CrowdStrike二次出包,有更好的解決方案嗎?

2024年7月, CrowdStrike的錯誤更新引發全球各地850萬台 Windows 系統出現故障,出現藍屏死機 (BSOD)。光是美國,此次中斷預估令美國財富 500 強公司損失 54 億美元。
2024-12-16
by 樂雲
2024年7月, CrowdStrike的錯誤更新引發全球各地850萬台 Windows 系統出現故障,出現藍屏死機 (BSOD)。此次中斷影響了世界各地的政府服務、醫療保健、交通物流、支付系統和金融市場,光是美國,此次中斷預估令美國財富 500 強公司損失 54 億美元。

 



然而又在10月底,微軟官方公告裝有 CrowdStrike 偵測引擎的裝置,Windows 11 版本 24H2 更新後,應用程式可能會停止回應,影響範圍包含最常用的Word 和 Excel 等 Office 軟體。

上一次全球發生如此大規模的事件,大概是2017年的 WannaCry加密勒索攻擊(影響全球150 多個國家約30萬台設備)。雖然本次 CrowdStrike停機並非攻擊所致,但是,這些事件讓我們更清楚地看到,資安防護系統的穩定性,影響力不亞於駭客攻擊。
 

伯仲之間:最佳替代方案-- SentinelOne


最新2024年Gartner業界評比,SentinelOne 蟬聯四年獲端點保護平臺魔力象限(EPP)--領導象限的肯定,更榮獲客戶首選獎項(Customers’ Choice),廣受客戶讚揚。

為什麼 SentinelOne 不會發生最近藍屏 (BSOD) 問題?

原因是:
  1. 低風險的軟體更新
    SentinelOne 不會將關鍵的系統元件(像是驅動程式或核心系統文件)與即時安全更新一起發布。相反地,我們的即時更新只影響較少風險的用戶模式(Usermode)元件,因此減少對系統穩定性的影響,降低發生系統崩潰的風險。
     
  2. 謹慎的開發與部署流程
    在推送即時安全更新(LSU)時,SentinelOne 不會一次性將更新傳送給所有客戶或所有端點。我們採取分階段的方式逐步推出更新。
     
  3. 能選擇開啟或關閉自動更新
    SentinelOne 允許客戶根據自己的需求決定是否要啟用即時安全更新。客戶可以自行開關這些更新功能,並且能根據不同設備(如辦公電腦或伺服器)進行分組管理,這讓組織能靈活調整更新策略,降低系統風險。
     
  4. 透明的更新資訊
    每次的即時安全更新都會附上詳細的更新說明。
 
總結來說,我們認為,安全、順暢不中斷的企業營運是每個資安防護產品的首要任務,SentinelOne秉持堅定而謹慎的精神,用嚴格架構設計和嚴格測試,盡力確保您的企業不會發生類似大規模事件。
 

立即行動 !


申請免費試用!別再讓您的企業暴露在風險中。

即使您已安裝端點防護產品(如防毒軟體、EDR等),仍然可以試用 SentinelOne。直接比較兩款產品,確保選擇最優方案來保護您的企業資安。

聯絡我們的銷售團隊了解如何輕鬆導入SentinelOne,獲得超級優惠方案。
 
填寫表單立即詢價→