中文繁體
返回
下載
登入後諮詢在線客服
回到頂部

$CrowdStrike (CRWD.US)$ 應該消除並避免在單個操作系統源上使用。現在開始多樣化

$CrowdStrike (CRWD.US)$ 應該消除並避免在單個操作系統源上使用。現在開始多樣化
免責聲明:社區由Moomoo Technologies Inc.提供,僅用於教育目的。 更多信息
1
原文
舉報
瀏覽 1萬
評論
登錄發表評論
  • 102176028 : 大多數不完全受到影響,只有 10-40% 的服務器和用戶端。但在大規模上,這是 1000 台服務器,可能會受到 20,000 個用戶端受影響,甚至更多。

    執行 Falcon 代理程式的受影響系統也使用 bitlocker,這意味著恢復這些 PC 需要一個主金鑰,該主金鑰通常存儲在可能或可能位於 Azure 上的伺服器中。如果它是藍色的話,那麼運氣。我不會,您必須篩選 20,000 個密鑰,手動恢復每個 PC(有些客戶端可能在海外),如果它們甚至可以訪問,使用隨身碟恢復每個服務器。

    現在,對 1,000 台伺服器和 20,000 個用戶端採用 Apple/Linux 未提供的微軟企業工具,執行此 5 分鐘的面對面復原步驟。

3粉絲
2關注
55來訪
關注