrik, ha dichiarato: “Il primo anniversario del 19 luglio è un momento che colpisce profondamente i nostri clienti e partner ed è diventato uno dei capitoli più definiti della storia di Crowdastrik”. Blog Descrizione del viaggio dell’anno dell’azienda per una maggiore flessibilità.
L’evento che ha scosso l’infrastruttura globale
I numeri sono molto rari: un aggiornamento del file del canale difettoso 291, pubblicato al numero 04:09 UTC e restituiti dopo soli 78 minuti, ha schiantato 8,5 milioni di sistemi di Windows in tutto il mondo. Le proiezioni assicurative hanno danneggiato $ 5,4 miliardi per le prime 500 compagnie americane, con la compagnia aerea annullata a livello globale con 5.078 voli con un colpo particolarmente duro.
Senior Vice President of Steering Scream, Products and Portfolio TelezinaUna società globale prossime, catturando il motivo per cui l’incidente risuona un anno dopo: “Un anno dopo, l’incidente di Crowdstruk non è stato solo ricordato, è impossibile dimenticare. È impossibile dimenticare. Un aggiornamento software è stato distribuito con qualsiasi intenzione dannosa e ha trasformato in soli 78 minuti, eppure il mondo è stato in grado di assumere un’infrastruttura significativa. No.
La serie di impatto AI ritorna a San Francisco – 5 agosto
La prossima fase dell’intelligenza artificiale è qui – sei pronto? I leader di Block, GSK e SAP includono il modo in cui gli agenti autonomi stanno riorganizzando i flussi di lavoro aziendali, dal processo decisionale di tempo di tempo e automazione.
Ora protegge la tua posizione – lo spazio è limitato: https://bit.ly/3guuppl
La loro analisi tecnica mostra verità scomode sulla moderna infrastruttura: “Questa è una vera chiamata di risveglio: anche le aziende con pratiche forti, un lancio di stadiazione, il rollback veloce, non possono battere i rischi offerti da infrastrutture molto molto
Cosa è andato storto
L’analisi del percorso del percorso di Crowdastric ha rivelato una cascata di fallimenti tecnici: una discrepanza tra il campo di input nel loro tipo di modello IPC, una discrepanza, un controllo dell’array di runtime mancante e un errore logico nella loro verifica dei contenuti. Questi non erano casi di bordo, ma intervalli fondamentali di controllo della qualità.
Merit Bear, Chief Security Officer Crittografia AI E i consulenti di aziende tra cui Andesite forniscono importanti riferimenti: “L’interruzione di Crowdastric stava diventando umile; ricorda noi che i negozi davvero grandi e maturi a volte ottengono procedure errate. Questo risultato speciale era una coincidenza a un certo livello, ma non avrebbe dovuto essere possibile.
La sua valutazione è diretta, ma appropriata: “Crowdastric ha lanciato l’aggiornamento nella sandbox e lo ha inviato solo in produzione, come è la migliore pratica, sarebbe stato meno spaventoso, se non del tutto”.
Tuttavia, Bayer riconosce la reazione del Crowdastrik: “La strategia di COM di Crowdastric ha dimostrato una buona proprietà esecutiva. L’esecuzione dovrebbe sempre essere posseduta – non è colpa di uno stagista. Se il tuo operatore junior può fare di male, è colpa mia. È il nostro errore come azienda.”
Responsabilità della leadership
George Kurtaz, fondatore e CEO di Crowdastrik, ha seguito questa teoria della proprietà. Uno in Post di LinkedIn Considerando l’anniversario, Kurtaz ha scritto: “Un anno fa, abbiamo affrontato un momento, che ha testato tutto: la nostra tecnologia, le nostre operazioni e altri hanno tenuto in noi. Come fondatore e CEO, come fondatore e CEO, ho preso quella responsabilità personalmente. Lo sarò sempre e sempre.”
La loro prospettiva mostra come l’azienda trasmettesse la crisi nel cambiamento: “Ciò che siamo stati definiti era in quel momento; era tutto ciò che si faceva avanti. Fin dall’inizio, la nostra attenzione era chiara: la nostra attenzione era chiara: costruire una folla persino forte, flessibilità, trasparenza e instancabile esecuzione. Le nostre stelle del Nord sono sempre state i nostri clienti.”
Il design crowdastric va all-in su un nuovo flessibile per framework
La risposta di Crowdastric era focalizzata sul loro flessibile dal quadro di progettazione, che è descritto dal Santonus come “rapidi miglioramenti o riforme a livello di superficie”. Le tre colonne del framework, compresi i componenti fondamentali, adattivi e continui, rappresentano un’ampia riconsiderazione per gestire piattaforme di sicurezza.
L’implementazione principale include:
- Sensore autopuglio: Crash Loop e Infection rileva automaticamente in modalità provvisoria
- Nuovo sistema di distribuzione dei materiali: Scopi basati su anelli con misure di sicurezza automatica
- Aumento del controllo dei clienti: Condivisioni di gestione e contenuti aggiornate concesse concesse
- Centro operativo digitale: Facili propositi per il monitoraggio globale delle infrastrutture
- Falcon Super Lab: Testare migliaia di combinazioni di sistema operativo, kernel e hardware
“Non aggiungiamo solo alcune opzioni di configurazione del materiale”, ha sottolineato Santonus nel suo blog. “Abbiamo fondamentalmente riconsiderato il modo in cui i clienti possono interagire e controllare con le piattaforme di sicurezza aziendale”.
Risveglio della catena di approvvigionamento industriale
Questo fenomeno ha detto ampiamente sulla dipendenza del venditore. Bare ha chiaramente inquadrato il testo: “Una lezione pratica enorme è stata solo che i tuoi venditori fanno parte della tua catena di approvvigionamento. Pertanto, in quanto CISO, come CISO, dovresti testare il rischio di esserne consapevole, ma solo parlando, il problema è caduto a favore del modello. Un cliente non lo avrebbe controllato.”
L’interruzione di Crowdastric ha cambiato permanentemente la valutazione del venditore: “Vedo CISO e CSO efficaci che prendono lezioni da questo, con le aziende con cui vogliono lavorare e la sicurezza che ottengono come prodotto del trading insieme. Lavorerò solo con le aziende che non rispetto con una lente valuta di sicurezza.
Sam Curry, a Siso Zscaler, La coppia, “Quello che è successo al crowdstruk è stata sfortunata, ma potrebbe essere con molte persone, quindi forse non li biasimo.
Sottolinea la necessità di un nuovo paradigma di sicurezza
L’analisi di Schreier si diffonde oltre l’architettura di sicurezza originale oltre il crowdstruk: “La velocità sulla bilancia ha un costo. Ogni aggiornamento di routine ora confonde il peso di possibili guasti sistemici. Ciò significa più del test, significa che le misure di sicurezza prodotte per la flessibilità: percorsi di rollback automatici e irrispettosi che possono fare completamente la telemetria quando è necessario.”
La loro intuizione più importante affronta un paesaggio, molti dei quali non hanno preso in considerazione: “E quando la telemetria diventa scura, hai bisogno di aggressioni che credono che la visibilità possa scomparire”.
Rappresenta un cambiamento di paradigma. Come conclude Shreyar: “Perché la sicurezza oggi non è solo di tenere fuori gli aggressori, ma si tratta completamente di assicurarsi che i tuoi sistemi non diventino mai un singolo punto di fallimento”.
Guardando al futuro: AI e sfide future
Bayer vede già il prossimo sviluppo in crescita: “Da quando Cloud ci ha permesso di utilizzare l’infrastruttura come codice, ma soprattutto ora che l’IA è in grado di fare sicurezza separatamente, vedo come le decisioni dell’infrastruttura sono livellate con autonomia.
L’iniziativa in avanti di Crowdastric include:
- Assumi un ufficiale di flessibilità Chief che segnala direttamente il CEO
- Arrampicata da progetto, scoperta di capacità oltre lo spazio del kernel
- Cooperazione con Microsoft su Windows e Point Security Forum
- Certificazione ISO 22301 per la gestione continua del business
Un ecosistema forte
Un anno dopo, il cambiamento è chiaro. Curtz ha mostrato: “Siamo un’azienda forte rispetto a un anno fa. Il lavoro è in corso. La missione è finita. E stiamo andando avanti: forte, intelligente e più impegnato che mai”.
Per il suo merito, Kurtaz accettò anche coloro che stavano accanto all’azienda: “Anche per ogni cliente che rimaneva con noi, anche quando era difficile, grazie per la tua convinzione permanente. Grazie ai nostri incredibili partner che ci stavano accanto e si sono rotolati le maniche, grazie alla nostra famiglia ampliata.”
L’eredità dell’incidente è più del crowdstruk. Le organizzazioni ora implementano implementazioni di gestione temporanea, mantenendo capacità manuali sovrassetti e – significativamente – quando le attrezzature di sicurezza stessa possono fallire. La relazione del venditore viene valutata con una nuova rigidità, riconoscendo che nella nostra interazione nell’infrastruttura, ogni componente è importante.
Come accetta Santonus: “Questo lavoro non è finito e non accadrà mai. La flessibilità è una pietra miliare; è una disciplina che richiede impegno e sviluppo continui”. L’incidente crowdastrico del 19 luglio 2024 sarà ricordato non solo per quella disintegrazione, ma anche per catalizzare uno sviluppo a livello di settore verso la vera flessibilità.
Nell’affrontare la sua più grande sfida, il crowdstruk e l’ecosistema di sicurezza globale sono emersi con una profonda comprensione: proteggere dai pericoli significa che il protettore non può danneggiare assicurarsi. Questa lezione, appresa in 78 minuti difficili e un anno di cambiamento, può rivelarsi il patrimonio più prezioso dell’evento.
Collegamento alla fonte