新創公司需要努力防止再次發生類似CrowdStrike的故障
由於CrowdStrike 公司的一個錯誤軟體更新,全球的Windows 用戶在周五早上被”藍屏死機”衝擊。該漏洞導致全球業務中斷,使航空公司、船隻、醫院和銀行陷入癱瘓。但也有人從廢墟中看到了商機。
這次全球停電事件完美地提醒人們,世界在很大程度上依賴科技基礎設施。在這場災難中,一些創投家看到了新技術防止災難再次發生的機會。在2024 年,也許不應該讓一個漏洞百出的軟體更新導致全球如此多最重要的電腦系統癱瘓。有人會說,這正是新創企業和創投存在的原因:面對普遍問題進行創新。
CrowdStrike 的故障引起了人們對網路安全公司的關注,但CRV 普通合夥人 Reid Christian指出,這並不是一起網路安全事件,真正的問題是一家大型供應商部署的軟體沒有經過適當的測試、調試或分階段部署。 CRV 正在投資一家名為Fleet 的網路安全和IT 管理新創公司,該公司可以監控端點上的供應商實例。
目前還不清楚額外的行動裝置管理類軟體(如Fleet)在解決CrowdStrike 這一特殊問題時的效果如何,因為問題似乎是由Windows 核心級驅動程式故障引起的,而核心級驅動程式是安裝在計算機最底層的軟體。 (除了CloudStrike 之外還安裝了MDM 軟體的公司仍然出現了BSOD)。但克里斯蒂安指出,在授予軟體供應商這種程度的存取權限和信任時,有必要採取更多的保護措施。
“我們需要有人在網路世界裡觀察觀察者,”克里斯蒂安說。 “你可以有你的主要供應商,但你也必須有輔助供應商,也就是坐在旁邊提供支援的人”。
Fleet 聯合創始人兼首席技術長 Zach Wasserman表示,他的安全軟體在核心之外運行,不會影響系統的穩定性。
儘管這不是由惡意駭客引發的網路安全事件,但週五的網路中斷之所以如此嚴重,可能是因為CrowdStrike 能夠獨一無二地存取作業系統的核心–核心。光速創投(Lightspeed Venture Partners)的古魯-查哈爾(Guru Chahal)懷疑,在這場災難之後,核心以外的網路安全應用程式(如Wiz)可能會變得更加流行。
“一旦你允許訪問核心(就像在這種情況下),就很難阻止這些問題,”Chahal 在一封電子郵件中說。 “但透過使用非侵入式方法來避免肯定是可行的,Wiz(雲端安全)和Oligo Security(運行時安全)等公司為此採取了這些替代方法。”
Oligo Security 是一款針對開源軟體的安全觀測軟體,它使用沙箱,而不是直接存取核心。鑑於這是Windows 的問題,它不可能避免這個問題。但沙箱系統的意義可能是Windows 安全產業想要更好追求的。
與此同時,Wiz 還沒有開始勝利之旅。儘管Google正在商討以230 億美元收購網路安全公司的事宜,但Wiz 董事會成員吉利-拉南(Gili Raanan)表示,週五的事件增加了每個人的壓力。他預計,由於這次事件,整個安全生態系統將在產品和部署方面面臨更嚴格的審查。
“這不僅對CrowdStrike 而言是糟糕的一天。對所有從事網路安全的人來說,這都是糟糕的一天,”Raanan 說。 “沒有贏家和輸家,只有輸家。”
Fin Capital 公司創辦人洛根-阿林(Logan Allin)投資於B2B 金融服務公司,他認為,鑑於週五發生的故障,雲端運算可觀察性公司的需求更大。除了網路安全之外,他還表示,隨著企業整合更多的人工智慧解決方案,它們正變得越來越依賴外部API,而外部API 很容易出現像這樣的軟體更新錯誤。
Allin說:”在我們的產品組合中有一些公司,例如Middleware,可以確保網路安全、雲端協調和架構內所有行動封包之間的API整合不會中斷。”
雖然週五的故障令人震驚,但像Allin 和Chahal 這樣的創投預測,這只是基礎設施層過時、崩潰的開始。特別是在金融或醫療保健等老產業,這些故障凸顯了更新技術的必要性。
Chahal 說:”展望未來,我猜想會有很多新創公司在提供運行時安全性的同時,避免了核心中的這個問題。”