Open棟梁Project - マイクロソフト系技術情報 Wiki
目次 †
概要 †
最近、Windows XP, Server 2003のサポート終了で色々あるようですのでサマリしました。
Windows Server 2003のサポート終了に伴う注意喚起:IPA 独立行政法人 情報処理推進機構
http://www.ipa.go.jp/security/announce/win2003_eos.html
移行(基本) †
- サポート切れに伴いセキュリティ更新プログラムが提供されなくなるため、
脆弱性を悪用した攻撃に遭う可能性が高まり、情報漏洩やウィルス蔓延などの問題を引き起こす。
- このため、基本的には、当該OSの利用者はサポート期間内に
サポートが継続している~新しいバージョンのOSへの移行を行います。
- ウィルス対策ソフトを適用していても、
ウィルス対策ソフトは未知のウィルスには効果が無いため既知の脆弱性は問題となります。
延命(例外) †
リスク対策 †
以下の様なリスク対策があります。
- Microsoftのカスタムサポートの適用(非常に高額)
- ホワイトリスト方式の適用(必要なサービス以外をロックダウンするか実行を防止する)
- 社内セキュリティポリシーが適用されている社内LANからの切り離し。
製品・ソリューション †
Webで検索した情報の列挙