•工业总收入乘客公里计(RPK)7月份增长了8.0%,超过了可用的座椅公职仪的7.4%增长(ASK)。乘客负载因子(PLF)的峰值为86%,反映了强劲的空中旅行需求。CrowdStrike IT中断对该行业没有明显的影响。•国内交通总额增长了4.8%。巴西领先8.9%,而日本和澳大利亚虽然落后,但恢复了增长。•7月的国际客运量为10.1%,接近该行业的传统增长数据。所有地区都经历了强劲的增长,两个地区的两位数增长。
摘要的差异说明:截至2024年7月的财政年度,DOM报告的合并净收益为430万美元,对YTD净收入预算的不利差异为110万美元。临床收入的预算不足72.2万美元,这主要是由于应计模型调整,CrowdStrike中断和未实现的收入周期效率预算的影响。总收入缺少150万美元的未签名临床协议和贫困护理。总支出差异受到110万美元增加的员工支出的影响,这是由于八月份的工资预算而导致的,但在7月进行了处理。这包括$ 711K的赠款支出。
• 微软四季度表示Azure收入的6%来自AI贡献,季度收入达10亿美金,实现了过去连续三个季度的翻倍增长; • ServiceNow四季度剩余履约义务cRPO +23%高于业绩会指引2pct,一半是由净新年度合同ACV驱动,其中主要因为客户AI兴趣浓厚; • Palantir表示AI拉动商业客户增长新周期,四季度商业收入同比+32%,远高于22年+15%的增长,尤其美国区商业收入同比增 长+70% ; • Crowdstrike四季度年度ARR同比+34%至34.4亿美元,净新增ARR增长快速,预计2028年AI原生安全平台TAM 2250亿美元;
全面了解全球网络行动并非易事。15-17 受害者可能多年都没有发现漏洞,并可能认为举报漏洞会损害声誉或中断业务。18-22 此外,各国的网络行动可能非常复杂、隐蔽,难以或无法归因。23 有研究试图量化各国的恶意网络活动。微软对客户安全数据的分析表明,在 2020/21 年,英国成为 9% 的国家网络行动的目标,是仅次于美国(46%)和乌克兰(19%)的第三大目标国家。14 网络安全公司 Crowdstrike 对 2021 年全球网络安全威胁的分析估计,尽管最大比例的网络入侵(49%)是出于经济动机的犯罪行动,但至少有 18% 是由国家或国家支持的团体实施的。24
• Zero Trust Network Access (ZTNA) to all IT- sanctioned apps • Adaptive Authentication to apply dynamic Multi- Factor-Authentication by classifying devices using Device Posture service (including 3rd party integration of Microsoft Intune or Crowdstrike), user role, geo-location and more • Adaptive Access & Security Controls to provide granular access to applications and apply contextual security controls on browser-based apps to protect sensitive corporate data • Enterprise Browser — A fully managed and locally installed chromium-based browser to access internal Web and SaaS apps, and to securely navigate the web both on managed and BYO devices • Single Sign On for seamless access to browser- based apps • Remote Browser Isolation to navigate the web without risk to corporate environments using a one- time browser • Visibility & Monitoring to provide visibility across all application and user traffic in a单个监视仪表板
目前,缺乏可在勒索软件攻击期间检测和监控文件加密的商用操作系统级遥测解决方案。英特尔 TDT 通过使用机器学习启发式方法实时检测网络威胁来解决此问题。具体而言,英特尔 TDT 将安全工作负载卸载到英特尔® Iris® X e Graphics 集成 GPU,为边缘计算保留 CPU 资源。接下来,英特尔 TDT 监控 CPU 级遥测并检测 CPU 运行时行为的异常,帮助检测操作系统下的文件加密。英特尔 TDT 在研华的 USM-500 医疗级计算机中开箱即用;当与支持英特尔 TDT 的端点检测和响应 (EDR) 解决方案一起使用时,无需额外设置即可激活此功能。这些解决方案包括 Microsoft Defender、CrowdStrike Falcon 和许多其他跨 Windows 和 Linux 的领先 EDR 解决方案。
如今,APT28 一直被归咎于俄罗斯联邦武装力量总参谋部 (GU/GRU) 总局第 85 特别服务中心 (GTsSS) 的 GRU 26165 部队。这种归咎主要基于美国司法部 (DoJ) 于 2018 年公布的起诉书。美国国土安全部 (DHS) 和联邦调查局 (FBI) 2016 年的一份报告曾高度肯定地将 ATP28 归咎于俄罗斯军事或民事情报部门,但未具体说明具体机构。在其 2018 年的安全环境评估中,爱沙尼亚情报局确认 ATP28 与对 GRU Unit 26165 的观察一致。2018 年下半年,英国国家网络安全中心 (NCSC) 评估“几乎肯定”APT28 是 GRU 的一部分。FireEye 等业内消息人士早在 2014 年就已将 APT28 归因于俄罗斯政府支持的行为者,但并未指明与政府机构或机构有任何具体联系。2016 年,CrowdStrike 首次公开将 GRU 确定为负责的政府机构,这是其对民主党全国委员会 (DNC) 网络入侵事件进行调查的结果。
如今,APT28 一直被归咎于俄罗斯联邦武装力量总参谋部(GU/GRU)第 85 特别服务中心(GTsSS)GRU 26165 部队。这一归咎主要基于美国司法部 (DoJ) 于 2018 年公布的一份起诉书。美国国土安全部 (DHS) 和联邦调查局 (FBI) 2016 年的一份报告曾高度肯定地将 ATP28 归咎于俄罗斯军事或民事情报部门,但未具体指明是哪个机构。在其 2018 年的安全环境评估中,爱沙尼亚情报局确认 ATP28 与 GRU Unit 26165 的观察结果一致。2018 年下半年,英国国家网络安全中心 (NCSC) 评估“几乎肯定”APT28 是 GRU 的一部分。FireEye 等业内消息人士早在 2014 年就已将 APT28 归因于俄罗斯政府支持的行为者,但并未指明与政府机构或机构有任何具体联系。2016 年,CrowdStrike 在对民主党全国委员会 (DNC) 网络入侵事件进行调查后,首次公开将 GRU 确定为负责的政府机构。
指数成分股截至:2024 年 10 月 31 日 公司名称 权重 (%) NVIDIA Corp 8.63 Alphabet Inc 8.32 Amazon.com Inc 8.12 Microsoft Corp 7.93 Meta Platforms Inc 7.74 Taiwan Semiconductor Manufactu 4.28 ServiceNow Inc 4.13 Apple Inc 4.05 Oracle Corp 3.99 Broadcom Inc 3.90 Adobe Inc 3.83 Advanced Micro Devices Inc 3.42 ASML Holding NV 3.30 QUALCOMM Inc 2.80 Palantir Technologies Inc 2.58 Intuit Inc 2.56 Micron Technology Inc 1.70 Arista Networks Inc 1.46 Shopify Inc 1.41 Synopsys Inc 1.21 Cadence Design Systems Inc 1.16 Datadog Inc 1.10 Marvell Technology Inc 1.07 Snowflake Inc 1.04 Crowdstrike Holdings Inc 1.04 SK海力士公司 1.01 联发科技公司 0.84 Vertiv Holdings Co 0.61 Zoom Video Communications Inc 0.56 Monolithic Power Systems Inc 0.55 Atlassian Corp 0.46 ASM International NV 0.39
主席梅斯(Mace),排名connolly和小组委员会成员,感谢您邀请我作证。我的名字是银行政策研究所技术政策部监管技术副总裁Pat Warren。BPI是代表国家领先银行的无党派政策,研究和倡导组织。BPI成员包括通用银行,区域银行和在美国开展业务的主要外国银行。BITS,我们的技术政策部门,与我们的会员银行以及保险,卡公司和市场公用事业合作,从事网络风险管理,关键基础设施保护,减少欺诈,监管和创新。上周CrowdStrike的软件更新所示,这导致了我们作为一个国家所依赖的网络,系统和软件的全球IT中断和弹性至关重要。网络安全法规可以在培养必要的计划和政策来保护我们的关键基础设施中发挥关键作用,并且它们无疑在保护银行中发挥了作用。随着新的网络安全法规继续扩散,我们必须注意,如果不正确地协调和结盟,这种要求可能会给我们依靠的关键网络安全资源带来不必要的压力,以准备新兴的威胁并在发生时解决事件。代表BPI成员公司,我感谢有机会提供有关统一网络安全法规并简化现有要求的意见的机会。对于许多关键基础设施实体(尤其是财务机构)来说,这是一个挑战,因为他们正在努力应对新法规的重大增加。像委员会一样,国家网络主管办公室将网络监管协调视为国家网络安全战略的关键考虑因素,并发布了