CrowdStrikeの障害で考える、ソフトウェアのアップデートとas a Service

今回は「CrowdStrikeの障害で考える、ソフトウェアのアップデートとas a Service」についてご紹介します。

関連ワード (モバイル、新潮流Device as a Serviceの世界等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国時間の2024年7月19日、世界中でPCに起きた大きな異変が注目されました。CrowdStrikeのセキュリティ対策ソフトウェアの不具合が原因で、これをインストールしている「Windows」システムやPCが停止に追い込まれたのです。不具合の原因は、本連載でも述べているas a Serviceの時代に重要なアップデートによるものでした。

 サーバーにしろ、PCにしろ、現代のITシステムは「オープンシステム」と呼ばれ、さまざまなメーカーのさまざまな製品の組み合わせで複雑に動作しています。そのため、一つの製品のアップデートにより従来とは異なる動作をして、それがシステム全体に大きな影響を与え、停止に追い込まれることは何ら不思議ではありません。

 何よりセキュリティ対策ソフトウェアによるPCの大規模障害は、初めてのことではありません。2005年には、特定のOSのバージョンでのテストを省くという信じられない人為ミス(?)により、トレンドマイクロが不具合を含むパターンファイルを配信し、CPUの使用率が100%となってPCが使えなくなってしまったり、2010年にはMcAfeeが同じくパターンファイルのバグによりWindows内の重要なシステムファイルを削除してしまうことで再起動を繰り返したりする事態を引き起こしています。

 余談ですが、2010年のMcAfeeの不具合発生時の最高技術責任者(CTO)の一人が、現CrowdStrikeの最高経営責任者(CEO)です。ちょっと笑えませんね。

 そもそも、かつてITの世界において、アップデートは慎重に行われるものでした。メーカーで厳密なテストが行われることを前提とした上で、個別の自社システムにそのアップデートを適用するに当たり、まずは検証環境に適用してテストを行い、自社固有の問題が発生しないことを確認してから、本番環境に適用するというプロセスを経て行われていました。

 しかし、アップデートを含めたシステムを維持するための運用は、ユーザーにとって重荷です。そのため、常に最新で、使える状態のものがユーザーの手元にあることが担保される、as a Serviceという概念が生まれました。ユーザーは、ソフトウェア製品を自社内設置(オンプレミス)のサーバーにインストールして所有し、維持のための運用をする必要なく、月額を払い続ける限り、最新版のソフトウェア製品を「使うだけで済む環境」が提供されるようになりました。

 ソフトウェア製品のアップデートは、クラウドの中であれば、ユーザーに負担をかけることなく自動で行われます。そうして常に最新の、使える状態を維持します。そのため、多くのソフトウェア製品で構成されたITシステムがクラウドから提供されます。オンプレミス(=ユーザーの手元)にあるITシステムをサービス事業者が運用することは難しく、システムはサービス事業者側にある方が、はるかに効率的に運用できます。それを実現したのが「クラウドコンピューティング」という技術であり、ソフトウェア製品をas a Serviceで提供するSoftware as a Service(SaaS)という概念となります。

 かつてITシステムには、セキュリティという概念がありませんでした。一般にITシステムが広く使われるようになり、それを悪用して金もうけしようというやからが現れるようになり、急速にセキュリティが課題になりました。技術の進化が加速し、より便利に生活やビジネスの深いところでITシステムが使われると、さらにサイバー攻撃が激化していきます。

 攻撃者は、既存のITシステムを分析し、脆弱(ぜいじゃく)性を見つけ、さまざまな攻撃を仕掛けてきます。それに対してソフトウェア製品は、いち早く発見された脆弱性を解消する必要があり、アップデートがますます重要に、そして素早く行われる必要があるようになります。

 その状況においてSaaSはうってつけでした。サブスクリプションというビジネスモデルの優秀さも手伝って、ソフトウェア製品ベンダーはこぞって自社製品の提供方法をSaaS、サブスクリプションへ移行させていきます。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
フォードと韓国SK Innovationが米国でのEVバッテリー量産に向け合弁会社BlueOvalSKを発表
モビリティ
2021-05-22 02:19
スペースマーケット、従業員のIT機器とSaaSを統合管理–入退社管理工数と心理的負担を軽減
IT関連
2022-07-01 07:07
TSUTAYA、書籍の返品率を30%から15%に–フライウィールの需要管理サービスを先行導入
IT関連
2022-06-23 00:14
ローカル環境を汚さない開発環境Devbox/AWS SIer世界一にクラスメソッド/VSCode WebでPythonの実行やデバッグ可能にほか、2022年12月の人気記事
編集後記
2023-01-06 03:00
情シス子会社と親会社の課題–上位は人材不足や新技術への対応
IT関連
2023-07-08 01:20
アイリスオーヤマ、人事評価システムをクラウド化–現行の仕組みをそのままシステム化
IT関連
2021-04-01 20:14
「Mac」に入れておきたい便利アプリ10選
IT関連
2022-02-06 11:40
クラウドインフラ市場で上位3社(AWS、Azure、Google Cloud)以外の合計シェアは40%以下。Canalysが2024年第2四半期の調査結果を発表
クラウド
2024-08-20 07:40
GitHub、「Copilot Autofix」一般提供–AIでコードの脆弱性を検出・説明して修正提案
IT関連
2024-08-16 05:05
「Windows 11」最新プレビュー版が公開–ライブキャプションの日本語対応など
IT関連
2023-02-18 11:52
マイクロソフト、生成AIの国内導入は560社以上と報告–パートナー新施策も予告
IT関連
2023-10-25 13:56
PwCコンサルティング、ローコード開発基盤「Digital Maker」を提供
IT関連
2023-10-14 19:46
持続可能性をビジネスプロセスの一部に–ペプシコが活用するイノベーション
IT関連
2023-03-21 23:56
クレディセゾン、会員制医療クラブの紹介サイトを「WOVN.io」で多言語対応
IT関連
2023-12-24 22:07