万人德扑

當前位置: 首頁最新動態官方新聞

自動發現停止安全更新的Win7發布時間:2020-03-30 15:19

經典沒有永恒

2009年,微軟公司發布了Windows 7(以下簡稱Win7)系統,這個是成功的系統之一,到現在許多人都還在用。Win7于2009年10月22日在美國發布,于2009年10月23日下午在中國正式發布。Win7 的設計主要圍繞五個重點:
  • 針對筆記本電腦的特有設計;
  • 基于應用服務的設計;
  • 用戶的個性化;
  • 視聽娛樂的優化;
  • 用戶易用性的新引擎。
它是除了XP外第二經典的Windows系統,到現在國內依舊有絕大多數用戶在用Win7。
本應該使用藍色圖片,但是我覺得黑色更能代表對一代經典的緬懷。
2020年1月14日,微軟發布了星期二補丁更新,其中包括Win7的最后一次補丁。此后,微軟對Win7將不再提供技術支持和安全更新。如同Windows XP停服,此舉引發廣泛的關注,令眾多Win7用戶處于日益增長的安全威脅中。

Windows 7用戶何去何從?

經典留給人們的不僅是回憶,還有恐懼。或許人們沒有忘記Win XP于2014年停止服務后用戶面臨的安全威脅。2017年5月,Win XP系統停止更新服務三年后,利用Windows系統SMB漏洞席卷全球的WannaCry勒索病毒,橫掃了150國家政府、學校、醫院、金融、航班等各領域。而及時更新了系統的用戶,則不會收到攻擊,沒有更新的Win XP用戶首當其沖。
我們緬懷經典的同時,也成了黑客刀下待宰的羔羊。
毫無疑問,從安全角度講,停止安全補丁修復將讓Win 7在后續的使用中面臨巨大的安全問題。并且,對于黑客來說,這無疑是敞開了大門。
我們要知道,在我國制造業、金融、醫療等重要行業,Win 7用戶占有率依然很高。而微軟停服之后,所帶來的主要影響如下也十分嚴重。用戶無法應對基于Win 7的漏洞,面對黑客的惡意攻擊、勒索軟件、數據竊取等行為無能為力。有人想到,升級到Win10是不是就避免了此問題。千萬要注意,盲目升級到Win 10會帶來的企業業務應用的穩定性、兼容性等問題,同時也會增加企業采購成本和運維成本等。

政企用戶安全影響深遠

Win 7停服對政企用戶安全的影響遠遠大于對個人用戶安全的影響。對于政企客戶所面臨的風險,除了系統、攻擊風險、國家政策、單位業務、技術支撐、落地實施等方面外,在升級及切換系統的時候,還可能面臨硬件方面的問題,比如硬件與操作系統與應用的兼容性,原來系統上跑的應用,特別是業務應用,在升級或切換到新的系統后,可能用不了,或者出現各種問題。
 
不過,大家也不用過分恐慌,中國工程院倪光南院士在“亮劍出招,權威基礎軟硬件共同應對Win 7停服”高端論壇上表示,相比2014年微軟停服Win XP對中國用戶的影響而言,Win 7對中國用戶的影響要小。近幾年來,中國在基礎軟硬件、網絡安全等方面的巨大進步,完全有能力應對這種影響。

如何應對停服

我們要清晰的認識到,Win7的停服對于安全來說一定不是小事。目前,針對停服事件我們能做的幾件事如下:
1、 如果條件允許的情況下,盡快升級到Win 10操作系統,這對個人用戶而言相對簡單,但對于政府機關、特別是工業控制場景有些困難;
2、 暫時通過第三方安全服務商服務,避免不必要的安全攻擊,目前市場上常見的安全公司應該都有所動作,這也相對較安全的過渡方案;
然而理想很豐滿,現實卻很骨感,當我們想對Win7主機下手時,卻發現根本沒辦法數清哪些是Win7,尤其是在大型的網絡中,由于終端數量龐大,根本無從下手,并且,如果漏掉任意一臺Win7主機,都是可能造成巨大的安全隱患。
所以,在金融、教育、醫療等眾多行業十分重視本次事件,比如,北京市教育委員會為應對微軟停止Windows7安全服務工作,文件通知各區教委、市屬高校(民辦高校)以及直屬單位等要對Win7主機使用數量做徹底的摸查。
 
如果光靠人工去一一排查,不僅人力物力消耗大,而且還效率低,那么有沒有工具可以快速對網內的Win7主機進行快速排查呢?
為了更好幫助客戶解決問題,派網在最近推出了新的功能,在Panalog大數據分析系統中增加“終端統計”功能。這樣用戶可以輕松統計網內Win7終端數量。以及當前使用者IP地址,如果有身份認證,還可以通過IP地址定位到個人。
  














  有小伙伴擔心,是不是部署很麻煩啊?實際則不然,有以下這么幾種情況
1、 派網現有用戶
如果派網網關設備部署在待檢查網絡的總出口位置,且本網內已經部署Panalog軟件,請直接升級Panalog的最新版本升級包即可。(升級包鏈接在文章最后)如果未安裝Panalog軟件,請及時聯系我們咨詢購買。
2、 非派網用戶
請聯系我們咨詢購買,聯系電話4008981066,或直接添加下方二維碼咨詢。
產品的部署模式非常靈活,可使用網關模式、網橋模式或是旁路模式均可,部署位置取決于您想要排查的網絡終端所處范圍。
 
Panalog升級包鏈接:
http://forum.my128d.com/thread-22691-1-1.html



?

  • 成功案例
  • 信息黃埔軍校用什么設備
  • 從吉林大學看中國移動如
  • 新媒體平臺與日倍增,攀
  • 校園網難管控難優化?答
  • ?搞好校園網絡除了加帶寬