Windows는 또 다른 CrowdStrike 유형 재해를 방지하기 위해 계속 변경하고 있습니다.

노트북에 Windows 11 로고가 있습니다.
마이크로소프트

Microsoft는 Windows OS 내에 바이러스 백신 모니터링에 적합한 새로운 플랫폼을 만들려고 합니다. 이 플랫폼은 Microsoft가 Experience Blog 게시물 에서 언급한 것처럼 보안 제품이 커널에 액세스하는 것을 방지합니다. Microsoft는 7월에 발생한 악명 높은 CrowdStrike 사건 의 반복을 피하기 위해 이러한 조치를 취하고 있습니다.

새로운 플랫폼 아이디어는 2024년 9월 10일 워싱턴주 레드몬드 본사에서 열린 정상회담에서 언급되었습니다. 마이크로소프트는 "이 포럼에는 미국과 유럽의 다양한 엔드포인트 보안 공급업체와 정부 관료들이 한자리에 모여 탄력성을 향상하고 상호 고객의 중요 인프라를 보호하기 위한 전략을 논의했다"고 이번 포럼의 목적을 언급했습니다.

마이크로소프트는 또한 이번 회의가 의사결정 회의는 아니지만 합의점과 핵심 주제를 공유하고 싶다고 밝혔습니다. 소프트웨어 대기업은 또한 새로운 플랫폼을 만드는 데 직면한 요구 사항과 과제를 공유했습니다. 예를 들어, 논의된 일부 영역은 다음과 같습니다.

  • 커널 모드 외부의 성능 요구 사항 및 과제
  • 보안 제품에 대한 변조 방지 보호
  • 보안 센서 요구 사항
  • Microsoft와 생태계 간의 개발 및 협업 원칙
  • 미래 플랫폼을 위한 보안 설계 목표

Microsoft는 커널에 액세스할 수 없게 될 것이라고 확인하지는 않지만 CrowdStrike 및 기타 기능을 커널 외부로 전송하기 위한 보안 플랫폼을 설계하기 위한 토대를 마련하고 있습니다. 이는 장기 프로젝트이지만 보안을 손상시키지 않으면서 향상된 안정성을 달성하기 위해 계속 노력할 것입니다.

정상회담에서 바이러스 백신 제공업체인 ESET도 “지속적인 혁신과 미래의 사이버 위협을 탐지하고 차단할 수 있는 능력을 갖추려면 커널 액세스가 사이버 보안 제품에서 사용할 수 있는 옵션으로 남아 있어야 한다는 것이 여전히 중요합니다.”라고 밝혔습니다. 우리는 이 중요한 계획에 대한 지속적인 협력을 기대합니다.”

또한 데이터를 안전하게 백업하고 비즈니스 연속성 계획과 중대 사고 대응 계획을 마련하는 등 고객이 안전을 유지하는 데 사용할 수 있는 팁도 제공했습니다. 재앙적인 CrowdStrike 실패로 인해 850만 대의 Windows PC와 서버가 다운되어 다양한 산업에 영향을 미쳤지만 항공사가 가장 큰 타격을 받았습니다 .


게시됨

카테고리

작성자

태그: