您现在的位置是:人工智能 >>正文
全球蓝屏后,微软决定将安全踢出Windows内核
人工智能85169人已围观
简介有消息称,微软正在重新设计EDR与Windows内核的交互方式,以避免再次引发全球蓝屏事件。很明显,在2024年7月,由CrowdStrike故障引发的全球蓝屏事件给微软留下了极其深刻的记忆,从而促使 ...
有消息称 ,全球微软正在重新设计EDR与Windows内核的蓝屏交互方式,以避免再次引发全球蓝屏事件。后微核

很明显,软决在2024年7月 ,安全由CrowdStrike故障引发的踢出全球蓝屏事件给微软留下了极其深刻的记忆 ,从而促使后者进一步审视EDR在产品在设计和实施上的全球潜在风险,尤其是蓝屏与内核交互的风险。
微软发文称,后微核将在Windows 11中引入新的软决平台功能,高防服务器并着重强调安全供应商在“内核模式之外”操作 ,安全以此避免类似事件的踢出再次发生。因为微软已经无法再承受一次蓝屏事件的全球打击,需要确保EDR工具不会因为更新或者其他操作而导致整个系统的蓝屏崩溃或者不稳定 。
安全供应商在不进入内核模式的后微核情况下运行安全产品,也有利于减少恶意软件利用内核漏洞的风险 ,提高整体系统的安全性。
虽然目前尚未公布具体细节,但是微软此次将“安全踢出Windows内核”的源码库决心已经十分明显 。
众所周知,在经历了越来越多的安全事件后,微软已在今年8月份提出“安全高于一切”的价值观,将安全工作与员工绩效评估联系起来,并把安全作为核心优先事项。微软副总裁David Weston也表示 ,这次重新设计将被视为实现长期韧性和安全目标的一部分。
这意味着微软不仅仅是在解决眼前的问题 ,而是在为未来的免费模板安全挑战做准备。由此也可以推测,安全产品将再也不会有机会重新进入Windows内核,微软也将在未来持续发力新的EDR标准和最佳实践。
正如David Weston在峰会中所指出的,Windows 11改进的安全姿态和安全默认设置,使该平台能够在内核模式之外为解决方案提供商提供更多的安全功能,并强调EDR供应商更新时EDR供应商必须采用微软所谓的“安全部署实践(SDP)”。
而SDP的一个核心原则就是 ,云计算可逐步和分阶段向客户发送更新的方式进行部署,以及使用“多样化的端点进行有节制的推出” ,在必要时还可提供暂停或回滚更新的能力。
难怪有安全专家称 ,这次安全更新几乎就是微软在向外界展示 ,关于全球蓝屏事件的态度与回应 。
为确保新设计的EDR供应商访问权限安全 ,微软将遵循最小权限原则 ,只授予EDR工具执行其功能所必需的源码下载最低权限,以规避潜在风险。通过使用隔离和沙箱技术 ,则可以确保EDR工具即使出现故障也不会影响到系统的其他部分。这样即使EDR供应商的软件出现问题 ,也不会导致整个系统崩溃 。
此外,微软可能会要求EDR供应商遵循安全开发生命周期 ,以及定期对EDR供应商的代码进行审查 ,确保他们的软件在设计、编码、测试和部署过程中都有体现安全性。香港云服务器通过集成SIEM系统,也可以监控EDR工具的活动 ,及时发现异常行为,并采取相应的响应措施等 。
参考来源 :https://www.securityweek.com/post-crowdstrike-fallout-microsoft-redesigning-edr-vendor-access-to-windows-kernel/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/6f599988.html
相关文章
最新移动恶意软件报告显示:移动设备欺诈呈上升趋势
人工智能一项针对2022年移动设备威胁的分析显示,西班牙和土耳其是恶意软件活动的最主要目标国家,尽管新的和现有的银行木马越来越多地针对Android设备进行设备欺诈(ODF)。波兰、澳大利亚、美国、德国、英国 ...
【人工智能】
阅读更多官方确认,GTA 6 源代码泄漏
人工智能《GTA》是 Rockstar 旗下非常知名的游戏系列之一,《GTA 6》是目前还在开发中的最新作品,鉴于其上一代《GTA 5》 所收获的赞誉和极高的销量,这款新作也备受玩家期待。背景:截至 2022 ...
【人工智能】
阅读更多黑客利用天文望远镜拍摄的图像传播恶意软件
人工智能据Bleeping Computer网站8月30日消息,威胁分析师发现了一个名为“GO#WEBBFUSCATOR”的新恶意软件活动,该活动依赖网络钓鱼电子邮件、恶意文档和来自詹姆斯韦伯望远镜的空间图像 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- 如何提高数据中心的安全性? b2b信息平台云服务器企业服务器网站建设亿华云源码库香港物理机