В июле обновление определений, выпущенное американской компанией по сетевой безопасности CrowdStrike, не прошло строгого тестирования. После своего выпуска он вызвал синий экран смерти примерно на 8 миллионах компьютеров или серверов по всему миру. Этот глобальный инцидент «синего экрана» оказал чрезвычайно серьезное воздействие, особенно когда речь идет об авиационной системе. Компания Delta Air Lines в США понесла огромные убытки из-за этого инцидента.

В этом месяце Microsoft провела импровизированный саммит по безопасности, пригласив разработчиков программного обеспечения сетевой безопасности, некоторых правительственных чиновников и поставщиков обсудить проблему и будущие меры реагирования. Подобные проблемы невыносимы для Microsoft, поскольку, если Windows будет считаться нестабильной системой, другие компании могут постепенно отказаться от системы.

Microsoft сообщила в своем блоге:

Мы собрали различных поставщиков средств защиты конечных точек и правительственных чиновников со всего США и Европы, среди прочего, чтобы обсудить стратегии повышения отказоустойчивости и защиты критической инфраструктуры наших общих клиентов.

Идеальным решением было бы, чтобы Microsoft и заинтересованные компании, занимающиеся безопасностью, рассказали, как они работают, и обе или несколько сторон согласились разработать стандарт для предотвращения еще одного инцидента «синего экрана смерти», подобного тому, который был вызван CrowdStrike.

Microsoft достигла следующего соглашения с охранной компанией:

  • Требования к производительности и проблемы, выходящие за рамки режима ядра

  • Защита от несанкционированного доступа для продуктов безопасности

  • Требования к датчикам безопасности

  • Принципы разработки и сотрудничества Microsoft и экосистемы

  • Цели проектирования безопасности для будущих платформ

  • Наконец, Microsoft также упомянула, как компании, занимающиеся безопасностью, могут объединить усилия, чтобы все прошло более гладко и достигло лучших результатов. В Microsoft заявили, что компания и другие вендоры являются конкурентами, но не противниками. Настоящий враг — хакеры.

    То, о чем здесь говорит Microsoft, на самом деле является проблемой Microsoft Defender, но Microsoft не считает это большой проблемой. Напротив, Microsoft установит стандарты, гарантирующие, что другие конкуренты программного обеспечения безопасности не будут жертвовать производительностью из-за конкуренции. То есть стороннее программное обеспечение безопасности обеспечит такую ​​же отличную производительность, как Microsoft Defender в Windows.