19/07/2024 15:06
122


Một sự cố kỹ thuật phổ biến xảy ra với phần mềm tập trung CrowdStrike đã dẫn đến tình trạng ngừng hoạt động toàn cầu, ảnh hưởng đến nhiều lĩnh vực khác nhau, bao gồm máy bay, đường sắt và truyền thông. Sự cố xuất hiện vào ngày 19 tháng 7 năm 2024 đã khiến máy tính Windows hiển thị Màn hình xanh chết chóc (BSOD), làm gián đoạn nhiều dịch vụ và hoạt động kinh doanh trên toàn thế giới.
CrowdStrike, một công ty an ninh mạng hàng đầu, đã thừa nhận sự cố này vào đầu ngày thứ Sáu, nguyên nhân là do phần mềm Falcon Sensor được thiết kế để bảo vệ hệ thống khỏi các mối đe dọa mạng. Công ty đảm bảo với người dùng rằng các nhóm kỹ thuật của họ đang tích cực làm việc để giải quyết vấn đề. Sự cố ngừng hoạt động đã có hiệu ứng domino, ảnh hưởng đến nhiều nền tảng và hoạt động kinh doanh, bao gồm Sky News, dịch vụ 911 ở Alaska, Amazon Web Services, Instagram, eBay và ADT, cùng nhiều nền tảng khác trên toàn thế giới.
Tuy nhiên, cơ sở hạ tầng web phi tập trung có thể giảm thiểu đáng kể các vấn đề phổ biến do sự cố của Cảm biến CrowdStrike Falcon gây ra, làm nổi bật các lỗ hổng cố hữu trong các dịch vụ tập trung. Cách tiếp cận phi tập trung sẽ mang lại khả năng phục hồi, khả năng chịu lỗi và bảo mật cao hơn bằng cách tận dụng các hệ thống phân tán và công nghệ blockchain.
Ví dụ: nếu các hệ thống quan trọng được xây dựng trên nền tảng phi tập trung như mạng lưu trữ cố định Arweave hoặc hệ thống tệp phân tán IPFS, thì tác động của một điểm lỗi duy nhất sẽ được giảm thiểu. Các hệ thống này phân phối dữ liệu và xử lý trên nhiều Node, đảm bảo hoạt động liên tục ngay cả khi một số Node bị lỗi hoặc bị xâm phạm. Trong trường hợp xảy ra sự cố CrowdStrike, việc duy trì tính liên tục của dịch vụ thông qua các Node hoạt động khác có thể ngăn chặn tình trạng ngừng hoạt động trên diện rộng.
Hơn nữa, cơ sở hạ tầng phi tập trung cung cấp tính bảo mật và tính toàn vẹn nâng cao. Dữ liệu trong các hệ thống như vậy thường được bảo mật và xác minh bằng mật mã, khiến kẻ tấn công khó thay đổi hoặc làm hỏng thông tin mà không bị phát hiện. Tính năng này có thể đã bảo vệ các hệ thống quan trọng khỏi tác động xếp tầng của sự cố Cảm biến Falcon, có khả năng ngăn chặn sự cố Màn hình xanh chết chóc làm gián đoạn nhiều dịch vụ trên toàn thế giới.
Thật vậy, máy tính AO mới ra mắt gần đây của Arweave có thể cung cấp giải pháp thay thế trực tiếp, phi tập trung cho các giải pháp bảo mật tập trung như CrowdStrike Falcon Sensor. Kiến trúc AO, dựa trên mạng Node phi tập trung để lưu trữ và xử lý dữ liệu, đảm bảo khả năng phục hồi và khả năng chịu lỗi bằng cách loại bỏ các điểm lỗi duy nhất.
Mỗi Node trong mạng AO có thể phân tích độc lập hành vi hệ thống và lưu lượng truy cập mạng, chia sẻ các phát hiện trên mạng để duy trì khả năng phát hiện mối đe dọa mạnh mẽ. Bằng cách tận dụng bộ lưu trữ bất biến của Arweave, AO có thể lưu giữ nhật ký vĩnh viễn, chống giả mạo về các sự kiện bảo mật, cung cấp quyền truy cập liên tục vào dữ liệu quan trọng ngay cả khi hệ thống gặp lỗi.
Ngoài ra, các tác nhân tự trị AO có thể hoạt động độc lập để giám sát và ứng phó với các mối đe dọa, đảm bảo rằng các biện pháp bảo mật vẫn hoạt động mà không cần phụ thuộc vào máy chủ trung tâm. Cách tiếp cận phi tập trung này giúp tăng cường khả năng phục hồi và bảo mật của hệ thống. Nó đảm bảo rằng ngay cả khi một số Node bị xâm phạm, cơ sở hạ tầng bảo mật tổng thể vẫn hoạt động, ngăn chặn sự gián đoạn trên diện rộng trong các sự cố hiện nay.
Bằng cách giảm sự phụ thuộc vào các điểm kiểm soát tập trung, các hệ thống phi tập trung cũng giảm thiểu rủi ro xảy ra lỗi quy mô lớn từ một lần cập nhật phần mềm hoặc thay đổi cấu hình, từ đó cung cấp cơ sở hạ tầng mạnh mẽ và linh hoạt hơn cho các dịch vụ thiết yếu.
Tại Vương quốc Anh, sự gián đoạn đã ảnh hưởng đến các ngân hàng, hãng hàng không và các công ty truyền thông, bao gồm cả sàn giao dịch Chứng khoán London. Các vấn đề tương tự đã được báo cáo ở Úc, nơi các ngân hàng, siêu thị và đài truyền hình như Australian Broadcasting Corporation phải đối mặt với những thách thức trong hoạt động. Điều phối viên an ninh mạng quốc gia Úc xác nhận rằng sự cố ngừng hoạt động xuất phát từ trục trặc phần mềm của bên thứ ba, ảnh hưởng đến nhiều công ty và dịch vụ trên toàn quốc, theo chi tiết của The Guardian.
Microsoft cũng đã tham gia vào việc giải quyết hậu quả do ngừng hoạt động, thực hiện "các hành động giảm thiểu" để giải quyết các sự cố dịch vụ ảnh hưởng đến các ứng dụng và dịch vụ đám mây của mình.
CrowdStrike, một công ty an ninh mạng hàng đầu, đã thừa nhận sự cố này vào đầu ngày thứ Sáu, nguyên nhân là do phần mềm Falcon Sensor được thiết kế để bảo vệ hệ thống khỏi các mối đe dọa mạng. Công ty đảm bảo với người dùng rằng các nhóm kỹ thuật của họ đang tích cực làm việc để giải quyết vấn đề. Sự cố ngừng hoạt động đã có hiệu ứng domino, ảnh hưởng đến nhiều nền tảng và hoạt động kinh doanh, bao gồm Sky News, dịch vụ 911 ở Alaska, Amazon Web Services, Instagram, eBay và ADT, cùng nhiều nền tảng khác trên toàn thế giới.
Cơ sở hạ tầng phi tập trung có thể giảm thiểu sự lây lan
Việc ngừng hoạt động đã gây ra thiệt hại trên diện rộng như vậy, một phần là do tính chất tập trung của công nghệ Crowdstrike. Cách tiếp cận này nhằm mục đích cung cấp cho các tổ chức khả năng hiển thị toàn diện, thực thi chính sách nhất quán cũng như phối hợp phát hiện và ứng phó mối đe dọa trên toàn bộ cơ sở hạ tầng CNTT của họ từ một nền tảng thống nhất.Tuy nhiên, cơ sở hạ tầng web phi tập trung có thể giảm thiểu đáng kể các vấn đề phổ biến do sự cố của Cảm biến CrowdStrike Falcon gây ra, làm nổi bật các lỗ hổng cố hữu trong các dịch vụ tập trung. Cách tiếp cận phi tập trung sẽ mang lại khả năng phục hồi, khả năng chịu lỗi và bảo mật cao hơn bằng cách tận dụng các hệ thống phân tán và công nghệ blockchain.
Ví dụ: nếu các hệ thống quan trọng được xây dựng trên nền tảng phi tập trung như mạng lưu trữ cố định Arweave hoặc hệ thống tệp phân tán IPFS, thì tác động của một điểm lỗi duy nhất sẽ được giảm thiểu. Các hệ thống này phân phối dữ liệu và xử lý trên nhiều Node, đảm bảo hoạt động liên tục ngay cả khi một số Node bị lỗi hoặc bị xâm phạm. Trong trường hợp xảy ra sự cố CrowdStrike, việc duy trì tính liên tục của dịch vụ thông qua các Node hoạt động khác có thể ngăn chặn tình trạng ngừng hoạt động trên diện rộng.
Hơn nữa, cơ sở hạ tầng phi tập trung cung cấp tính bảo mật và tính toàn vẹn nâng cao. Dữ liệu trong các hệ thống như vậy thường được bảo mật và xác minh bằng mật mã, khiến kẻ tấn công khó thay đổi hoặc làm hỏng thông tin mà không bị phát hiện. Tính năng này có thể đã bảo vệ các hệ thống quan trọng khỏi tác động xếp tầng của sự cố Cảm biến Falcon, có khả năng ngăn chặn sự cố Màn hình xanh chết chóc làm gián đoạn nhiều dịch vụ trên toàn thế giới.
Thật vậy, máy tính AO mới ra mắt gần đây của Arweave có thể cung cấp giải pháp thay thế trực tiếp, phi tập trung cho các giải pháp bảo mật tập trung như CrowdStrike Falcon Sensor. Kiến trúc AO, dựa trên mạng Node phi tập trung để lưu trữ và xử lý dữ liệu, đảm bảo khả năng phục hồi và khả năng chịu lỗi bằng cách loại bỏ các điểm lỗi duy nhất.
Mỗi Node trong mạng AO có thể phân tích độc lập hành vi hệ thống và lưu lượng truy cập mạng, chia sẻ các phát hiện trên mạng để duy trì khả năng phát hiện mối đe dọa mạnh mẽ. Bằng cách tận dụng bộ lưu trữ bất biến của Arweave, AO có thể lưu giữ nhật ký vĩnh viễn, chống giả mạo về các sự kiện bảo mật, cung cấp quyền truy cập liên tục vào dữ liệu quan trọng ngay cả khi hệ thống gặp lỗi.
Ngoài ra, các tác nhân tự trị AO có thể hoạt động độc lập để giám sát và ứng phó với các mối đe dọa, đảm bảo rằng các biện pháp bảo mật vẫn hoạt động mà không cần phụ thuộc vào máy chủ trung tâm. Cách tiếp cận phi tập trung này giúp tăng cường khả năng phục hồi và bảo mật của hệ thống. Nó đảm bảo rằng ngay cả khi một số Node bị xâm phạm, cơ sở hạ tầng bảo mật tổng thể vẫn hoạt động, ngăn chặn sự gián đoạn trên diện rộng trong các sự cố hiện nay.
Bằng cách giảm sự phụ thuộc vào các điểm kiểm soát tập trung, các hệ thống phi tập trung cũng giảm thiểu rủi ro xảy ra lỗi quy mô lớn từ một lần cập nhật phần mềm hoặc thay đổi cấu hình, từ đó cung cấp cơ sở hạ tầng mạnh mẽ và linh hoạt hơn cho các dịch vụ thiết yếu.
Tình trạng ngừng hoạt động lây lan rộng rãi
Lĩnh vực hàng không bị ảnh hưởng đáng kể do sự cố ngừng hoạt động của Crowdstrike, với các hãng hàng không chính của Hoa Kỳ như American Airlines, Delta Airlines và United Airlines phải dừng các chuyến bay do vấn đề liên lạc. Cục Hàng không Liên bang (FAA) chưa bình luận về tình hình. Theo Sky News, Sky News và các đài truyền hình khác cũng đã trải qua thời gian ngừng hoạt động, nêu bật tác động lan rộng của việc ngừng hoạt động.Tại Vương quốc Anh, sự gián đoạn đã ảnh hưởng đến các ngân hàng, hãng hàng không và các công ty truyền thông, bao gồm cả sàn giao dịch Chứng khoán London. Các vấn đề tương tự đã được báo cáo ở Úc, nơi các ngân hàng, siêu thị và đài truyền hình như Australian Broadcasting Corporation phải đối mặt với những thách thức trong hoạt động. Điều phối viên an ninh mạng quốc gia Úc xác nhận rằng sự cố ngừng hoạt động xuất phát từ trục trặc phần mềm của bên thứ ba, ảnh hưởng đến nhiều công ty và dịch vụ trên toàn quốc, theo chi tiết của The Guardian.
Microsoft cũng đã tham gia vào việc giải quyết hậu quả do ngừng hoạt động, thực hiện "các hành động giảm thiểu" để giải quyết các sự cố dịch vụ ảnh hưởng đến các ứng dụng và dịch vụ đám mây của mình.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.
Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:
|
Tags: Nổi bật, Mất điện, Công nghệ,