我公司总部统一规定杀毒软件用 CrowdStrike Falcon Sensor,我们作为下面的区域性公司,只有安装的权限,没有任何其他可操作权,无法卸载,无法关闭,无法删除,无法手动或主动更新扫描……甚至它查出什么威胁了,也是把报告发给国外总部 IT,而不会给我们实际终端用户任何提示。
其实之前倒还好,除了去年出过一次轰动全世界的蓝屏事件(我们也中招了),就没什么大问题。但是最近半年频繁报出威胁,然后直接给电脑断网。也不知道是不是因为4月份服务器中了勒索病毒后被总部提升了中国区的敏感度还是什么情况,我们经常被各种报告各种问题,说我们连到国外哪个非法网站了,说我们有什么程序包含木马病毒了……动不动就直接断网。而我们印度 IT 给出的处理方法是直接格式化硬盘重装系统,不要保留任何文件。我知道 CS 本身应该有更多的功能和解锁,但是问了几次,印度那边就是不同意给我们。
我这边因为PE系统软件、某些软件的激活、破解程序、或是百度网盘、向日葵远程等国人常用的软件,都被封杀过。近日又把财务人员的360浏览器给报了。
对于360浏览器的情况,我还问了一下 Kimi,它回答如下截图:
就想知道是 CrowdStrike 总爱误杀,还是国内软件因为带有广告或流氓行为导致的?还是其他什么情况?想有没有其他网友的公司是用同款或者 CS 其他软件的?
你们经常遇到误杀的情况吗?特别是针对一些国内软件?还是你们的都很好,就我会遇到这种问题?
发表评论