Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

Crash informatico… e adesso? A distanza di qualche giorno dal grave problema legato a CrowdStrike, ecco le reazioni di competitor e analisti. Intanto Microsoft polemizza con la UE.

Il famigerato bug del Falcon Sensor update di Crowdstrike rischia di avere effetti a coda lunga ben più deleteri di quelli che il mondo sta attualmente affrontando...

Marco Lorusso da Marco Lorusso
30 Luglio 2024
in Digital, Sicurezza Informatica
0
Crash informatico… e adesso? A distanza di qualche giorno dal grave problema legato a CrowdStrike, ecco le reazioni di competitor e analisti. Intanto Microsoft polemizza con la UE.
19
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin

Crash informatico… e adesso? 

A distanza di qualche giorno dal grave problema legato a CrowdStrike, ecco le reazioni di competitor e analisti.
Intanto Microsoft polemizza con la UE.

Il famigerato bug del Falcon Sensor update di Crowdstrike rischia di avere effetti a coda lunga ben più deleteri di quelli che il mondo sta attualmente affrontando per via del tilt di molte infrastrutture critiche, tra cui aeroporti che hanno dovuto annullare diversi voli, così come ospedali che hanno dovuto rinviare interventi o sospendere trattamenti medici fondamentali come le chemioterapie.

A distanza di qualche giorno da uno dei più grandi crash informatici della storia, e mentre la stessa CrowdStrike ci informa che oltre il 97% dei sensori Windows sarebbe tornato a funzionare, la vera domanda oggi è “E adesso?”. Come reagirà il mercato e, soprattutto, cosa stanno facendo competitor e analisti di mercato oltre che società di rating finanziario? Le risposte in un piccolo reportage

Crash informatico e Crowdstrike: chi sono i suoi competitor?

Nelle ore successive al global tilt causato da Crowdstrike alcuni suoi competitor diretti, come Sentinel One e Palo Alto Networks, hanno registrato guadagni sul proprio valore azionario superiori al 10%, un indice di evidente variazione nella fiducia da parte degli investitori, anche se gli analisti finanziari non escludono significativi rimbalzi a favore per l’azienda diretta da George Kurtz nell’arco delle settimane successive all’evento, quando i problemi man mano verranno progressivamente risolti.

Crowdstrike opera in un settore della cybersecurity connotato da un livello di concorrenza piuttosto agguerrito. Secondo il Magic Quadrant tematico di Gartner (2023), CrowdStrike deteneva il 14,8% di market share per quanto riguarda il software per la cybersecurity, per un fatturato equivalente di poco più di due miliardi di dollari. Numeri che, ironia della sorte, la vedono dietro alla sola Microsoft, azienda che forse più di ogni altra è stata danneggiata, anche impropriamente, dal bug che ha causato l’arresto con schermata blu di Windows (40,2% market share, 5,49 miliardi ricavi nel 2023).

Al terzo posto, secondo i dati riportati da Gartner, figura invece Trellix (6,6% market share, 906 milioni ricavi 2023). Nella top ten figurano, tra gli altri, anche Trend Micro e Sophos.

Crash informatico. I clienti lasceranno Crowdstrike? Gli analisti si dividono tra tolleranza zero e nulla di fatto. Il precedente di Okta.

Per comprendere cosa succederà a Crowdstrike nelle prossime settimane e alla scadenza degli attuali accordi con i clienti, l’autorevole media americano Techcrunch ha coinvolto una serie di analisti per ottenere un parere utile a comprendere quali siano effettivamente i rischi per la società con sede a Austin (Texas, USA).

Gartner

Secondo Eric Grenier (Gartner): “Ci saranno alcune organizzazioni che adotteranno una tolleranza zero per quello che è successo, cercando soluzioni alternative”, tra cui vengono espressamente citate Microsoft e SentinelOne. Inoltre, Grenier fa notare come: “Ogni volta che il team di vendita di un concorrente si trova di fronte a un cliente di Crowdstrike potrebbe far notare le ragioni per cui scegliere il brand da lui rappresentato, tirando in ballo l’incidente e le sue ragioni. Per questo credo che CrowdStrike subisca perdite di affari nei prossimi periodi”.

IDC

Tuttavia, altri analisti non si dimostrano troppo preoccupati in merito alle sorti di CrowdStrike, nonostante il drammatico ritorno negativo derivante dall’incidente. È il caso di Mike Jude (IDC) che fa notare come, di fronte ad un’analisi lucida, i concorrenti di CrowdStrike affrontano i medesimi rischi, dovuti soprattutto alla rapidità con cui si è chiamati a rilasciare aggiornamenti di sicurezza: “Non credo – spiega Jude – che dovremmo pensare a una situazione di vittoria/sconfitta. A differenza di altri casi, non credo che troveremo molti concorrenti di CrowdStrike a festeggiare per questo incidente […] Penso che questa interruzione dimostri quanto siamo diventati dipendenti dalle soluzioni di sicurezza informatica“.

Constellation Research

Gli fa eco Chirag Metha (Constellation Research), che ritiene i competitor di CrowdStrike soltanto più fortunati in una circostanza che presenta continue situazioni di agguato: “Altri fornitori sono fortunati a non essere stati colpiti questa volta. Ora hanno l’opportunità di valutare la profondità della loro integrazione con i sistemi operativi. […] L’eccesso di fiducia può essere più che mai pericoloso“.

Goldman Sachs

Alcuni analisti di Goldman Sachs, nel contesto di una nota rilasciata agli investitori per suggerire come comportarsi, hanno precisato di non attendersi grandi cambiamenti nel mercato della endpoint security, nonostante la gravità dell’incidente causato da CrowdStrike, precisando inoltre come non si sia trattato di un problema di sicurezza e che l’atteggiamento corretto e trasparente nella comunicazione assunto da Kurtz nell’affrontare la crisi contribuirà a mantenere un buon livello di fiducia da parte dei clienti colpiti dall’incidente.

Secondo Goldman Sachs, il nocciolo della questione sarebbe un altro: “In un certo senso, crediamo che questo downtime rafforzerà la barriera all’ingresso nel settore e la necessità di protocolli di aggiornamento e servizio clienti migliori“. Un problema che non riguarderebbe dunque soltanto CrowdStrike.

Moody’s Ratings

Raj Joshi, senior VP di Moody’s Ratings, ha inoltre citato un precedente, relativo ad una violazione subita da Okta a fine 2023, a causa di una vulnerabilità di un suo sistema IAM (Identity and Access Management). Dopo una serie di auditing approfonditi, per verificare il livello di risposta all’incidente di sicurezza informatico, pochissimi clienti hanno deciso di rinunciare ai sistemi di Okta. Come molti suoi colleghi, anche Joshi ribadisce come: “Questo incidente mette certamente in discussione le procedure di ingegneria del software di CrowdStrike, ma sottolinea anche le crescenti vulnerabilità nell’infrastruttura cloud a livello globale“.

Crash informatico. Microsoft accusa la UE per aver reso obbligatoria la disponibilità delle API di Windows (2009), creando problemi di sicurezza

Nelle ore successive all’incidente, Microsoft ha rilasciato al Wall Street Journal una nota che riporta come nel 2009 la UE, per favorire una maggior interoperabilità, abbia obbligato il rispetto della seguente clausola di accordo:

Microsoft garantirà costantemente e in modo tempestivo che le API del sistema operativo Windows Client PC e del sistema operativo Windows Server richiamate dai prodotti software di sicurezza Microsoft siano documentate e disponibili per l’uso da parte di prodotti software di sicurezza di terze parti eseguibili nel sistema operativo Windows Client PC e/o nel sistema operativo Windows Server.

Secondo Microsoft, questa condizione avrebbe permesso a sviluppatori come CrowdStrike un livello di integrazione talmente profondo da mettere a rischio la stabilità del sistema operativo stesso, al verificarsi di un guasto anche banale, come accaduto nel caso del bug al driver del Falcon Sensor.

Secondo le intenzioni del legislatore europeo, la misura era utile a garantire che i provider di sicurezza di terze parti potessero sviluppare nelle stesse condizioni di Microsoft, per garantire una maggior concorrenza tecnologica, nell’interesse del consumatore. Windows non è infatti l’unico sistema operativo che consente ai software di terze parti di interagire ad un livello così basso da mandare in crash il kernel.

La nota sigla l’ennesimo capitolo di un braccio di ferro infinito tra le big tech e la UE, negli stessi giorni in cui Apple ha deciso di non rilasciare Apple Intelligence in prossimità dell’uscita delle nuove versioni dei suoi sistemi operativi, attesa per l’autunno, per via delle imposizioni del DMA (Digital Market Act), penalizzando di per sé i consumatori europei.

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4317 condivisioni
    Condividi 1727 Tweet 1079
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    688 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    233 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    162 condivisioni
    Condividi 65 Tweet 41
  • System Administrator Salary : Quanto si può guadagnare ?

    160 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Marco Lorusso
Marco Lorusso
Classe ’77, il Sergente Lorusso è giornalista (iscritto all’albo da Febbraio 2000), comincia a scrivere a 17 anni collaborando con la sezione cronaca nera de Il Giorno, La Repubblica, La Gazzetta della Martesana, nel 2000 “inciampa” nel mondo digitale e ne viene travolto. Da allora collabora e guida alcune importanti riviste e testate del mondo informatico ed economico
Tag: crashCrowdStrikeMicrosoftSicurezzasicurezza informatica
Post Precedente

Disastro CrowdStrike: cos’è successo, quanto costerà e cosa ci insegna

Post Successivo

MSP e GenAI: un binomio di successo

Post Successivo
MSP e GenAI: un binomio di successo

MSP e GenAI: un binomio di successo

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?