Բիզնես

USD BUY - 369.50-0.50 USD SELL - 372.50-0.50
EUR BUY - 431.00-1.00 EUR SELL - 436.00-2.00
OIL:  BRENT - 105.88-0.21 WTI - 94.40-2.35
COMEX:  GOLD - 4722.30+0.47 SILVER - 76.38+1.21
COMEX:  PLATINUM - 2030.40+2.24
LME:  ALUMINIUM - 3620.00+1.76 COPPER - 13355.50+0.61
LME:  NICKEL - 18737.00+2.67 TIN - 50215.00-0.93
LME:  LEAD - 1954.50-0.99 ZINC - 3453.00+1.31
FOREX:  USD/JPY - 159.31-0.29 EUR/GBP - 1.172+0.40
FOREX:  EUR/USD - 1.172+0.40 GBP/USD - 1.353+0.55
STOCKS RUS:  RTSI - 1139.93-2.29
STOCKS US: DOW JONES - 49230.71-0.16 NASDAQ - 24836.60+1.63
STOCKS US: S&P 500 - 7165.08+0.80
STOCKS JAPAN:  NIKKEI - 59140.23-0.75 TOPIX - 3716.38-0.76
STOCKS CHINA:  HANG SENG - 25915.20-0.95 SSEC - 4093.25-0.32
STOCKS EUR:  FTSE100 - 10379.08-0.75 CAC40 - 8157.82-0.84
STOCKS EUR:  DAX - 24128.98-0.11
23/04/2026  CBA:  USD - 371.83-0.55 GBP - 501.41-1.97
23/04/2026  CBA:  EURO - 434.37-3.18
23/04/2026  CBA:  GOLD - 56690-499 SILVER - 933.24-12.63
Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները
30/07/2024 11:40
Կիսվել

Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները

CrowdStrike EDR լուծման հուլիսի 19-ի ոչ կոռեկտ թարմացումն աշխարհով մեկ անդրադարձել է Windows-ով աշխատող սարքերի վրա, որոնք բոլորը նույն ժամին կորպորատիվ օգտատերերին ցույց են տվել «մահվան կապույտ էկրան» (BSOD): Խափանումն ազդել է, օրինակ, ԱՄՆ-ի, Իսպանիայի, Գերմանիայի, Նիդեռլանդների և այլ երկրների օդանավակայանների տեղեկատվական համակարգերի վրա:

«Կասպերսկի» ընկերության տվյալներով՝  ուրբաթ, հուլիսի 19-ի առավոտյան, ամբողջ աշխարհում օգտատերերը հայտնել են Windows-ի հետ կապված խնդիրների մասին։ CrowdStrike-ը հաստատել է, որ սկզբնապատճառը CrowdStrike EDR-ի csagent.sys или C-00000291*.sys դրայվերում է։

Ամենից շատ տուժել են ավիացիոն ընկերությունները, օդանավակայանները, տարբեր բժշկական կենտրոններ, ցանցային խանութներ, Նյու Յորքի մետրոն, Հարավային Աֆրիկայի խոշորագույն բանկը և շատ այլ կազմակերպություններ: Խափանումից տուժածների ամբողջական ցանկը կարելի է ուսումնասիրել հղմամբ:

«Կասպերսկի»-ում համարում են, որ բավական խնդրահարույց է գնահատելը, թե որքան ժամանակ կպահանջվի աշխարհում այս կամ այն տեղեկատվական համակարգերի ամբողջական վերականգնման համար: Ամեն ինչ բարդանում է նրանով, որ օգտատերերին անհրաժեշտ է ձեռքով վերագործարկել իրենց համակարգիչներն անվտանգ ռեժիմում: Իսկ խոշոր կորպորացիաներում դա, որպես կանոն, հնարավոր չէ անել ինքնուրույն՝ առանց համակարգային ադմինիստրատորի օգնության:

IDram

Այնուամենայնիվ, CrowdStrike-ի հետ կապված խնդրից՝ դրա դրայվերի թարմացման առաջացրած մահվան կապույտ էկրանից ազատվելու համար անհրաժեշտ է.

  • Գործարկել համակարգիչը անվտանգ ռեժիմում:
  • Անցնել C:\Windows\System32\drivers\CrowdStrike.
  • Գտնել և ջնջել csagent.sys կամ C-00000291*.sys նիշքը։
  • Վերագործարկել համակարգիչը նորմալ ռեժիմում:

«Կասպերսկի»-ի փորձագետների կարծիքով՝ նման իրավիճակից հնարավոր էր խուսափել բավականին պարզ  եղանակով։ Առաջինը՝ չթողարկել թարմացումներն ուրբաթ օրը: Սխալի դեպքում շտկման համար շատ քիչ ժամանակ է մնում. CrowdStrike-ի խափանումից տուժած բոլոր ընկերությունների համակարգային ադմինիստրատորները խնդիրը շտկելու համար գրեթե հաստատ աշխատել են բոլոր հանգստյան օրերին:

«Բայց ամենակարևորը թողարկված թարմացումների որակին առավելագույն պատասխանատվությամբ վերաբերվելն է։ Մենք «Կասպերսկի» ընկերությունում դեռևս 2009-ին գործարկել ենք մեր հաճախորդների մոտ զանգվածային խափանումների կանխարգելման ծրագիրը և անցել SOC 2 աուդիտ, որը հաստատում է ներքին գործընթացների անվտանգությունը։  Ահա արդեն 15 տարի յուրաքանչյուր թարմացում անցնում է աշխատունակության բազմաստիճան ստուգում տարբեր կոնֆիգուրացիաներում և օպերացիոն համակարգերի զանազան տարբերակներում: Սա մեզ թույլ է տալիս նախապես բացահայտել հնարավոր խնդիրները և լուծել դրանք «ափին»։

Անհրաժեշտ է հետևել ռելիզների փոքր փուլերով թողարկման սկզբունքին: Հարկ է թարմացումները տարածել աստիճանաբար, այլ ոչ թե միանգամից բոլոր հաճախորդներին։ Նման մոտեցումը հնարավորություն է տալիս անհապաղ արձագանքել և, անհրաժեշտության դեպքում, կանգնեցնել թարմացումը: Եթե մեր օգտատերերն ինչ-որ խնդիր են ունենում, ապա մենք անպայման գրանցում ենք այն, դրա լուծումը դառնում է գերակայություն ընկերության բոլոր մակարդակներում»,- տեղեկացնում է «Կասպերսկի»-ն՝ պարզաբանելով, որ ինչպեսև կիբեռանվտանգության միջադեպերի դեպքում, տեսանելի վնասը վերացնելուց բացի, անհրաժեշտ է գտնել սկզբնապատճառը՝ ապագայում նման կարգի խնդիրները կանխելու համար: Անհրաժեշտ է թեստային ենթակառուցվածքում ստուգել ծրագրային պրոդուկտների թարմացումների աշխատունակությունը նախքան ընկերության «մարտական» ենթակառուցվածքում ծավալելը, աստիճանաբար ներդնել փոփոխությունները՝ վերահսկելով հնարավոր խափանումները:

Միջադեպերի հետ աշխատանքը նաև պետք է հիմնված լինի իր ծառայությունների անվտանգության, որակի և հասանելիության բարձր ներքին պահանջներով վստահելի մատակարարի հետ պաշտպանություն կառուցելու համալիր մոտեցման վրա: Այդ աշխատանքի հիմքը կարող է լինել Kaspersky Symphony լուծումների շարքը։ Դա կօգնի ընկերություններին ոչ միայն պարզապես ջրի երեսին մնալ, այլև բարձրացնել տեղեկատվական անվտանգության համակարգի արդյունավետությունը։ Դա կարելի է անել ինչպես աստիճանաբար՝ քայլ առ քայլ բարձրացնելով պաշտպանության մակարդակը, այնպես էլ միանգամից՝ օգտագործելով  պաշտպանության ամենաբարձր Kaspersky Symphony XDR մակարդակը: «Կասպերսկի»-ն ընկերություններին խորհուրդ է տալիս իր հետ միասին հոգ տանել ենթակառուցվածքի անվտանգության մասին, որպեսզի հաջորդ գլոբալ խափանումը չանդրադառնա իրենց հաճախորդներին:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

23/04/2026
դրամ
Դոլար (USD)
371.83
-0.55
Եվրո (EUR)
434.37
-3.18
Ռուբլի (RUR)
4.9452
-0.0106
Լարի (GEL)
138.2
-0.26
56690
-499
Արծաթ
933.24
-12.63