1722116991
2024-07-26 14:18:05
マドリード、7月26日(Portaltic/EP) –
マイクロソフト 同社は、CrowdStrike のアップデートの欠陥により Windows がダウンした例を挙げ、今こそそうすべき時だと主張している。 企業の回復力の変化 カーネルへのアクセスに依存しないゼロトラストアプローチにより、セキュリティを無視することなく実現します。
事件後 倒壊したウィンドウ 世界中の企業やあらゆるセクターで、ウォールストリートジャーナルは、マイクロソフトが停電を回避できなかったのは、 2009年に欧州委員会と締結された協定 これにより、セキュリティソフトウェアの製造業者に カーネルアクセス権限。
マイクロソフトは、Windowsなどのオペレーティングシステムのコアまたは中心コンポーネントであるカーネルへのアクセスという話題を、 社説 Windows サービスおよび配信担当副社長のジョン・ケーブル氏が署名したこの文書では、「エンドツーエンドのレジリエンスの領域における変化と革新を優先する」必要性を訴えています。
ケーブル氏は、セキュリティとパートナーとの連携に伴う変化について言及し、その中で彼が挙げた最近の2つの例を挙げている。 ゼロトラストアプローチ: VBS エンクレーブは、カーネル モード ドライバーの改ざん防止を必要としない分離されたコンピューティング環境を提供します。また、Microsoft Azure Attestation は、ブート パスのセキュリティ体制を判断するのに役立つように設計されたサービスです。
2つの例に共通するのは 「カーネルへのアクセスに依存しない開発手法を奨励するために何ができるかを示す」」と述べたが、マネージャーはこの件についてそれ以上詳しくは語らなかった。
しかし、結論としては 一連の優れた実践 企業の回復力を高めるために、事業継続計画や重大インシデント対応計画の策定、定期的かつ安全なバックアップの実行、展開リングを使用した更新プログラムや新機能のリリースの管理などを行います。
#マイクロソフトはクラウドストライクの事件を受けてビジネスの回復力を変える時期が来たと考えている