为什么系统弹性应该主要由操作系统负责,而不仅仅是第三方应用程序

构建有效的恢复选项将推动生态系统的复原力

来源:WeLiveSecurity _恶意软件

业务安全

为什么系统的弹性主要应该是OS的工作,而不仅仅是第三方应用程序

建筑有效的恢复选项将推动生态系统的弹性

2024年10月1日•,4分钟。阅读

2024年10月1日 4分钟。阅读

上周,美国国会关于7月的众议院事件的一次国会听证会看到,该公司的一位高管回答了决策者的问题。在随后的辩论中引起了我的兴趣的一个点是,建议将未来的事件通过某种形式的自动化系统恢复来避免。

美国国会听证会 7月的CrowdStrike事件

没有了解事件的技术细节及其如何避免,该建议提出了一个基本问题:自动恢复是否应该是第三方软件供应商的责任,或者这是更好地构成操作系统(OS)的更广泛的问题,这意味着后者的某些形式的自动发现过程与第三件Party的合作进行了一些形式?

一个自我修复的系统

当设备未能加载软件以向用户提供工作操作系统所需的软件以及设备上安装的应用程序时,会导致蓝屏死亡(BSOD)发生灾难性引导错误(BSOD)。例如,在安装或更新软件时可以触发它。在此特定实例中,在设备的引导过程中调用了一个损坏/不良的更新文件,触发了BSOD,最终导致了有据可查的全局IT崩溃。

某些软件(例如安全应用程序)需要低级访问,称为“内核模式”。如果该级别的组件失败,则BSOD是潜在的结果。重新启动设备会导致相同的BSOD循环,并且需要专家干预才能打破此周期。 (当然,BSOD也可以在“用户模式”中发生,这为软件提供了更有限的环境。)

OS管理恢复的情况