CrowdStrike による全体的な障害を受けて、Microsoft はセキュリティ カンファレンスを開催します

9 月の業界イベントでは、Windows セキュリティの最適化とさらなる IT 機能停止の防止に焦点を当てます。

TL;DR

  • マイクロソフトは、CrowdStrike コンピュータのシャットダウンから学んだ教訓を議論する特別なカンファレンスを主催しています。
  • 参加者は業界慣行の変化と、アプリケーション予防的な。
  • eBPF技術の実装と安全なプログラミング言語の使用について議論が行われます。

マイクロソフト発表された昨年7月にクラウドストライクのITシステムが突然停止したことから得られた教訓を検証するための集大成のイベントを準備していると述べた。 9月10日にワシントン州レドモンドで開催される「Windows Endpoint Security Ecosystem Summit」だ。

セキュリティを保証する代替手段を検討する

このプログラムでは、Microsoft や CrowdStrike などの IT セキュリティ企業の代表者が業界慣行の変化について話し合います。将来の大規模な IT シャットダウンを予測して防止できるアプリケーションの使用に焦点が当てられます。

CNBCがインタビューした講演者の1人である匿名の幹部は、このカンファレンスでは「カーネルモード」よりもWindowsの「ユーザーモード」で動作するアプリケーションを扱うことになると明らかにした。思い出してください。「7 月の障害は、CrowdStrike エージェントがカーネル モードで実行されていたために発生しました。このモードでは、中央処理装置はソフトウェアにすべてのシステム リソースおよびハードウェアへの完全なアクセスを許可します。ユーザー モード アプリケーションはより分離されており、他のシステムを麻痺させることができません。 »彼は説明した。

eBPF テクノロジーと Rust 言語が脚光を浴びている

参加者は、クラッシュを引き起こすことなくプログラムの動作を制御するために eBPF テクノロジーをシステムに統合することの望ましさだけでなく、より安全なプログラミング言語の採用についても議論します。確かに、彼らはの使用について議論するでしょうさび、C や C++ などの従来のプログラミング言語に代わる有望な代替言語です。

記録のために、クラウドストライク7 月 19 日に 850 万台の Windows マシンのシャットダウンを引き起こした大規模な障害は、アップデート中に導入されたテスト ソフトウェアの欠陥が原因であると考えられています。この事件により、世界中の銀行、航空会社、企業のコンピューター システムに死のブルー スクリーンが表示されました。