Բիզնես

USD BUY - 367.00+0.50 USD SELL - 369.50+0.50
EUR BUY - 425.50-1.50 EUR SELL - 432.00-1.50
OIL:  BRENT - 106.93+0.89 WTI - 102.39+0.93
COMEX:  GOLD - 4615.20-1.76 SILVER - 84.91-4.48
COMEX:  PLATINUM - 2029.80-5.45
LME:  ALUMINIUM - 3652.50+2.04 COPPER - 14153.00+1.51
LME:  NICKEL - 19177.00-0.39 TIN - 56046.00+0.61
LME:  LEAD - 2009.00+1.08 ZINC - 3528.50+1.39
FOREX:  USD/JPY - 158.47+0.33 EUR/GBP - 1.1651-0.53
FOREX:  EUR/USD - 1.1651-0.53 GBP/USD - 1.3373-1.13
STOCKS RUS:  RTSI - 1145.21-1.06
STOCKS US: DOW JONES - 50063.46+0.75 NASDAQ - 26635.22+0.88
STOCKS US: S&P 500 - 7501.24+0.77
STOCKS JAPAN:  NIKKEI - 61409.29-1.99 TOPIX - 3863.97-0.39
STOCKS CHINA:  HANG SENG - 25962.73-1.62 SSEC - 4135.39-1.02
STOCKS EUR:  FTSE100 - 10372.93+0.46 CAC40 - 8082.27+0.93
STOCKS EUR:  DAX - 24456.26+1.32
15/05/2026  CBA:  USD - 368.23-0.55 GBP - 492.77-5.49
15/05/2026  CBA:  EURO - 428.95-2.78
15/05/2026  CBA:  GOLD - 55442+4 SILVER - 1027.4-0.5
Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները
30/07/2024 11:40
Կիսվել

Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները

CrowdStrike EDR լուծման հուլիսի 19-ի ոչ կոռեկտ թարմացումն աշխարհով մեկ անդրադարձել է Windows-ով աշխատող սարքերի վրա, որոնք բոլորը նույն ժամին կորպորատիվ օգտատերերին ցույց են տվել «մահվան կապույտ էկրան» (BSOD): Խափանումն ազդել է, օրինակ, ԱՄՆ-ի, Իսպանիայի, Գերմանիայի, Նիդեռլանդների և այլ երկրների օդանավակայանների տեղեկատվական համակարգերի վրա:

«Կասպերսկի» ընկերության տվյալներով՝  ուրբաթ, հուլիսի 19-ի առավոտյան, ամբողջ աշխարհում օգտատերերը հայտնել են Windows-ի հետ կապված խնդիրների մասին։ CrowdStrike-ը հաստատել է, որ սկզբնապատճառը CrowdStrike EDR-ի csagent.sys или C-00000291*.sys դրայվերում է։

Ամենից շատ տուժել են ավիացիոն ընկերությունները, օդանավակայանները, տարբեր բժշկական կենտրոններ, ցանցային խանութներ, Նյու Յորքի մետրոն, Հարավային Աֆրիկայի խոշորագույն բանկը և շատ այլ կազմակերպություններ: Խափանումից տուժածների ամբողջական ցանկը կարելի է ուսումնասիրել հղմամբ:

«Կասպերսկի»-ում համարում են, որ բավական խնդրահարույց է գնահատելը, թե որքան ժամանակ կպահանջվի աշխարհում այս կամ այն տեղեկատվական համակարգերի ամբողջական վերականգնման համար: Ամեն ինչ բարդանում է նրանով, որ օգտատերերին անհրաժեշտ է ձեռքով վերագործարկել իրենց համակարգիչներն անվտանգ ռեժիմում: Իսկ խոշոր կորպորացիաներում դա, որպես կանոն, հնարավոր չէ անել ինքնուրույն՝ առանց համակարգային ադմինիստրատորի օգնության:

IDram

Այնուամենայնիվ, CrowdStrike-ի հետ կապված խնդրից՝ դրա դրայվերի թարմացման առաջացրած մահվան կապույտ էկրանից ազատվելու համար անհրաժեշտ է.

  • Գործարկել համակարգիչը անվտանգ ռեժիմում:
  • Անցնել C:\Windows\System32\drivers\CrowdStrike.
  • Գտնել և ջնջել csagent.sys կամ C-00000291*.sys նիշքը։
  • Վերագործարկել համակարգիչը նորմալ ռեժիմում:

«Կասպերսկի»-ի փորձագետների կարծիքով՝ նման իրավիճակից հնարավոր էր խուսափել բավականին պարզ  եղանակով։ Առաջինը՝ չթողարկել թարմացումներն ուրբաթ օրը: Սխալի դեպքում շտկման համար շատ քիչ ժամանակ է մնում. CrowdStrike-ի խափանումից տուժած բոլոր ընկերությունների համակարգային ադմինիստրատորները խնդիրը շտկելու համար գրեթե հաստատ աշխատել են բոլոր հանգստյան օրերին:

«Բայց ամենակարևորը թողարկված թարմացումների որակին առավելագույն պատասխանատվությամբ վերաբերվելն է։ Մենք «Կասպերսկի» ընկերությունում դեռևս 2009-ին գործարկել ենք մեր հաճախորդների մոտ զանգվածային խափանումների կանխարգելման ծրագիրը և անցել SOC 2 աուդիտ, որը հաստատում է ներքին գործընթացների անվտանգությունը։  Ահա արդեն 15 տարի յուրաքանչյուր թարմացում անցնում է աշխատունակության բազմաստիճան ստուգում տարբեր կոնֆիգուրացիաներում և օպերացիոն համակարգերի զանազան տարբերակներում: Սա մեզ թույլ է տալիս նախապես բացահայտել հնարավոր խնդիրները և լուծել դրանք «ափին»։

Անհրաժեշտ է հետևել ռելիզների փոքր փուլերով թողարկման սկզբունքին: Հարկ է թարմացումները տարածել աստիճանաբար, այլ ոչ թե միանգամից բոլոր հաճախորդներին։ Նման մոտեցումը հնարավորություն է տալիս անհապաղ արձագանքել և, անհրաժեշտության դեպքում, կանգնեցնել թարմացումը: Եթե մեր օգտատերերն ինչ-որ խնդիր են ունենում, ապա մենք անպայման գրանցում ենք այն, դրա լուծումը դառնում է գերակայություն ընկերության բոլոր մակարդակներում»,- տեղեկացնում է «Կասպերսկի»-ն՝ պարզաբանելով, որ ինչպեսև կիբեռանվտանգության միջադեպերի դեպքում, տեսանելի վնասը վերացնելուց բացի, անհրաժեշտ է գտնել սկզբնապատճառը՝ ապագայում նման կարգի խնդիրները կանխելու համար: Անհրաժեշտ է թեստային ենթակառուցվածքում ստուգել ծրագրային պրոդուկտների թարմացումների աշխատունակությունը նախքան ընկերության «մարտական» ենթակառուցվածքում ծավալելը, աստիճանաբար ներդնել փոփոխությունները՝ վերահսկելով հնարավոր խափանումները:

Միջադեպերի հետ աշխատանքը նաև պետք է հիմնված լինի իր ծառայությունների անվտանգության, որակի և հասանելիության բարձր ներքին պահանջներով վստահելի մատակարարի հետ պաշտպանություն կառուցելու համալիր մոտեցման վրա: Այդ աշխատանքի հիմքը կարող է լինել Kaspersky Symphony լուծումների շարքը։ Դա կօգնի ընկերություններին ոչ միայն պարզապես ջրի երեսին մնալ, այլև բարձրացնել տեղեկատվական անվտանգության համակարգի արդյունավետությունը։ Դա կարելի է անել ինչպես աստիճանաբար՝ քայլ առ քայլ բարձրացնելով պաշտպանության մակարդակը, այնպես էլ միանգամից՝ օգտագործելով  պաշտպանության ամենաբարձր Kaspersky Symphony XDR մակարդակը: «Կասպերսկի»-ն ընկերություններին խորհուրդ է տալիս իր հետ միասին հոգ տանել ենթակառուցվածքի անվտանգության մասին, որպեսզի հաջորդ գլոբալ խափանումը չանդրադառնա իրենց հաճախորդներին:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

15/05/2026
դրամ
Դոլար (USD)
368.23
-0.55
Եվրո (EUR)
428.95
-2.78
Ռուբլի (RUR)
5.0312
+0.0111
Լարի (GEL)
137.5
-0.1
55442
+4
Արծաթ
1027.4
-0.5