bradockido escribió:Yo hoy hasta las 10:30 no he podido conectarme a mi equipo virtualizado para poder currar.
Yo estoy de Crowdstrike hasta las narices, curro en el área de tecnología de un banco y nos vuelve loco, nos bloquea mucho del software que tenemos para los usuarios, cada vez que actualizan, detecta como amenazas software que se lleva usando en la empresa tiempo y empieza a generar problemas ... que horror
Personalmente, como alguien que está certificado en Crowdstrike Falcon Responder, comento que a mi Falcon me parece una maravilla.
Si, tras actualizarse, detecta software que, por mucho que vosotros utilicéis con frecuencia, tiene comportamientos, o hashes, o lo que sea, que puedan indicar peligrosidad, Crowdstrike los bloquea por seguridad y punto. Ya, vuestro departamento de seguridad verificará si es correcto o no... y bloqueará permanentemente o permitirá permanentemente dicho software.
En todo caso, si es software que es 100% seguro y de uso permanente por la empresa, me parece muy muy extraño que no lo tengan ya completamente permitido, más allá de lo que pueda detectar Crowdstrike. Me parece más falta de previsión que otra cosa.
Y tampoco se puede siempre permitido "todo"... por poner un ejemplo; un Notepad completamente limpio y firmado por Microsoft puede ser el origen de un ataque de ciberseguridad. No por ser un programa usado, conocido, limpio, etc... tiene obligatoriamente que estar siempre permitido. La ciberseguridad cambia cada minuto, algo que hoy es normal, mañana puede ser indicador de un evento malicioso. Si tras una actualización hay nuevas detecciones, se resuelven y punto, para eso están los departamentos de respuesta.
No te puedes ni imaginar la cantidad de problemas que diariamente, sin tú saberlo, esos sistemas os están librando a ti, y a toda la empresa en la que trabajas, de cientos de problemas serios de ciberseguridad.
Dicho esto, el problema que ha surgido con esta actualización que provoca pantallazos azules en los sistemas que tienen instalados sensores... pues poco se puede decir, es una metedura de pata increible y tendrán que solucionarlo muy muy muy rapidito... es un problema muy serio para sus clientes, y un golpe a la reputación de Crowdstrike, que lo afronten como deban y que asuman las consecuencias derivadas.