Բիզնես

USD BUY - 381.50+0.00 USD SELL - 384.00+0.00
EUR BUY - 442.50+0.00 EUR SELL - 446.00-0.50
OIL:  BRENT - 64.41+3.49 WTI - 60.27+3.65
COMEX:  GOLD - 4106.80-0.88 SILVER - 48.10-0.37
COMEX:  PLATINUM - 1593.70+3.84
LME:  ALUMINIUM - 2781.00+0.13 COPPER - 10623.50+0.18
LME:  NICKEL - 15175.00+0.32 TIN - 35400.00+1.04
LME:  LEAD - 1985.00+0.76 ZINC - 2988.00+1.86
FOREX:  USD/JPY - 152.43+0.32 EUR/GBP - 1.1595-0.08
FOREX:  EUR/USD - 1.1595-0.08 GBP/USD - 1.3335-0.28
STOCKS RUS:  RTSI - 1023.52+0.40
STOCKS US: DOW JONES - 46590.41-0.71 NASDAQ - 22740.40-0.93
STOCKS US: S&P 500 - 6699.40-0.53
STOCKS JAPAN:  NIKKEI - 48641.61-1.35 TOPIX - 3253.78-0.39
STOCKS CHINA:  HANG SENG - 25967.98+0.72 SSEC - 3922.41+0.22
STOCKS EUR:  FTSE100 - 9515.00+0.93 CAC40 - 8206.87-0.63
STOCKS EUR:  DAX - 24151.13-0.74
23/10/2025  CBA:  USD - 382.54+0.03 GBP - 510.19+0.99
23/10/2025  CBA:  EURO - 443.29+0.11
23/10/2025  CBA:  GOLD - 50057-1221 SILVER - 587.4-26.82
Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները
30/07/2024 11:40
Կիսվել

Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները

CrowdStrike EDR լուծման հուլիսի 19-ի ոչ կոռեկտ թարմացումն աշխարհով մեկ անդրադարձել է Windows-ով աշխատող սարքերի վրա, որոնք բոլորը նույն ժամին կորպորատիվ օգտատերերին ցույց են տվել «մահվան կապույտ էկրան» (BSOD): Խափանումն ազդել է, օրինակ, ԱՄՆ-ի, Իսպանիայի, Գերմանիայի, Նիդեռլանդների և այլ երկրների օդանավակայանների տեղեկատվական համակարգերի վրա:

«Կասպերսկի» ընկերության տվյալներով՝  ուրբաթ, հուլիսի 19-ի առավոտյան, ամբողջ աշխարհում օգտատերերը հայտնել են Windows-ի հետ կապված խնդիրների մասին։ CrowdStrike-ը հաստատել է, որ սկզբնապատճառը CrowdStrike EDR-ի csagent.sys или C-00000291*.sys դրայվերում է։

Ամենից շատ տուժել են ավիացիոն ընկերությունները, օդանավակայանները, տարբեր բժշկական կենտրոններ, ցանցային խանութներ, Նյու Յորքի մետրոն, Հարավային Աֆրիկայի խոշորագույն բանկը և շատ այլ կազմակերպություններ: Խափանումից տուժածների ամբողջական ցանկը կարելի է ուսումնասիրել հղմամբ:

«Կասպերսկի»-ում համարում են, որ բավական խնդրահարույց է գնահատելը, թե որքան ժամանակ կպահանջվի աշխարհում այս կամ այն տեղեկատվական համակարգերի ամբողջական վերականգնման համար: Ամեն ինչ բարդանում է նրանով, որ օգտատերերին անհրաժեշտ է ձեռքով վերագործարկել իրենց համակարգիչներն անվտանգ ռեժիմում: Իսկ խոշոր կորպորացիաներում դա, որպես կանոն, հնարավոր չէ անել ինքնուրույն՝ առանց համակարգային ադմինիստրատորի օգնության:

IDram

Այնուամենայնիվ, CrowdStrike-ի հետ կապված խնդրից՝ դրա դրայվերի թարմացման առաջացրած մահվան կապույտ էկրանից ազատվելու համար անհրաժեշտ է.

  • Գործարկել համակարգիչը անվտանգ ռեժիմում:
  • Անցնել C:\Windows\System32\drivers\CrowdStrike.
  • Գտնել և ջնջել csagent.sys կամ C-00000291*.sys նիշքը։
  • Վերագործարկել համակարգիչը նորմալ ռեժիմում:

«Կասպերսկի»-ի փորձագետների կարծիքով՝ նման իրավիճակից հնարավոր էր խուսափել բավականին պարզ  եղանակով։ Առաջինը՝ չթողարկել թարմացումներն ուրբաթ օրը: Սխալի դեպքում շտկման համար շատ քիչ ժամանակ է մնում. CrowdStrike-ի խափանումից տուժած բոլոր ընկերությունների համակարգային ադմինիստրատորները խնդիրը շտկելու համար գրեթե հաստատ աշխատել են բոլոր հանգստյան օրերին:

«Բայց ամենակարևորը թողարկված թարմացումների որակին առավելագույն պատասխանատվությամբ վերաբերվելն է։ Մենք «Կասպերսկի» ընկերությունում դեռևս 2009-ին գործարկել ենք մեր հաճախորդների մոտ զանգվածային խափանումների կանխարգելման ծրագիրը և անցել SOC 2 աուդիտ, որը հաստատում է ներքին գործընթացների անվտանգությունը։  Ահա արդեն 15 տարի յուրաքանչյուր թարմացում անցնում է աշխատունակության բազմաստիճան ստուգում տարբեր կոնֆիգուրացիաներում և օպերացիոն համակարգերի զանազան տարբերակներում: Սա մեզ թույլ է տալիս նախապես բացահայտել հնարավոր խնդիրները և լուծել դրանք «ափին»։

Անհրաժեշտ է հետևել ռելիզների փոքր փուլերով թողարկման սկզբունքին: Հարկ է թարմացումները տարածել աստիճանաբար, այլ ոչ թե միանգամից բոլոր հաճախորդներին։ Նման մոտեցումը հնարավորություն է տալիս անհապաղ արձագանքել և, անհրաժեշտության դեպքում, կանգնեցնել թարմացումը: Եթե մեր օգտատերերն ինչ-որ խնդիր են ունենում, ապա մենք անպայման գրանցում ենք այն, դրա լուծումը դառնում է գերակայություն ընկերության բոլոր մակարդակներում»,- տեղեկացնում է «Կասպերսկի»-ն՝ պարզաբանելով, որ ինչպեսև կիբեռանվտանգության միջադեպերի դեպքում, տեսանելի վնասը վերացնելուց բացի, անհրաժեշտ է գտնել սկզբնապատճառը՝ ապագայում նման կարգի խնդիրները կանխելու համար: Անհրաժեշտ է թեստային ենթակառուցվածքում ստուգել ծրագրային պրոդուկտների թարմացումների աշխատունակությունը նախքան ընկերության «մարտական» ենթակառուցվածքում ծավալելը, աստիճանաբար ներդնել փոփոխությունները՝ վերահսկելով հնարավոր խափանումները:

Միջադեպերի հետ աշխատանքը նաև պետք է հիմնված լինի իր ծառայությունների անվտանգության, որակի և հասանելիության բարձր ներքին պահանջներով վստահելի մատակարարի հետ պաշտպանություն կառուցելու համալիր մոտեցման վրա: Այդ աշխատանքի հիմքը կարող է լինել Kaspersky Symphony լուծումների շարքը։ Դա կօգնի ընկերություններին ոչ միայն պարզապես ջրի երեսին մնալ, այլև բարձրացնել տեղեկատվական անվտանգության համակարգի արդյունավետությունը։ Դա կարելի է անել ինչպես աստիճանաբար՝ քայլ առ քայլ բարձրացնելով պաշտպանության մակարդակը, այնպես էլ միանգամից՝ օգտագործելով  պաշտպանության ամենաբարձր Kaspersky Symphony XDR մակարդակը: «Կասպերսկի»-ն ընկերություններին խորհուրդ է տալիս իր հետ միասին հոգ տանել ենթակառուցվածքի անվտանգության մասին, որպեսզի հաջորդ գլոբալ խափանումը չանդրադառնա իրենց հաճախորդներին:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

23/10/2025
դրամ
Դոլար (USD)
382.54
+0.03
Եվրո (EUR)
443.29
+0.11
Ռուբլի (RUR)
4.6972
+0.0176
Լարի (GEL)
140.81
-0.42
50057
-1221
Արծաթ
587.4
-26.82