Computer Security CrowdStrike ទម្លាយមូលហេតុដែលអាប់ដេតអាក្រក់ទៅ Microsoft...

CrowdStrike ទម្លាយមូលហេតុដែលអាប់ដេតអាក្រក់ទៅ Microsoft Windows ដែលប៉ះពាល់ដល់មនុស្សរាប់លាននាក់មិនត្រូវបានសាកល្បងត្រឹមត្រូវ។

កាលពីថ្ងៃពុធ CrowdStrike បានបង្ហាញការយល់ដឹងពីការពិនិត្យឡើងវិញក្រោយឧប្បត្តិហេតុបឋមរបស់ពួកគេ ដោយបង្ហាញពន្លឺអំពីមូលហេតុដែល ការអាប់ដេត Microsoft Windows ថ្មីៗនេះ ដែលបណ្តាលឱ្យមានការរំខានយ៉ាងទូលំទូលាយ មិនត្រូវបានរកឃើញអំឡុងពេលធ្វើតេស្តខាងក្នុង។ ឧប្បត្តិហេតុនេះប៉ះពាល់ដល់មនុស្សរាប់លាននាក់នៅទូទាំងពិភពលោកបានបង្ហាញពីកំហុសឆ្គងសំខាន់ៗនៅក្នុងដំណើរការធ្វើឱ្យទាន់សម័យសុពលភាព។

CrowdStrike ដែលជាក្រុមហ៊ុនសន្តិសុខអ៊ីនធឺណេតឈានមុខគេ ផ្តល់នូវការអាប់ដេតការកំណត់រចនាសម្ព័ន្ធមាតិកាសុវត្ថិភាពពីរប្រភេទផ្សេងគ្នាចំពោះភ្នាក់ងារ Falcon របស់វា៖ ខ្លឹមសារឧបករណ៍ចាប់សញ្ញា និងមាតិកាឆ្លើយតបរហ័ស។ ការអាប់ដេតខ្លឹមសារឧបករណ៍ចាប់សញ្ញាផ្តល់នូវសមត្ថភាពទូលំទូលាយសម្រាប់ការឆ្លើយតបរបស់សត្រូវ និងការរកឃើញការគំរាមកំហែងរយៈពេលវែង។ ការអាប់ដេតទាំងនេះមិនត្រូវបានទាញយកដោយថាមវន្តពីពពក និងឆ្លងកាត់ការសាកល្បងយ៉ាងទូលំទូលាយ ដែលអនុញ្ញាតឱ្យអតិថិជនគ្រប់គ្រងការដាក់ពង្រាយនៅទូទាំងកងនាវារបស់ពួកគេ។

ផ្ទុយទៅវិញ មាតិកាឆ្លើយតបរហ័សមានឯកសារគោលពីរដែលមានកម្មសិទ្ធិដែលមានទិន្នន័យកំណត់រចនាសម្ព័ន្ធ ដើម្បីបង្កើនលទ្ធភាពមើលឃើញឧបករណ៍ និងការរកឃើញដោយមិនចាំបាច់កែប្រែកូដ។ ខ្លឹមសារនេះត្រូវបានផ្ទៀងផ្ទាត់ដោយសមាសធាតុដែលបានរចនាឡើងដើម្បីធានាបាននូវភាពត្រឹមត្រូវមុនពេលចែកចាយ។ ទោះជាយ៉ាងណាក៏ដោយ ការអាប់ដេតដែលបានចេញផ្សាយនៅថ្ងៃទី 19 ខែកក្កដា ក្នុងគោលបំណងដោះស្រាយនូវបច្ចេកទេសវាយប្រហារប្រលោមលោកដែលកេងប្រវ័ញ្ចបំពង់ដែលមានឈ្មោះ បានបង្ហាញនូវគុណវិបត្តិដ៏សំខាន់មួយ។

អ្នកផ្តល់សុពលភាពដែលពឹងផ្អែកលើតាំងពីខែមីនា មានកំហុសដែលអនុញ្ញាតឱ្យអាប់ដេតដែលមានកំហុសឆ្លងផុតសុពលភាព។ ដោយសារតែអវត្តមាននៃការធ្វើតេស្តបន្ថែម ការធ្វើបច្ចុប្បន្នភាពត្រូវបានដាក់ពង្រាយ ដែលបណ្តាលឱ្យ ឧបករណ៍ Windows ប្រមាណ 8.5 លានគ្រឿងកំពុងជួបប្រទះនូវ Blue Screen of Death (BSOD) loop ។ ការគាំងនេះកើតចេញពីការអានអង្គចងចាំក្រៅព្រំដែន ដែលបណ្តាលឱ្យមានការលើកលែងដែលមិនអាចគ្រប់គ្រងបាន។ ទោះបីជាសមាសភាគអ្នកបកប្រែខ្លឹមសាររបស់ CrowdStrike ត្រូវបានរចនាឡើងដើម្បីគ្រប់គ្រងករណីលើកលែងបែបនេះក៏ដោយ បញ្ហាពិសេសនេះមិនត្រូវបានដោះស្រាយឱ្យបានគ្រប់គ្រាន់នោះទេ។

ដើម្បីឆ្លើយតបទៅនឹងឧប្បត្តិហេតុនេះ CrowdStrike ប្តេជ្ញាពង្រឹងពិធីការសាកល្បងសម្រាប់មាតិកាឆ្លើយតបរហ័ស។ ការកែលម្អដែលបានគ្រោងទុករួមមានការធ្វើតេស្តអ្នកអភិវឌ្ឍន៍ក្នុងស្រុក ការធ្វើបច្ចុប្បន្នភាពដ៏ទូលំទូលាយ និងការធ្វើតេស្តវិលត្រឡប់មកវិញ ការធ្វើតេស្តភាពតានតឹង ភាពស្រពិចស្រពិល ការធ្វើតេស្តស្ថេរភាព និងការធ្វើតេស្តចំណុចប្រទាក់។ អ្នកផ្ទៀងផ្ទាត់ខ្លឹមសារនឹងទទួលបានការត្រួតពិនិត្យបន្ថែម ហើយដំណើរការដោះស្រាយកំហុសនឹងត្រូវបានពង្រឹង។ លើសពីនេះ យុទ្ធសាស្ត្រដាក់ពង្រាយដ៏គួរឱ្យភ្ញាក់ផ្អើលសម្រាប់មាតិកាឆ្លើយតបរហ័សនឹងត្រូវបានអនុវត្ត ដោយផ្តល់ឱ្យអតិថិជននូវការគ្រប់គ្រងកាន់តែច្រើនលើការអាប់ដេតទាំងនេះ។

កាលពីថ្ងៃច័ន្ទ CrowdStrike បានប្រកាសពីផែនការជួសជុលពន្លឿនសម្រាប់ប្រព័ន្ធដែលរងផលប៉ះពាល់ដោយការអាប់ដេតដែលមានកំហុស ដោយមានការរីកចម្រើនគួរឱ្យកត់សម្គាល់រួចហើយក្នុងការស្ដារឧបករណ៍ដែលរងផលប៉ះពាល់។ ឧបទ្ទវហេតុនេះត្រូវបានគេចាត់ទុកថាជាការបរាជ័យផ្នែក IT ដ៏ធ្ងន់ធ្ងរបំផុតមួយក្នុងប្រវត្តិសាស្ត្រ បណ្តាលឱ្យមានការរំខានយ៉ាងធ្ងន់ធ្ងរនៅទូទាំងវិស័យផ្សេងៗ រួមទាំងអាកាសចរណ៍ ហិរញ្ញវត្ថុ ការថែទាំសុខភាព និងការអប់រំ។

បន្ទាប់ពីនោះ មេដឹកនាំសភាអាមេរិកកំពុងជំរុញឱ្យនាយកប្រតិបត្តិ CrowdStrike លោក George Kurtz ផ្តល់សក្ខីកម្មនៅចំពោះមុខសភាទាក់ទងនឹងការចូលរួមរបស់ក្រុមហ៊ុនក្នុងការដាច់ចរន្តអគ្គិសនី។ ទន្ទឹមនឹងនេះ អង្គការ និងអ្នកប្រើប្រាស់ត្រូវបានជូនដំណឹងអំពីការកើនឡើងនៃការប៉ុនប៉ងបន្លំ ការបោកប្រាស់ និងការប៉ុនប៉ងប្រើមេរោគដែលកេងប្រវ័ញ្ចលើឧប្បត្តិហេតុនេះ។

ព្រឹត្តិការណ៍នេះបញ្ជាក់ពីតម្រូវការសំខាន់សម្រាប់ដំណើរការសាកល្បងដ៏រឹងមាំ និងដំណើរការសុពលភាពក្នុងសុវត្ថិភាពអ៊ីនធឺណិត ដើម្បីការពារការរំខានដែលរីករាលដាលបែបនេះនាពេលអនាគត។

កំពុង​ផ្ទុក...