转移終止支援Windows 平台的经验分享

2023-10-24 13:50

本文主要是介绍转移終止支援Windows 平台的经验分享,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!


MicrosoftWindows Server 2003将于今年7月终止支持,很多企业为避免遭受漏洞攻击,正努力转移到新的平台工作。然而对于许多企业来说,基于人力、财力及其他因素,要在时限之内完成转移是一项特别艰巨的挑战。

在趋势科技协助客户转移的过程当中,我们也看到客户对于近期终止支持一事的独到见解,因此特别和大家分享(当然,若客户在7月14日之前尚未准备好转移,我们也能协助他们保护Windows Server 2003,而且还能保护Windows Server2012与 Azure等新的 Windows平台)。我们访问了 University of Florida Health Shands 医疗中心的信息安全经理Tim Nance,来听听他们转移Windows XP的经验。该机构拥有大约18,000 台台式计算机与1,400台服务器 (其中900台是VMware),为此,UFHealth Shands 的人员面临了相当艰难的任务。以下是他们的转移经验:

趋势科技:贵单位在终止支持平台的防护上面临多大的问题?就准备的角度来看,这对贵单位的影响为何?

TimNance:我们负责Windows XP 转移的人员在2013和2014年都未认真执行,一直到很晚才开始。我们有数千台机器在该平台上,虽然我们一直在督促终止日期即将来临,但他们似乎还是没意识到事情即将发生,后来大学部的主管单位下了一道命令,要求所有使用XP的机器必须全部下线,到那时才有许多人力投入转移的工作。他们雇用了一些人来进行升级,但仍知道无法在时限之内完成。

此时我们开始考虑采用趋势科技的入侵防护防火墙(现在称趋势科技Vulnerability Protection)来解决这项问题。我们在所有使用WindowsXP的机器上部署了一些政策来解决暂时的问题,直到我们找到永久的解决方案为止。我们有许多昂贵的机器,幸好VulnerabilityProtection为我们争取了一些时间。

趋势科技:贵单位如何利用虚拟修补技术来协助进行转移?

TimNance:我们采用趋势科技Deep Security来部署虚拟修补技术,为我们的Windows XP设备提供暂时的解决方案,延长其使用年限,让我们逐渐减少这类设备的数量,原本的转移时间是10个月,有了虚拟修补之后,我们可以在6至7个月内完成。在某些情况下,过滤规则会太多而影响设备的效能,但仅负责单一作业的设备应该可以撑一年至一年半,为我们争取到不少时间。我们原本就是趋势科技的客户,因此我们知道这套产品应该很适合我们。

趋势科技:您转移Windows XP的主要策略为何?

TimNance:这些机器当时都是转移到Windows 7,此外,也建立了一些VDI终端和授权许可。原先的目标是在6至7个月内完成转移,但在第一个月内,美国地区的关键设备就已完成转移。目前还剩几百台Windows XP无法转移,因为他们需要执行一些无法在 Microsoft 新版操作系统上运作的特定应用程序。对于这些机器,我们将继续透过虚拟修补来解决安全问题,或者采购硬件防火墙来保护这些设备。

例如,我们有一台用来进行实验分析的病理设备,更换这台机器要花$175,000美元,而新的机器又不能提供更多的诊断项目,还不如花个$500美元采用硬件防火墙来保护更符合经济效益。

要不是采用了虚拟修补技术,我们肯定会发生一些业务中断的情况。在一个需要24小时全天候运作的环境,我们无法就这么将300台机器直接下线,我们只有48-50名现场服务人员,而我们也没有足够的时间在期限内到现场更换所有机器的操作系统,而且同时还要维持运营的顺畅。虚拟修补让我们能延长这些设备的使用年限,并且让我们维持正常运营。

趋势科技:随着支持终止日期将近,贵单位是否有任何迫切的法规遵循需求?

TimNance:我们担心的反倒不是法规遵循的问题,而是我们希望从安全和风险的角度来看,怎样对我们最好。我们最担心的是漏洞问题。已经有安全专家指出,有黑客准备在支持终止当天发动一项零时差攻击。一旦Microsoft不再提供修补程序,很可能就会出现大规模的数据攻击,因此,我们最重要的工作是要防止遭到这类威胁。

趋势科技:贵单位从Windows XP的转移经验当中学到些什么?

TimNance:我们还真的是进度超前,我们预计应该在XP终止支持的三个月之前就能完成转移(除了无法移转的装置之外)。我学到的一点是,若你可以拟定好计划和策略,Deep Security 可以让你在人力不足、无法尽快完成转移的情况下争取到更多时间。

这篇关于转移終止支援Windows 平台的经验分享的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/275599

相关文章

Python+PyQt5开发一个Windows电脑启动项管理神器

《Python+PyQt5开发一个Windows电脑启动项管理神器》:本文主要介绍如何使用PyQt5开发一款颜值与功能并存的Windows启动项管理工具,不仅能查看/删除现有启动项,还能智能添加新... 目录开篇:为什么我们需要启动项管理工具功能全景图核心技术解析1. Windows注册表操作2. 启动文件

使用Python创建一个功能完整的Windows风格计算器程序

《使用Python创建一个功能完整的Windows风格计算器程序》:本文主要介绍如何使用Python和Tkinter创建一个功能完整的Windows风格计算器程序,包括基本运算、高级科学计算(如三... 目录python实现Windows系统计算器程序(含高级功能)1. 使用Tkinter实现基础计算器2.

在.NET平台使用C#为PDF添加各种类型的表单域的方法

《在.NET平台使用C#为PDF添加各种类型的表单域的方法》在日常办公系统开发中,涉及PDF处理相关的开发时,生成可填写的PDF表单是一种常见需求,与静态PDF不同,带有**表单域的文档支持用户直接在... 目录引言使用 PdfTextBoxField 添加文本输入域使用 PdfComboBoxField

Windows系统宽带限制如何解除?

《Windows系统宽带限制如何解除?》有不少用户反映电脑网速慢得情况,可能是宽带速度被限制的原因,只需解除限制即可,具体该如何操作呢?本文就跟大家一起来看看Windows系统解除网络限制的操作方法吧... 有不少用户反映电脑网速慢得情况,可能是宽带速度被限制的原因,只需解除限制即可,具体该如何操作呢?本文

windows和Linux使用命令行计算文件的MD5值

《windows和Linux使用命令行计算文件的MD5值》在Windows和Linux系统中,您可以使用命令行(终端或命令提示符)来计算文件的MD5值,文章介绍了在Windows和Linux/macO... 目录在Windows上:在linux或MACOS上:总结在Windows上:可以使用certuti

SpringBoot请求参数接收控制指南分享

《SpringBoot请求参数接收控制指南分享》:本文主要介绍SpringBoot请求参数接收控制指南,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Spring Boot 请求参数接收控制指南1. 概述2. 有注解时参数接收方式对比3. 无注解时接收参数默认位置

Windows 上如果忘记了 MySQL 密码 重置密码的两种方法

《Windows上如果忘记了MySQL密码重置密码的两种方法》:本文主要介绍Windows上如果忘记了MySQL密码重置密码的两种方法,本文通过两种方法结合实例代码给大家介绍的非常详细,感... 目录方法 1:以跳过权限验证模式启动 mysql 并重置密码方法 2:使用 my.ini 文件的临时配置在 Wi

Windows Docker端口占用错误及解决方案总结

《WindowsDocker端口占用错误及解决方案总结》在Windows环境下使用Docker容器时,端口占用错误是开发和运维中常见且棘手的问题,本文将深入剖析该问题的成因,介绍如何通过查看端口分配... 目录引言Windows docker 端口占用错误及解决方案汇总端口冲突形成原因解析诊断当前端口情况解

深入理解Apache Kafka(分布式流处理平台)

《深入理解ApacheKafka(分布式流处理平台)》ApacheKafka作为现代分布式系统中的核心中间件,为构建高吞吐量、低延迟的数据管道提供了强大支持,本文将深入探讨Kafka的核心概念、架构... 目录引言一、Apache Kafka概述1.1 什么是Kafka?1.2 Kafka的核心概念二、Ka

Redis在windows环境下如何启动

《Redis在windows环境下如何启动》:本文主要介绍Redis在windows环境下如何启动的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Redis在Windows环境下启动1.在redis的安装目录下2.输入·redis-server.exe