微軟停止支持后,如何保護你的Windows 7計算機和數據?
譯文【51CTO.com快譯】1月14日Windows 7的延長支持期限將到期。這并不意味著這款操作系統將完蛋了,而是說微軟將不再為這款10多年前問世的操作系統提供安全修正版、補丁及其他更新。
預計微軟對1月14日后發現的任何新缺陷或安全漏洞不修復、不修補,因而給這類PC及用戶帶來風險。
微軟自然敦促企業組織和個人遷移到受支持的Windows版本,最明顯的是Windows 10。
由于通常只有一兩臺需要升級的計算機,個人通常面臨不太繁瑣的執行這種遷移的過程。相比之下,企業組織面臨的困難大得多,因為它們要升級成千上萬臺PC,每臺PC的軟硬件都需要與新操作系統兼容。
鑒于遷移面臨的挑戰,許多企業仍在其環境中運行Windows 7。NetMarketShare和StatCounter的最新數據表明,Windows 7在操作系統市場占有約26%的份額。這個數字表明Windows 7在過去幾年呈穩定下降的趨勢,但仍代表著相當數量的PC,尤其在企業界。
當然,眼下仍在使用Windows 7的企業將無法在截至日期之前及時升級。即使正在遷移或即將完成遷移的企業也可能不會很快在1月14日之前完成遷移。
鑒于遷移到新版本Windows困難重重,許多公司可能試圖盡可能延后這項任務。一些企業還可能到處有運行Windows 7的不受管控的計算機。
其他企業和個人可能仍在沒有明確升級計劃的情況下繼續運行Windows 7。人們有時對運行不受支持的操作系統的潛在風險不屑一顧,以為使用適當的防病毒軟件和其他保護措施就可以高枕無憂。但這是個誤解,至少從以往的經驗來看是這樣。
2017年,WannaCry勒索軟件病毒襲擊了大量計算機。最初,微軟僅針對受支持的操作系統發布了補丁,包括Windows 10、Windows 8/8.1和Windows 7。
由于那時不再支持Windows XP,因此運行Windows XP的那些PC岌岌可危。為了限制WannaCry的傳播,微軟最終發布了針對XP的補丁。但該事件表明了繼續使用不受支持的操作系統帶來的風險。
為了幫助仍在運行Windows 7的企業,微軟銷售擴展安全更新(ESU)。ESU可通過批量許可協議獲得,在產品失去擴展支持后可提供長達三年的關鍵和重要安全更新。
ESU的本意并不是一種永久性修復,而是企業遷移到受支持的操作系統后作為一種臨時措施。
保護數據的幾招
除了購買ESU并進行遷移外,仍在運行Windows 7的企業需要保護數據遠離安全風險。為此,維爾的CIO John Abel就如何最有效地保護你的數據給出了幾個建議和想法。
- •教育員工。確保你的員工和用戶遵循最佳實踐以保存和存儲數據。考慮進行模擬以確保你的員工知道發生安全泄密或其他事件時該怎么辦。
- •評估風險。了解哪些數據面臨風險、數據位于何處。數據可視化工具和分析工具可以幫助你查明關鍵數據所在的位置,并確保數據符合公司政策和行業法規。
- •運行補丁。盡可能打上補丁,并確保補丁是最新版本的。
- •備份數據。確保通過“3-2-1規則”來備份數據。這意味著你有數據的三個副本,兩個副本放在不同的存儲介質上,另一個副本放在異地嚴格保管起來,這意味著它與公共互聯網和不安全的系統隔離開來。
原文標題:How to protect your Windows 7 computers and data after Microsoft cuts off support,作者:Lance Whitney
【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】