Microsoft 365
zurück zur Übersicht

Der CrowdStrike Vorfall und die Bedeutung gestaffelter Updates

Thema: MS 365, Security, Security

Nils Egbers; Florian Bobe

 Am 19. Juli 2024 erlebte die Welt einen der größten IT-Ausfälle in der Geschichte, verursacht durch ein fehlerhaftes Update der Software “CrowdStrike Falcon Sensor”. Dieser Vorfall führte zu weltweiten Störungen, da Millionen von Windows-Computern abstürzten und den berüchtigten “Blue Screen” anzeigten. Die Auswirkungen waren enorm: Flughäfen, Banken, Krankenhäuser und viele andere kritische Infrastrukturen waren betroffen.

Der CrowdStrike-Vorfall verdeutlicht die Risiken, die mit der gleichzeitigen Verteilung von Software-Updates verbunden sind. Ein gestaffelter Ansatz bei Updates kann solche weitreichenden Probleme verhindern. Bei diesem Ansatz werden Updates in Gruppen oder Ringen von Geräten ausgerollt, die nach ihrer Kritikalität, Kompatibilität und Bereitschaft ausgewählt werden. Dies ermöglicht es, potenzielle Fehler frühzeitig zu erkennen und zu beheben, bevor sie sich auf die gesamte Organisation auswirken.

Allerdings muss dabei auch die Sicherheit der Daten und Geräte gewährleistet werden. Ein zu langer Aufschub von sicherheitsrelevanten Updates kann die Angriffsfläche der Geräte erhöhen. Auch wenn wir bei der BTC nicht von dem Vorfall betroffen waren, haben wir unsere Update-Strategie auf den Prüfstand gestellt. Unser Standard setzt seit je her auf eine ringbasierte Verteilung für Windows Updates. Diesen Ansatz haben wir auch auf die Microsoft Defender for Endpoint Updates ausgeweitet, um die Kompatibilität und Stabilität durch uns verantworteten Systeme zu gewährleisten.

Die Ausweitung orientiert sich an den unterschiedlichen Anforderungen der Signatur- und Plattformupdates. Die Signaturupdates, die die neuesten Bedrohungen abwehren sollen, werden in zwei Wellen ausgerollt, um sie möglichst schnell an die Geräte zu verteilen. Die Plattformupdates, die monatlich erscheinen, werden vergleichbar mit den Windows Updates in mehreren Ringen ausgerollt.
Für die Steuerung der Defender Updates liefert Microsoft verschiedene Kanäle oder Update Channel: Beta, Current Channel (Preview, Staged, Broad), Critical – Time delay. Diese Channel können über die Endpoint Management Lösung Intune konfiguriert werden, um sie besser mit den Windows Updates zu koordinieren und einheitlich zu überwachen. Unsere Empfehlung sieht die Nutzung der verschiedenen Current Channel zur Staffelung vor. So gewährleisten wir die Kompatibilität und Stabilität bei durch uns verantworteten Systeme, ohne die Sicherheit der Daten und Geräte zu vernachlässigen.

Wir bei der BTC AG haben uns zum Ziel gesetzt, Ihnen sichere IT-Lösungen zu bieten. Deshalb empfehlen wir Ihnen, Ihre Update-Strategie regelmäßig zu überprüfen und anzupassen. Wenn Sie Hilfe bei der Implementierung eines ringbasierten Verteilungsansatzes für die verschiedenen Updates benötigen oder einen Partner für ein ganzheitliches Endgerätemangement mit Full Service Ansatz suchen, stehen wir Ihnen gerne zur Verfügung. Kontaktieren Sie uns einfach über unser Kontaktformular oder rufen Sie uns an. Wir freuen uns auf Ihre Anfrage.


Kontakt

BTC AG
Nico Bouillon Microsoft Berater