为什么中国是世界上唯一一个不受影响的市场,大停机事故全球暂停?

2024-07-23

接下来我们要谈谈科技界的一场地震——CrowdStrike全球大跌。


星期五(7月19日),CrowdStrike更新了一个小软件,就像蝴蝶煽动翅膀一样,瞬间在世界范围内掀起了一股巨浪。CrowdStrike,被称为网络安全界的守护神,结果自己成了风暴眼,把航空、银行、医疗卫生、零售等行业搅得天翻地覆。


CrowdStrike,这个曾经被称为反勒索病毒的先锋,现在已经成为众矢之的。在IDC报告中,它在“节点检测和响应”(EDR)该软件市场占有约18%的份额,仅次于微软,本该是抵御黑客威胁的巨盾,却意外地成了攻克防线的矛。


想象一下,当航班停止飞行时,市场一片混乱,企业运营似乎被按下了暂停键。这一幕堪比末日电影中的桥段。我们熟悉的行业领袖,比如快餐行业的双雄肯德基、麦当劳、航运行业的美联航、达美航空、欧洲的汉莎航空、法荷航航空、瑞安航空,以及金融巨头美国银行、摩根大通、野村证券等行业巨头,都成了这场风暴中的倒霉鬼。


微软Azure云服务的故障,就像在熊熊大火中加入一桶油,让整体情况更加复杂。估计这种技术海啸的影响需要很多天才能完全平复。


这些看似坚不可摧的堡垒,如医疗行业、航空公司、港口、企业和政府,现在已经成为这场大起大落的受害者。UPS和联邦快递的失败让物流业陷入了前所未有的困境。对于航空公司来说,这次事故简直是天崩地裂,飞机与地面控制台的沟通通道被切断,乘客只能眼巴巴地看着自己的出行计划。



一家在美国开会的公司,停机事故直接导致公司放假。


看看FlightAware的数据。世界上有2.1万多个航班延误。这个数字背后是很多人的出行障碍,甚至是银行、摩根大通、野村控股、美国银行的员工。周五,他们就像被锁在数字时代的门口,左右为难。


这次大起大落不仅考验了世界各大行业的适应能力,也再次敲响了网络安全的警钟。如今,随着科学技术的发展,任何一个小小的疏忽都可能引发全球连锁反应。然而,这次全球大起大落似乎只在西方世界肆虐,而东方大国却安然无恙。为什么中国各行各业都没有受到事故的影响?


大型停机事故的影响到底有多广?


在数字世界遭遇黑天鹅的时候,现实社会就陷入了前所未有的混乱。


7月19日,#微软蓝屏#冲上热搜第一。大量网友显示公司电脑有蓝屏,提醒电脑遇到问题需要重新启动。全球大起大落震撼了全球互联网的每一个角落,将无数行业推向了暂停的边缘。


想象一下,你的工作日被一串蓝屏代码宣布结束。这不是科幻小说的情节,而是现实生活中上演的场景。这一天已经成为全世界上班族的噩梦。从华尔街的金融巨头到街角的餐饮连锁店,从繁忙的国际机场到安静的医院病房,都幸免于数字海啸。


由于一次错误的软件更新,CrowdStrike成了罪恶之源。航空公司首当其冲,路面控制台与天空中的飞机失去了联系。世界上有2.1万多架航班延误,成千上万的乘客被困在候车楼里,渴望穿越。美联航、达美航空、美国航空、汉莎航空、法荷航、瑞安航空,现在这些航空巨头只能在混乱中挣扎恢复秩序,很多商场、酒店、办公室、工厂、证券交易所都瘫痪了。


银行业也没能幸免。摩根大通、野村控股、美国银行的员工别无选择,只能在无法登录的电脑屏幕上摆头。医疗保健行业更是雪上加霜,手术延迟,生命线被意想不到的蓝屏打断。零售业的POS机默默抗议,UPS、联邦快递等物流巨头也难逃这场灾难。包裹堆积成山,物流链断裂。


Xeneta首席空运官Niallll供应链咨询公司 van de Wouw的话就像一个警钟:“飞机和货物不在他们应该在的地方。完全处理这个问题需要几天甚至几周的时间。它警告我们,我们的供应链对IT的依赖已经到了令人不安的程度,无论是在海上还是在空中。”


网络安全专家指出,CrowdStrike的保护成本很高,每台机器的平均成本超过50美元,这使得许多企业无法承受全面覆盖。然而,安装它的关键计算机已经成为最脆弱的环节。一旦它倒在地上,它就会移动全身。


形势的发展就像滚雪球一样,从美国蔓延到欧洲大陆。瑞安航空的乘客收到了航班中断的警告。香港国际机场的自助登机设施瘫痪,人工办理手续的队伍蜿蜒不绝。


这次大起大落更让马斯克怒不可遏,据最新消息,美国特斯拉工厂也受到了此次事件的影响,CEO马斯克公开质疑微软CEO纳德拉,并威胁将CrowdStrike软件删除在公司的所有系统中。


据媒体报道,特斯拉工厂周四夜班的工人在事件发生时直接受到影响。特斯拉位于奥斯汀、德克萨斯和内华达的一些超级工厂让一些工人提前下班,因为一些工厂的设备开始报告错误。周五上午,公司传出记事本,告知员工公司受“Windows主机中断”影响,导致服务器、笔记本电脑和制造设备出现问题。


据知情人士透露,直到周五中午,虽然工厂里的一些生产线仍在运行,但受影响的工人还没有收到恢复生产的通知。据悉,由于CrowdStrike造成的全球IT技术失败,特斯拉不得不暂停一些生产线,马斯克在凌晨站起来开会,宣布将CrowdStrike完全从整个系统中移除。


伦敦大学学院的Marie Vasek教授一针见血地指出,全球技术系统对少数巨头的软件依赖已经达到了危险程度。这两个名字,微软和CrowdStrike,本来应该是安全和效率的象征,现在却成了全球灾难的同义词。


当地时间7月19日,白宫表示,美国总统拜登已经听取了关于CrowdStrike大规模技术故障的简报,他的团队正在与CrowdStrike和受影响的实体保持联系。


全世界的大起大落更像是一场人祸。


CrowdStrike,这个曾经自称是网络守护神的公司,现在却成了这场全球灾难的罪魁祸首。


CrowdStrike的产品-节点检测和响应(EDR)软件,曾经被称为新时代的网络守护者,取代了那些过时的传统杀毒软件。CrowdStrike的软件需要深入操作系统的核心,就像一把双刃剑,赋予它不仅可以杀死恶魔,还可以摧毁长城的力量。


与传统的杀毒软件相比,CrowdStrike开发的被称为“节点检测与响应”软件的产品要有效得多。他们将继续扫描机器,发现任何异常活动迹象都可以自动响应。


但是要做到这一点,程序必须受到访问限制,以确保在计算机操作系统中找到安全缺陷。这一访问限制使他们有力地破坏他们试图保护的系统。这种事情发生在微软的Windows系统周五,本来应该是彻底调查问题的最佳时机,但是微软和CrowdStrike没有人调查这件事,最终导致了大量用户的“蓝屏死机”。CrowdStrike将这一事件归因于“ 在一次内容更新中,Windows主机发现了缺陷。


CrowdStrikee更令人震惊的是,全球大型停机事故发生后,这场技术灾难更令人震惊。 CEO这种不可思议的应对方式。面对全世界的愤怒和混乱,他选择了一种不可思议的冷漠和回避的态度。他没有直接承认自己的错误或道歉。相反,他试图将责任推向虚幻的“内容更新”和“缺陷”,而不是人类决策的错误,而是使用一系列官方口音和模糊的措辞。


在这份声明中,CrowdStrike CEO巧妙地避免了向受害者道歉的责任,甚至暗示顾客应该自己处理问题,并将“请登录支持门户”、“请确保通过官方渠道进行沟通”等话语成为用户的冷言冷语。在谈到事件的严重性时,他轻描淡写地将其描述为“单一内容更新中的一个缺陷”。这种态度不禁让人怀疑,对于一个应该保护网络安全的企业来说,他是否真的明白了自己的负担。


CrowdStrike不仅在这场全球网络灾难中显示出其技术漏洞,而且揭示了其在危机管理方面的致命缺陷。当航空公司、证券交易所甚至医院的重症监护室瘫痪时,当生命和财富瞬间悬在第一线时,一个草率的“小缺陷”如何平复公众的愤怒?


CrowdStrike 首席执行官的言论引起了华尔街许多分析师的批评。一位分析师在社交平台上发文称,他的“杰作”将成为商业史上最不光彩的一页,一个反面的例子,警告后来者不要一错再错。


为什么中国没有受到全球大起大落的影响?


当“微软蓝屏”飓风猝不及防席卷全球时,中国航空公司和机场就像一个荒岛,明哲保身,航班运行和进出港井然有序,仿佛置身于飓风之外。


第一,要归功于国内航空公司对当地安全产品的青睐。与国际同行不同,中国航空公司更倾向于使用国产安全解决方案,如360天擎。这一选择不仅反映了对当地技术的认可,也避免了依赖海外供应商带来的风险。当CrowdStrick的安全产品Falcon成为全球停机的罪魁祸首时,中国航空公司因为没有部署该产品而幸免。


第二,国有航空公司在IT基础设施方面的产业化战略,成为抵御外部威胁的坚固防线。在关键系统方面,很多都实现了国内的替代,即使微软的补丁升级偶尔会造成小规模的蓝屏,也不会影响整个运营系统。双系统并行战略为安全运行提供了双重保障。国内自主研发系统与国外系统齐头并进,确保任何单一系统的故障都不会影响整体运行。


说到信息安全,不得不说中国航空信息。中国航空信息是一家专业从事航空运输和旅游信息服务的大型国有独资高新技术企业,也是国有资产监督管理委员会监管企业中唯一从事信息服务的央企。中国航空信息所运行的信息系统被列为国务院监管的八大重点系统之一。中国航空信息是世界第四大GDS旅游分销系统提供商,拥有世界上最大的BSP数据处理中心。


作为中国民航行业信息技术的支柱,中国航信的作用不容小觑。随着微软蓝屏事件的爆发,航信的关键生产系统已经完成了从Windows向Linux的转移,几乎完全摆脱了对微软生态的依赖。与Windows相比,Linux的稳定性和自启动特性使故障定位和恢复更快、更有效。


更为重要的是,中国航信对系统安全的重视已经达到了前所未有的高度。航信通过建立冗余的可扩展性结构,实施分级安全管理,保证了即使面对突发事件,也能快速响应,保证业务连续性。当地备份机制的建立意味着即使网络中断,也可以通过当地系统继续提供服务,确保旅客出行不受影响。


对于中国来说,这场全球性的崩溃不仅是对技术自主性的考验,也是对危机应对能力的实践演练。它证明,当一个国家在核心技术领域有足够的自主权,并采取有效的预防措施时,即使是全球性的技术灾难也很难撼动其稳定的基础。


如今,随着全球化,这样的故事提醒我们,技术的独立和创新不仅关系到经济效益,也是国防安全和社会稳定的基石。中国航空公司和航空信息在这一事件中的表现无疑为全球提供了宝贵的启发,即在信息技术领域,只有提前计划,我们才能保持冷静。


作者:T800,36氪授权发布,本文来自“科创财经社”。


本文仅代表作者观点,版权归原创者所有,如需转载请在文中注明来源及作者名字。

免责声明:本文系转载编辑文章,仅作分享之用。如分享内容、图片侵犯到您的版权或非授权发布,请及时与我们联系进行审核处理或删除,您可以发送材料至邮箱:service@tojoy.com