转移終止支援Windows 平台的经验分享

MicrosoftWindows Server 2003将于今年7月终止支持,很多企业为避免遭受漏洞攻击,正努力转移到新的平台工作。然而对于许多企业来说,基于人力、财力及其他因素,要在时限之内完成转移是一项特别艰巨的挑战。

在趋势科技协助客户转移的过程当中,我们也看到客户对于近期终止支持一事的独到见解,因此特别和大家分享(当然,若客户在7月14日之前尚未准备好转移,我们也能协助他们保护Windows Server 2003,而且还能保护Windows Server2012与 Azure等新的 Windows平台)。我们访问了 University of Florida Health Shands 医疗中心的信息安全经理Tim Nance,来听听他们转移Windows XP的经验。该机构拥有大约18,000
台台式计算机与1,400台服务器 (其中900台是VMware),为此,UFHealth Shands 的人员面临了相当艰难的任务。以下是他们的转移经验:

趋势科技:贵单位在终止支持平台的防护上面临多大的问题?就准备的角度来看,这对贵单位的影响为何?

TimNance:我们负责Windows XP 转移的人员在2013和2014年都未认真执行,一直到很晚才开始。我们有数千台机器在该平台上,虽然我们一直在督促终止日期即将来临,但他们似乎还是没意识到事情即将发生,后来大学部的主管单位下了一道命令,要求所有使用XP的机器必须全部下线,到那时才有许多人力投入转移的工作。他们雇用了一些人来进行升级,但仍知道无法在时限之内完成。

此时我们开始考虑采用趋势科技的入侵防护防火墙(现在称趋势科技Vulnerability Protection)来解决这项问题。我们在所有使用WindowsXP的机器上部署了一些政策来解决暂时的问题,直到我们找到永久的解决方案为止。我们有许多昂贵的机器,幸好VulnerabilityProtection为我们争取了一些时间。

趋势科技:贵单位如何利用虚拟修补技术来协助进行转移?

TimNance:我们采用趋势科技Deep Security来部署虚拟修补技术,为我们的Windows XP设备提供暂时的解决方案,延长其使用年限,让我们逐渐减少这类设备的数量,原本的转移时间是10个月,有了虚拟修补之后,我们可以在6至7个月内完成。在某些情况下,过滤规则会太多而影响设备的效能,但仅负责单一作业的设备应该可以撑一年至一年半,为我们争取到不少时间。我们原本就是趋势科技的客户,因此我们知道这套产品应该很适合我们。

趋势科技:您转移Windows XP的主要策略为何?

TimNance:这些机器当时都是转移到Windows 7,此外,也建立了一些VDI终端和授权许可。原先的目标是在6至7个月内完成转移,但在第一个月内,美国地区的关键设备就已完成转移。目前还剩几百台Windows XP无法转移,因为他们需要执行一些无法在 Microsoft 新版操作系统上运作的特定应用程序。对于这些机器,我们将继续透过虚拟修补来解决安全问题,或者采购硬件防火墙来保护这些设备。

例如,我们有一台用来进行实验分析的病理设备,更换这台机器要花$175,000美元,而新的机器又不能提供更多的诊断项目,还不如花个$500美元采用硬件防火墙来保护更符合经济效益。

要不是采用了虚拟修补技术,我们肯定会发生一些业务中断的情况。在一个需要24小时全天候运作的环境,我们无法就这么将300台机器直接下线,我们只有48-50名现场服务人员,而我们也没有足够的时间在期限内到现场更换所有机器的操作系统,而且同时还要维持运营的顺畅。虚拟修补让我们能延长这些设备的使用年限,并且让我们维持正常运营。

趋势科技:随着支持终止日期将近,贵单位是否有任何迫切的法规遵循需求?

TimNance:我们担心的反倒不是法规遵循的问题,而是我们希望从安全和风险的角度来看,怎样对我们最好。我们最担心的是漏洞问题。已经有安全专家指出,有黑客准备在支持终止当天发动一项零时差攻击。一旦Microsoft不再提供修补程序,很可能就会出现大规模的数据攻击,因此,我们最重要的工作是要防止遭到这类威胁。

趋势科技:贵单位从Windows XP的转移经验当中学到些什么?

TimNance:我们还真的是进度超前,我们预计应该在XP终止支持的三个月之前就能完成转移(除了无法移转的装置之外)。我学到的一点是,若你可以拟定好计划和策略,Deep Security 可以让你在人力不足、无法尽快完成转移的情况下争取到更多时间。

时间: 2024-10-05 05:27:27

转移終止支援Windows 平台的经验分享的相关文章

微信公众平台接入经验分享,纯干货

这篇文章是千米网移动团队半年多时间使用微信平台开发多租户微店系统相关经验的分享与记录,涉及微信JSSDK,消息推送,微店支付等方面,微信开发的坑实在太多了,早期的时候官方文档也有不少问题,网上相关的资料很多都比较旧. 文章后面还会持续更新修正, 希望能对想了解使用微信平台的小伙伴们有些帮助,能够少走些弯路,少踩些坑. 为何要关注微信 巨大流量入口 相对于App,用户使用成本低 微信公众号 服务号与订阅号的区别 服务号: 服务号主要面向企业,为用户提供服务. 申请需要提供相应的公司材料,以及验证费

Windows平台分布式架构实践 - 负载均衡

概述 最近.NET的世界开始闹腾了,微软官方终于加入到了对.NET跨平台的支持,并且在不久的将来,我们在VS里面写的代码可能就可以通过 Mono直接在Linux和Mac上运行.那么大家(开发者和企业)为什么那么的迫切的希望.NET跨平台呢?第一个理由是便宜,淘宝号称4万多台服务器 全部运行在Linux,Linux平台下还有免费的MySql,这些都是免费的,这些省下来直接就是利润呀,做企业的成本可以降低又没有任何损失,何乐而 不为呢?第二个理由是在Linux系统下还有很多非常优秀的构架(当然同样也

【MongoDB】windows平台搭建Mongo数据库复制集(类似集群)(三)

关于windows平台搭建Mongo数据库复制集这个话题,我已经在前面写了两篇博客 第一篇: 如何在windows平台搭建Mongo数据库复制集 第二篇: 数据同步和故障自适应测试 在本篇里面,咱们重点总结一下复制集,以及分析一下它的工作原理 一.常见场景 应用程序和数据库之间的网络连接丢失 计划停机.断电.数据库服务硬盘故障等等 复制可以进行故障转移,复制能让你在副本间均衡读负载,保证复制节点与主节点保持同步 二.工作原理 副本集依赖于两个基础机制:oplog和"心跳"(heartb

Windows平台分布式架构实践 - 负载均衡 上

概述 最近.NET的世界开始闹腾了,微软官方终于加入到了对.NET跨平台的支持,并且在不久的将来,我们在VS里面写的代码可能就可以通过Mono直接在Linux和Mac上运行.那么大家(开发者和企业)为什么那么的迫切的希望.NET跨平台呢?第一个理由是便宜,淘宝号称4万多台服务器全部运行在Linux,Linux平台下还有免费的MySql,这些都是免费的,这些省下来直接就是利润呀,做企业的成本可以降低又没有任何损失,何乐而不为呢?第二个理由是在Linux系统下还有很多非常优秀的构架(当然同样也是免费

windows平台UI自动化测试

原文地址:http://www.51testing.com/html/16/n-170116.html 以前写过一篇跟UI自动化 测 试有关的技术,谈到了一个自动化测试工具必备的几个功能,而且也提到了Windows平台自动化测试工具所基于的一些技术.下边就说 一下这些技术的比较和展望,同时也包含了一些纠结-- Windows API 识 别窗口:需要通过FindWindow和EnumWindows来查找到窗口句柄,然后再调用其它 API(GetWindowText,GetWindowRect,

【MongoDB】windows平台搭建Mongo数据库复制集(类似集群)(转)

原文链接:[MongoDB]windows平台搭建Mongo数据库复制集(类似集群)(一) Replica  Sets(复制集)是在mongodDB1.6版本开始新增的功能,它可以实现故障自动切换和自动修复功能成员节点的功能,各个DB之间的数据完全一致,大大降低了单点故障的风险. [] 以上图示是三个节点的Replica Set架构.该图来源于红丸编写的<Mongodb管理与开发精要>这本书.从上图可以看出,结构类似与一个集群,其实完全可以当做一个集群.因为它确实和集群实现的作用是相同的. 一

关于错误提示:此实现不是 Windows 平台 FIPS 验证的加密算法的一部分的解决方案

vs上的一个项目,弄了一个aes加密算法.提示说:调用的目标异常.此实现不是 Windows 平台 FIPS 验证的加密算法的一部分.弄了好久一直不行.解决不了.最后找了半天资料终于解决了.估计下来.方便日后查看.积累经验. 解决方案如下:在window中打开功能里输入regedit,回车打开注册器.然后进入如下路径中 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy 将    enable设置

Windows平台分布式架构实践 - 负载均衡(转)

概述 最近.NET的世界开始闹腾了,微软官方终于加入到了对.NET跨平台的支持,并且在不久的将来,我们在VS里面写的代码可能就可以通过Mono直接在Linux和Mac上运行.那么大家(开发者和企业)为什么那么的迫切的希望.NET跨平台呢?第一个理由是便宜,淘宝号称4万多台服务器全部运行在Linux,Linux平台下还有免费的MySql,这些都是免费的,这些省下来直接就是利润呀,做企业的成本可以降低又没有任何损失,何乐而不为呢?第二个理由是在Linux系统下还有很多非常优秀的构架(当然同样也是免费

Windows平台编译libiconv-1.11库(32位、64位)

从http://download.csdn.net/detail/pony12/7789079下载libiconv-1.11.1.tar.gz源代码. 一.编译win64位 0.转移到命令行cmd 1.执行amd64位脚本,D:\Program Files (x86)\Microsoft Visual Studio 8\VC\bin\amd64\vcvarsamd64.bat 2.转移到libiconv-1.11.1目录 3.编译nmake -f Makefile.msvc  DLL=1  MF