2014年04月09日 星期三
企业更需防范XP的潜在安全风险
陈 杰

    ■IT江湖 

    史上最受欢迎的桌面操作系统Windows XP在服役13年后终于要退出历史舞台了,4月8日,微软正式停止对XP的支持服务,这意味着在每个月的第二个星期二,微软给用户推送Windows更新补丁将不再出现在XP用户的电脑上,包括可帮助电脑抵御病毒、间谍软件及其他可能窃取个人信息的恶意软件等安全更新。与个人用户不同,对于大多数企业用户来说,不可能也不愿意很快将所有终端和应用程序升级,那么,在这段“空档期”,安全的风险应该如何应对呢?

    针对中国近2亿Windows XP用户非常关心的威胁防护问题,WatchGuard 中国区市场总监万熠认为,坚持XP不是长久之计,企业应该从现在开始就筹备终端和业务系统全面升级的计划。但国内基于XP系统的企业业务应用十分广泛,在酒店、金融、中小企业中的用户群体十分庞大,如果被黑客发现严重漏洞又没有补丁可以修补,用户将面临木马病毒感染、敏感信息泄露等信息安全风险。因此,在尚未升级到新一代操作系统之前,用户最好的防范措施,是借助性能更强、管理更简单的安全网关、防毒网关,以及信誉评估技术,在恶意代码进入企业之前进行拦截。

    来自微软的报告称,全球100多个国家和地区10亿余台计算机系统的安全数据显示,Windows XP系统用户遭受黑客入侵的风险是最新一代操作系统的6倍。但即使所有的终端都升级到Win 7、Win 8,网络威胁就真的离我们远去了吗?网络安全的高额成本就由此降低了吗?

    显然,网络威胁并不会随着XP一同逝去,它们反而会融入Web应用等更高层面的攻击手法,构成隐匿性更强、破坏力更大的威胁。WatchGuard 一体化安全解决方案以“轻结构”让企业可以享有更简单的部署及更低的TCO成本,接入网线即可开通上线。针对安全管理的复杂性,WatchGuard提供了更多符合行业特点的安全策略模板,用户只需要按照向导启用,就可以解决网络安全准入、负载均衡带宽管理、防病毒、反垃圾邮件、数据防泄漏等诸多网络层与应用层的配置问题。WatchGuard利用RED信誉安全云技术和全球五大数据中心,形成全球范围内的威胁评估与产品整合平台。管理员可以通过WatchGuard XTM 中独有的“纵深防御”保护体系,对原有Windows XP和BYOD应用中的“裸设备”实现内容检测和数据泄露告警。

    据统计,目前在全球范围内XP的市场份额约占25%,而我国XP市场份额更是高达70%,用户安装和使用XP的计算机将近2亿台,如果XP被黑客发现严重漏洞而又无法打补丁,广大网民和企事业单位电脑都将面临木马病毒感染、敏感信息泄露,甚至业务系统和生产系统无法正常运行的风险。业内人士认为,这是微软急于让WIN8上位的下策,但无论如何,这一动作已经引起中国2亿用户的安全恐慌,而广大企业级用户由于涉及生产销等重要环节,因此就更需要积极防范XP潜在的安全风险。

京ICP备06005116