Բիզնես

USD BUY - 385.50+1.00 USD SELL - 388.50+0.50
EUR BUY - 442.50+3.50 EUR SELL - 448.00+0.00
OIL:  BRENT - 77.01+0.08 WTI - 74.04-2.15
COMEX:  GOLD - 3384.40+0.39 SILVER - 35.95+0.36
COMEX:  PLATINUM - 1261.50-1.87
LME:  ALUMINIUM - 2549.50+0.10 COPPER - 9633.50-0.23
LME:  NICKEL - 15011.00-0.28 TIN - 32683.00+1.02
LME:  LEAD - 1992.00-0.05 ZINC - 2630.50-0.23
FOREX:  USD/JPY - 146.07+0.58 EUR/GBP - 1.1522-0.08
FOREX:  EUR/USD - 1.1522-0.08 GBP/USD - 1.3449-0.36
STOCKS RUS:  RTSI - 1103.97-1.20
STOCKS US: DOW JONES - 42206.82+0.08 NASDAQ - 19447.41-0.51
STOCKS US: S&P 500 - 5967.84-0.22
STOCKS JAPAN:  NIKKEI - 38403.23-0.22 TOPIX - 2771.26-0.75
STOCKS CHINA:  HANG SENG - 23530.48+1.26 SSEC - 3359.90-0.07
STOCKS EUR:  FTSE100 - 8774.65-0.20 CAC40 - 7589.66+0.48
STOCKS EUR:  DAX - 23350.55+1.27
20/06/2025  CBA:  USD - 385.68+0.87 GBP - 520.48+4.45
20/06/2025  CBA:  EURO - 444.38+2.96
20/06/2025  CBA:  GOLD - 41774-185 SILVER - 450.24-9.44
Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները
30/07/2024 11:40
Կիսվել

Ինչպես խուսափել CrowdStrike EDR-ի թարմացմանը նման խնդիրներից․ «Կասպերսկի»-ի խորհուրդները

CrowdStrike EDR լուծման հուլիսի 19-ի ոչ կոռեկտ թարմացումն աշխարհով մեկ անդրադարձել է Windows-ով աշխատող սարքերի վրա, որոնք բոլորը նույն ժամին կորպորատիվ օգտատերերին ցույց են տվել «մահվան կապույտ էկրան» (BSOD): Խափանումն ազդել է, օրինակ, ԱՄՆ-ի, Իսպանիայի, Գերմանիայի, Նիդեռլանդների և այլ երկրների օդանավակայանների տեղեկատվական համակարգերի վրա:

«Կասպերսկի» ընկերության տվյալներով՝  ուրբաթ, հուլիսի 19-ի առավոտյան, ամբողջ աշխարհում օգտատերերը հայտնել են Windows-ի հետ կապված խնդիրների մասին։ CrowdStrike-ը հաստատել է, որ սկզբնապատճառը CrowdStrike EDR-ի csagent.sys или C-00000291*.sys դրայվերում է։

Ամենից շատ տուժել են ավիացիոն ընկերությունները, օդանավակայանները, տարբեր բժշկական կենտրոններ, ցանցային խանութներ, Նյու Յորքի մետրոն, Հարավային Աֆրիկայի խոշորագույն բանկը և շատ այլ կազմակերպություններ: Խափանումից տուժածների ամբողջական ցանկը կարելի է ուսումնասիրել հղմամբ:

«Կասպերսկի»-ում համարում են, որ բավական խնդրահարույց է գնահատելը, թե որքան ժամանակ կպահանջվի աշխարհում այս կամ այն տեղեկատվական համակարգերի ամբողջական վերականգնման համար: Ամեն ինչ բարդանում է նրանով, որ օգտատերերին անհրաժեշտ է ձեռքով վերագործարկել իրենց համակարգիչներն անվտանգ ռեժիմում: Իսկ խոշոր կորպորացիաներում դա, որպես կանոն, հնարավոր չէ անել ինքնուրույն՝ առանց համակարգային ադմինիստրատորի օգնության:

IDram

Այնուամենայնիվ, CrowdStrike-ի հետ կապված խնդրից՝ դրա դրայվերի թարմացման առաջացրած մահվան կապույտ էկրանից ազատվելու համար անհրաժեշտ է.

  • Գործարկել համակարգիչը անվտանգ ռեժիմում:
  • Անցնել C:\Windows\System32\drivers\CrowdStrike.
  • Գտնել և ջնջել csagent.sys կամ C-00000291*.sys նիշքը։
  • Վերագործարկել համակարգիչը նորմալ ռեժիմում:

«Կասպերսկի»-ի փորձագետների կարծիքով՝ նման իրավիճակից հնարավոր էր խուսափել բավականին պարզ  եղանակով։ Առաջինը՝ չթողարկել թարմացումներն ուրբաթ օրը: Սխալի դեպքում շտկման համար շատ քիչ ժամանակ է մնում. CrowdStrike-ի խափանումից տուժած բոլոր ընկերությունների համակարգային ադմինիստրատորները խնդիրը շտկելու համար գրեթե հաստատ աշխատել են բոլոր հանգստյան օրերին:

«Բայց ամենակարևորը թողարկված թարմացումների որակին առավելագույն պատասխանատվությամբ վերաբերվելն է։ Մենք «Կասպերսկի» ընկերությունում դեռևս 2009-ին գործարկել ենք մեր հաճախորդների մոտ զանգվածային խափանումների կանխարգելման ծրագիրը և անցել SOC 2 աուդիտ, որը հաստատում է ներքին գործընթացների անվտանգությունը։  Ահա արդեն 15 տարի յուրաքանչյուր թարմացում անցնում է աշխատունակության բազմաստիճան ստուգում տարբեր կոնֆիգուրացիաներում և օպերացիոն համակարգերի զանազան տարբերակներում: Սա մեզ թույլ է տալիս նախապես բացահայտել հնարավոր խնդիրները և լուծել դրանք «ափին»։

Անհրաժեշտ է հետևել ռելիզների փոքր փուլերով թողարկման սկզբունքին: Հարկ է թարմացումները տարածել աստիճանաբար, այլ ոչ թե միանգամից բոլոր հաճախորդներին։ Նման մոտեցումը հնարավորություն է տալիս անհապաղ արձագանքել և, անհրաժեշտության դեպքում, կանգնեցնել թարմացումը: Եթե մեր օգտատերերն ինչ-որ խնդիր են ունենում, ապա մենք անպայման գրանցում ենք այն, դրա լուծումը դառնում է գերակայություն ընկերության բոլոր մակարդակներում»,- տեղեկացնում է «Կասպերսկի»-ն՝ պարզաբանելով, որ ինչպեսև կիբեռանվտանգության միջադեպերի դեպքում, տեսանելի վնասը վերացնելուց բացի, անհրաժեշտ է գտնել սկզբնապատճառը՝ ապագայում նման կարգի խնդիրները կանխելու համար: Անհրաժեշտ է թեստային ենթակառուցվածքում ստուգել ծրագրային պրոդուկտների թարմացումների աշխատունակությունը նախքան ընկերության «մարտական» ենթակառուցվածքում ծավալելը, աստիճանաբար ներդնել փոփոխությունները՝ վերահսկելով հնարավոր խափանումները:

Միջադեպերի հետ աշխատանքը նաև պետք է հիմնված լինի իր ծառայությունների անվտանգության, որակի և հասանելիության բարձր ներքին պահանջներով վստահելի մատակարարի հետ պաշտպանություն կառուցելու համալիր մոտեցման վրա: Այդ աշխատանքի հիմքը կարող է լինել Kaspersky Symphony լուծումների շարքը։ Դա կօգնի ընկերություններին ոչ միայն պարզապես ջրի երեսին մնալ, այլև բարձրացնել տեղեկատվական անվտանգության համակարգի արդյունավետությունը։ Դա կարելի է անել ինչպես աստիճանաբար՝ քայլ առ քայլ բարձրացնելով պաշտպանության մակարդակը, այնպես էլ միանգամից՝ օգտագործելով  պաշտպանության ամենաբարձր Kaspersky Symphony XDR մակարդակը: «Կասպերսկի»-ն ընկերություններին խորհուրդ է տալիս իր հետ միասին հոգ տանել ենթակառուցվածքի անվտանգության մասին, որպեսզի հաջորդ գլոբալ խափանումը չանդրադառնա իրենց հաճախորդներին:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

20/06/2025
դրամ
Դոլար (USD)
385.68
+0.87
Եվրո (EUR)
444.38
+2.96
Ռուբլի (RUR)
4.9169
+0.008
Լարի (GEL)
141.53
+0.31
41774
-185
Արծաթ
450.24
-9.44