ویندوز 7 قدیمی است چه کار کنیم؟

همانطور که می دانید ، در 14 ژانویه شاهد پایان دادن به پشتیبانی طولانی مدت از ویندوز 7 بود. فقط سه روز بعد ، مایکروسافت اطلاعاتی درباره آسیب پذیری در مرورگر اینترنت اکسپلورر منتشر کرد که یک مهاجم می تواند از آن برای به دست آوردن همان حقوق یک کاربر فعال استفاده کند. اکثر شرکت هایی که هنوز از ویندوز 7 استفاده می کنند ، احتمالاً پچ برای این آسیب پذیری دریافت نمی کنند. مطمئناً ، پشتیبانی پرداخت شده تا 10 ژانویه 2023 ادامه خواهد یافت ، اما همه شرکت ها این کار را از نظر اقتصادی مناسب نمی دانند. بنابراین به طور قطع اکنون زمان برخی طوفان های مغزی و پس از آن عمل است. ما تصمیم گرفتیم تا دیدگاه خود را در مورد این مشکل ارائه دهیم.

Stocktaking

حسابرسی زیرساخت IT چیزی است که هر سازمان باید بصورت دوره ای انجام دهد ، و کشیدن پشتیبانی از ویندوز 7 دلیل خوبی برای انجام این کار در حال حاضر است. اشتباه نکنید ، شما می توانید بیش از چند شگفتی که در شبکه محلی شما در کمین است ، پیدا کنید. همه چیز در مورد ویندوز 7 نیست. بعضی اوقات ، تلاش مدیران برای حل مشکلات ارزان می تواند نتایج عجیبی داشته باشد.

نمونه بارز این که متخصصان ما بیش از یک بار در بین مشتری ها قرار گرفته اند استفاده از رایانه باستانی به عنوان نوعی است. سرور چاپ در این موارد ، سرورها چاپگر کم هزینه و بدون پشتیبانی از اترنت یا وای فای را خریداری کرده و برای تأمین دسترسی به شبکه ، آن را به یک رایانه استفاده نشده وصل کردند. چنین جابجایی می تواند سالها زیر یک میز اداری بنشیند و طبیعتاً هیچ کس به روزرسانی نرم افزار فکر نمی کند. نه تنها ویندوز 7 منسوخ می تواند بر روی آن باشد ، بلکه حتی می توانید ویندوز XP قدیمی را پیدا کنید. بنابراین به جای اینکه منتظر بمانید تا WannaCry بعدی وجود چنین آثار تاریخی را کشف کند ، ارزش دارد کاوش های خود را برای خود انجام دهید.

توجه ویژه ای به تجهیزات غیر معمولی مانند داشبورد الکترونیکی ، دستگاه های تشخیصی پزشکی و سیستم های تعبیه شده داشته باشید. شناخته شده است که مدیران این واقعیت را نادیده می گیرند که اینها در واقع رایانه های معمولی هستند و برخی از آنها ویندوز را اجرا می کنند. بر روی آنها نوعی نرم افزاری وجود دارد که به صورت آنلاین کنترل می شوند و به طور بالقوه با آسیب پذیری های غیرقابل مشاهده ، کنترل می شوند.

انجام موجودی فناوری اطلاعات کاملاً ساده است – بسیاری از برنامه های رایگان همه میزبانهای فعال را در شبکه شما پیدا می کنند. محصولات ما این ویژگی را نیز ارائه می دهند. به عنوان مثال ، Kaspersky Endpoint Security for Business Advancedsuite دارای ابزاری است که نه تنها تمام دستگاه های موجود در شبکه را پیدا می کند ، بلکه اطلاعات دقیق در مورد ماشین های محافظت شده را نیز بازیابی می کند و امکان بروزرسانی از راه دور سیستم و نرم افزارهای کلیدی را نیز فراهم می آورد. تجزیه و تحلیل و طبقه بندی

مهم است که بدانیم ما فقط برای رایانه هایی که ویندوز 7 یا XP را جستجو نمی کنند ، مهم است. مشتری باید بداند دقیقاً چه چیزی در شبکه و کجاست. ما مكرراً با مشتریانی كار می كنیم كه نمی دانند سیستم عامل آنها چیست یا آخرین سیستم به روزرسانی شده است ، حتی اگر همیشه.

دانستن درباره ویندوز 8 و حتی ویندوز 10 نیز مهم است. برای 8.1 در تاریخ 9 ژانویه 2018 به پایان رسید ، اما به لطف پشتیبانی گسترده ، به روزرسانی های امنیتی تا 10 ژانویه 2023 ادامه خواهند یافت. ممکن است خیلی دور به نظر برسد ، اما از نظر پشتیبانی ، چنین نیست. از این گذشته ، نسخه اول ویندوز 10 کاملاً امن تر از نسخه تایپن XP نبود. بعضی از مدیران مستعد غیرفعال کردن بروزرسانی ها هستند (به دلایل عملکرد ، یا به این دلیل که آنها این نیاز را به راحتی نمی بینند).

مسلح با اطلاعات جامع در مورد اینکه چه دستگاه هایی در شبکه شما هستند ، چه سیستم عاملهایی را اجرا می کنند و چه چیزی هستند. برای استفاده از آنها ، شما می توانید آنها را با دو معیار طبقه بندی کنید: اقدامات لازم برای از بین بردن آسیب پذیری ها ، و هر گره شبکه چقدر حیاتی است.

ویندوز 10 و 8 را به بالاترین نسخه در دسترس قرار دهید. شاید بهتر باشد برخی گره ها را جدا کنید. احتمالاً حداقل باید یک مورد را ارتقا دهید. اگر رایانه شخصی با ویندوز 7 یا XP پیدا کردید ، مطمئن شوید که آنها به راه حل های امنیتی اختصاصی مجهز شده اند. البته ، ما از حمایت از همه رایانه های موجود در شبکه حمایت می کنیم ، اما ماشینهای دارای سیستم عامل قدیمی منبعی هستند که میزان آسیب پذیری بیشتری دارند و بنابراین محافظت از آن اکنون بسیار مهمتر است.

بعدی ، شما باید تعیین کنید که هر رایانه برای چه مواردی بسیار مهم است. مربوط به شما. چه اتفاقی می افتد اگر مجرمان سایبری به آن دسترسی پیدا کنند؟ در صورت بروز فاجعه ، کامپیوتر در اولین فرصت شما باید به روز شود. اگر در یک بخش منزوی عمل کند ، کار دوم انجام می شود. اما از همه چیز محافظت می شود ، تا آخرین داشبورد. از این گذشته ، WannaCry در داشبورد ، پایانه های PoS یا دستگاه های پزشکی هدف قرار نگرفت ، با این حال خسارت به اعتبار شهرت شرکت ها در نتیجه متحمل ضرر و زیان ناشی از خرابی رایانه نبود.

بروزرسانی برنامه مدیریت

اگرچه طبقه بندی به خودی خود روشن خواهد کرد که چه چیزی و چه زمانی باید به روزرسانی کنید ، هنوز هم باید تمام مراحل تغییرات را برنامه ریزی کنید در حالی که آهن گرم است. در این حالت ، موجودی IT شما لیستی از رایانه های آسیب پذیر را در اختیار شما قرار نمی دهد. این سطح حفاظت از زیرساخت های شما را به طور واقعی ارتقا می بخشد. گره های بحرانی باید فوراً مورد بررسی قرار گیرند. در آخر ، فراموش نکنید که بروزرسانی های سیستم را روشن کنید. بدون آنها ، در دو هفته شبکه شما به همان اندازه آسیب پذیر خواهد بود.

اگر به دلایلی خلاص شدن از سیستم قدیمی و یا استفاده از یک راه حل امنیتی کاملاً کاربردی ، غیرممکن است (بیشتر اوقات این مربوط به سیستم های تعبیه شده است. ) ، ما Kaspersky Embedded Systems Security را توصیه می کنیم ، که از دستگاههای خودپرداز و پایانه های PoS محافظت می کند بلکه به همان اندازه کار می کند که سایر تجهیزات کم مصرف در حال اجرا با سیستم عامل های قدیمی است. برای اطلاعات بیشتر در مورد راه حل ، به صفحه امنیت سیستم های تعبیه شده کسپرسکی مراجعه کنید.

.

Comments

No comments yet.
Comments are closed