1721543639
2024-07-19 14:57:00
«空港や銀行を含む世界中の何千もの企業に影響を与えるITシステムの停止に全世界が注目している。 サイバーセキュリティ企業CrowdStrikeがリリースしたソフトウェアアップデートの問題が原因であることはすでに知られている」と、Oは言います アレクサンダー・リスキン、脅威研究責任者 カスペルスキー。
SMB のレポートによると、影響を受ける企業と企業デバイスの数は数十万を超える可能性があります。 現時点では、このような問題が発生した場合、各デバイス (コンピューター、ラップトップ、またはサーバー) を手動でセーフ モードで再起動する必要があるため、問題の解決にどれくらいの時間がかかるかを見積もることは困難です。ユーザー – これはデバイスの自動システムを使用して行うことはできません。 これは確かに非常に深刻な問題であり、重要なインフラストラクチャを含む多くの運用に影響を及ぼしています。
このような事態を避けるために、企業は、 サイバーセキュリティ リリースするアップデートの品質には特に注意する必要があります。 カスペルスキーでは、すべてのアップデートに多数の内部テストとチェックが伴います。 各リリースは、すべてのテストに合格するまで顧客にリリースされません。 2009 年以来、大量の誤動作を防ぐために大量の内部監査を実施してきました。 これに関連して、すべての更新は複数レベルの品質管理を受けます。 これにより、リリース前に見つかった問題を修正し、それぞれの問題の背後にある理由を分析し、必要な予防策を開発することができます。
アップデートを段階的にリリースするという原則を守ることも重要です。 これは、すべての顧客に同時にグローバルに配布されるのではなく、段階的に配布されるため、予期せぬ障害が発生した場合でも迅速に検出して修正できることを意味します。
また、更新を緊急に中断するなど、状況を監視し、即座に対応する必要があります。
ユーザーに影響を与えるリスクが生じた場合、当社はすべての証拠を記録し、その事例を適切に重視し、どのような対策を講じるべきかを検討します。 問題の解決は企業のあらゆるレベルでの優先事項になります。 サイバーセキュリティと同様、差し迫った脅威に対処するだけでなく、将来の同様のインシデントを防ぐために問題の根本を特定することが重要です。
#世界的なインターネット停電 #カスペルスキーの解説