IT之家12月3日报道 科技媒体BleepingComputer昨日(12月2日)发布博文称,微软安全服务Microsoft Defender XDR Portal发生重大服务中断,导致全球部分客户近几个小时无法正常使用基本安全功能。 Defender XDR 是 Microsoft 提供的扩展安全检测和响应解决方案,集成了来自端点、身份、电子邮件和云应用程序等多个来源的安全数据,帮助安全团队自动检测、调查和响应复杂的网络攻击。编号为DZ1191468的中断事件被确认发生在UTC时间12月2日6点10分(家里记住:北京时间2日14点10分)。最初的遗憾是流量意外激增,并且支持防御者门户功能的组件经历了非常高的中央处理单元 (CPU),导致服务副响应失败。受此影响,用户不仅无法登录门户,还面临高级威胁搜寻警报丢失、无法显示设备列表等一系列严重问题,直接影响企业日常安全监控和威胁响应能力。事件发生后,微软迅速启动了紧急响应流程。技术团队于UTC时间上午8:00(北京时间2日16:00)更新,通过增加处理吞吐量和其他缓解措施来应对影响。内部遥测数据显示,一些受影响的客户的服务已恢复正常,CPU 使用率也恢复到可接受的阈值内。虽然大多数服务已恢复,但微软承认少数组织报告问题仍然存在。为了彻底解决此问题,Microsoft 目前正在与这些组织密切合作,收集客户端诊断数据和 HTTP 存档 (HAR) 信息帮助进行更深入的调查和根本原因分析。微软表示将继续监控该服务的状态,直到所有用户的问题得到完全解决。
特别声明:以上内容(如有则包括照片或视频)由自媒体平台“网易号”用户上传发布。平台仅提供这种形式的信息存储服务。
注:以上内容(包括图片和视频,如有)由网易HAO用户上传发布,网易HAO为社交媒体平台,仅提供信息存储服务。