快訊

收到國家級警報別驚慌!氣象署今演練地震海嘯避難機制

降息效應 道瓊漲522點站上4萬2000點、史指登5700點同創新高

微軟當機/CrowdStrike有何來頭?防護軟體市占僅輸微軟

造成微軟大當的禍首是位於加州的CrowdsStrike公司,因為錯誤的維安更新導致微軟的全球系統受到波及。(美聯社)
造成微軟大當的禍首是位於加州的CrowdsStrike公司,因為錯誤的維安更新導致微軟的全球系統受到波及。(美聯社)

資安公司CrowdStrike防護軟體「Falcon Sensor」的更新出包,導致全球數百萬台企業和政府的Windows系統電腦當機、藍屏。而該公司事實上正是新型防護軟體領域的第二把交椅,僅輸給微軟(Microsoft),這次事件恐重挫CrowdStrike執行長柯茲(George Kurtz)的豪言壯語。

彭博報導,柯茲先前是資安大廠McAfee的高階主管,2012出來自立門戶成立CrowdStrike,其軟體更能應對新型攻擊,也發展成資安領域中的領跑者。傳統舊型、能力有限的防毒軟體在電腦和網路發展早期非常有用,因為它們能夠尋找已知惡意軟體的跡象,但隨著網路攻擊變得更加複雜,它不再是首選。CrowdStrike開發的「端點檢測和回應」(endpoint detection and response,簡稱EDR)技術則可以不斷掃描機器以查找任何可疑活動的跡象並自動做出回應。

據市場研究公司IDC,這個所謂「現代」的端點保護軟體市場規模達126億元,CrowdStrike控制著約18%的市場份額,主要競爭對手便是微軟,其市占率達25.8%。

CrowdStrike靠此技術頂著資安領域的趨勢逆流而上,最近一季公布了巨額收益。柯茲利用這個機會猛烈抨擊微軟,6月時表示該公司的技術在資安領域「創造了一條廣闊的競爭護城河」,僅管微軟在該領域的年營收高達200億元。

聯邦國土安全部(U.S. Department of Homeland Security)曾在一份報告指責微軟的安全缺陷,柯茲表示這之後CrowdStrike收到了大量請求,因為「微軟客戶群的資安和IT團隊普遍存在信任危機」。

但CrowdStrike要做到全天候全面掃描客戶端點,其軟體必須取得檢查作業系統的權限,該權限也讓它們出錯時能夠破壞系統。資安專家指出雖然EDR是阻擋勒索軟體的有力技術,但其成本較高,大多數組織只會在重要電腦上安裝,意味著只要一出問題帶來的危害將更為顯著。

Windows 資安

延伸閱讀

微軟當機/美3大航空公司一度停飛 達美受影響最嚴重

微軟「死機藍屏」 港航班延誤數小時或被迫改到隔天飛 旅客鼓譟

微軟大當機震出公有雲隱憂 專家:採用混合雲備援

微軟系統全球大當機 巴西影響不大

相關新聞

黃仁勳也到了!美科技巨頭齊聚白宮 討論AI基礎建設布局

美國科技界多名巨頭,包括輝達執行長黃仁勳,以及微軟總裁史密斯(Brad Smith)等人,12日到白宮與華府官員討論人工...

總統辯論登場在即…美股早盤漲跌互見 台積電ADR、蘋果齊摔

美國總統候選人賀錦麗與川普的首場電視辯論,將在10日晚間(台灣11日上午)登場,美國8月消費者物價指數(CPI)又將在1...

台積電經濟效益預測大幅上修 等於熊本勞工平均一年加薪38萬日圓

日本九州金融集團(FG)公布最新預測,指台積電進駐熊本縣2022年至2031年間帶來的經濟效益將達11兆1920億日圓,...

紅海效應!船員安全漸受關注 銀行恐緊縮航商銀根

由於航行紅海的船舶頻頻遭受攻擊,船員安全漸受關注,促使多家大型銀行將針對一些使船員涉險的船東,限制融資,緊縮其銀根,可能...

鮑爾放鴿:降息時機已到 確認9月開會將調整利率政策

美國聯準會(Fed)主席鮑爾23日在傑克森洞年會上發表演說,強調降息的時機已經來到;再度確認9月17~18日的會議將會降...

德總理蕭茲明出席台積電歐洲廠動土 曾稱此事牽動「德國未來生存」

德國總理蕭茲(Olaf Scholz)20日將出席台積電在德國德勒斯登廠(ESMC)的動土典禮,並且發表演說,反映德國對...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。