Czy po wczorajszej akcji Crowdstrike Falcon jest spalony? "Awaria" pokazała, że mając dostęp do mechanizmów aktualizacji sygnatur można sparaliżować dużą część zachodniej infrastruktury informatycznej - sieci korporacyjne, usługi bankowe, systemy operatorów lotniczych, szpitale, itd. Ruskie i chińskie służby już zacierają rączki. Jakbym był adminem w moim korpo, to już bym szukał alternatywy.
#it #korposwiat #microsoft #crowdstrike #awaria #informatyka
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#awaria #microsoft
Nie za bardzo rozumiem o co chodzi. O 10 rano już kasowaliśmy wadliwy plik crownstrike i na jedno urządzenie max 5 minut szło. Faktycznie serwery gorszy temat, nawet na jednym serwerze oparło się o backup. Dlaczego to poszło tak daleko że pół świata zamroziło ? O.o
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Kawaleriapl gorzej jak masz 7000 urządzeń, musisz do każdego zadzwonić, gdzie 90% userow to osoby nie techniczne, podyktować długi ciąg cyfr od bitlockera, poinstruować co kliknąć w recovery (chyba 5 różnych wersji) zalogować się przez admina, usunąć plik, zrestartować. Z 5 min robi się 15-20 :)
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sluchamgazety: I co z tego ze na linuxie stoja. Jak na darcie ryja 4 kas "konieczne zatwierdzenie" przez 10 min nikt nie podchodzi?

5 kas zwyklych - jedna obsadzona. kolejka jak z gdanska do czestochowy.

10 kas samoobslugowych (kolejka nieco mniejsza). I 4 samoobslugowe zablokowane bo "konieczne zatwierdzenie" i wszyscy to maja w
  • Odpowiedz
W ogóle co to za jakiś antywirus? Ktoś normalny tego używa? Przecież to jest jakaś nakładka na defendera czy innego bitdefendera, ta aplikacja nie daje zupełnie nic więcej niż przeciętny AV więc nie wiem dlaczego tyle korpo z tego korzysta. zabezpieczenia antyhakerskie? czyli po prostu firewall, coś, co jest w Windowsie XP od SP1 xD

niech mi ktoś da chociaż jeden konkretny argument, dlaczego nawet wielkie korpo powinno z tego korzystać

#
winsxspl - W ogóle co to za jakiś antywirus? Ktoś normalny tego używa? Przecież to je...

źródło: Screenshot-2023-04-10-at-2.15.33-PM

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@winsxspl: przeciez to screenshot jakiegos dashboardu na grafanie a nie crowdstrike... a co do duzych korpo, to agent pozwala na podgladanie pracownikow w czasie rzeczywistym i agreguje statystyki na temat aktywnosci itp. taki korpo malware pod przykrywka antywirusa/idsu
  • Odpowiedz
@winsxspl domowe antywirusy bazują na sygnaturach, radzą sobie ze znanymi zagrożeniami. W biznesie, gdzie jesteś narażony na ukierunkowane ataki, korzysta się z rozwiązań EDR, które stale monitorują zachowania użytkowników i systemu, wykrywają niezgodną aktywność i w miarę potrzeby izolują wybrane punkty końcowe, aby zapobiec rozprzestrzenianiu się wykrytego zagrożenia w sieci korporacyjnej.
Defender też ma takie coś, ale w płatnym Defender for Enterprise i w porównaniu do konkurencji wypada słabo.
  • Odpowiedz
@MyOwnWorstEnemy: tylko musisz się przejmować pierdyliardem "LEPSZYCH BO OŁPENSURS" aplikacji bez wsparcia, ale do tego pewno już przywykłeś, za to pracownicy mają już podrukowane, co trzeba kliknąć w libre, by zrobić to samo co "w ofisie", tudzież mają natworzone 200 folderów w thunderbirdzie zamiast kategorii w outlooku i stopki na pendrive, zaś kalendarze i wydarzenia wydyłają sobie w .ics jak za króla ćwieka xD
  • Odpowiedz
Ja absolutnie nie w temacie głównym bo tylko przeczytałem z dwa artykuły jakieś o co tyle szumu aleeeee…

… parę lat temu miałem tutaj ostrą wymianę zdań z jakimś użytkownikiem na temat wymuszonych aktualizacji windy XD
W skrócie bo ani mi się nie chce szukać ani opisywać całej dyskusji - ja twierdziłem że to jest patologiczna sytuacja na windzie w porównaniu z macOS gdzie na windzie użytkownik jest zmuszany do aktualizacji systemu mimo
once-ler - Ja absolutnie nie w temacie głównym bo tylko przeczytałem z dwa artykuły j...

źródło: Zdjęcie z biblioteki

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wiecie co jest najzabawniejsze? Że zawalił zewnętrzny dostawca oprogramowania, a dziennikarze na całym świecie dyskutują, czy to dobrze, że praktycznie cały świat stoi na Win. Takiego obrotu sprawy się w Microsofcie chyba nie spodziewali XD

#microsoft
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#crowdstrike #microsoft jak to jest możliwe, że tak łatwo można ubić Windows dla korporacji? Mam nadzieję, że klienci biznesowi zaczną pytać dlaczego byle pliczek. sys jest w stanie ubić trwale końcowe maszyny i wygenerować gigantyczne koszty. Teraz to się wydaje logiczne, że system powinien posiadać zapasowy obraz bez ostatnich aktualizacji.
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@takJakLubimy: przecież Microsoft nic nie zrobił, idź to swoje p---------e na polityczne wpisy wylewać.

@EtaCarinae system który jest nieubijalny a jednocześnie da się instalować co chcesz nie istnieje, to się wyklucza. Apple idzie w stronę zamykania oprogramowania, to ludzie płaczą, że na iPhone nic nie zainstalujesz.
  • Odpowiedz