中新網(wǎng)1月8日電 2020年1月14日起,微軟將停止對Windows 7(以下簡稱Win7)、Windows Server 2008(以下簡稱Win2008)支持。1月6日晚,奇安信發(fā)布了《奇安信集團關(guān)于微軟Windows7等操作系統(tǒng)停服的告客戶書》(簡稱:《告客戶書》),宣布將聯(lián)合相關(guān)操作系統(tǒng)合作伙伴,立足切換、升級、過渡三大應(yīng)對場景和安全運營長效機制,率先打造安全解決方案,幫助廣大客戶平穩(wěn)切換、順利升級和安全過渡。
根據(jù)微軟官方網(wǎng)站信息,對Win7等系統(tǒng)終止支持后,用戶電腦仍然可以繼續(xù)工作,但是(微軟官方)將不再提供任何問題的技術(shù)支持、軟件更新、安全更新或修復(fù)等服務(wù)。微軟提醒用戶,“如果沒有持續(xù)軟件和安全更新,電腦遭受病毒和惡意軟件攻擊的風(fēng)險會更大?!?/p>
隨著1月14日的臨近,如何確保仍使用Win7、Win2008系統(tǒng)的廣大客戶免遭安全攻擊,成為擺在國內(nèi)安全廠商面前亟待解決的問題。市場分析公司NetMarketShare數(shù)據(jù)顯示,在2019年12月,Win7在全球仍有26.64%的市場份額。而國內(nèi)一份統(tǒng)計報告則顯示,截至2019年10月,國內(nèi)Win7的市場份額為57%。換句話說,本次停服對國內(nèi)用戶影響更大,有接近6成的國內(nèi)用戶,在2020年1月14日之后,電腦將不得不面臨裸奔的安全危險。
《告客戶書》指出,對于正計劃逐步切換為非Windows操作系統(tǒng)的客戶,奇安信提供了網(wǎng)神終端安全管理系統(tǒng)(信創(chuàng)版),該系統(tǒng)已經(jīng)實現(xiàn)了對飛騰、龍芯、兆芯、申威、海光等CPU以及銀河麒麟、中標(biāo)麒麟、中科方德、UOS等主流國產(chǎn)操作系統(tǒng)的全面兼容適配。
對于有條件且允許升級新系統(tǒng)的客戶,奇安信聯(lián)合神州網(wǎng)信提供了將Win7順利升級為Windows 10神州網(wǎng)信政府版的整體方案,包括具備集中管理、補丁分發(fā)等功能的天擎一體化安全治理框架,從業(yè)務(wù)、應(yīng)用、數(shù)據(jù)、身份、行為5個維度,為客戶提供安全升級保障。
針對需繼續(xù)使用且短期內(nèi)不宜升級的Win7和Win2008用戶,奇安信分別提供了奇安信天擎終端安全管理系統(tǒng)和云鎖服務(wù)器安全管理系統(tǒng),有效封堵各類未知威脅及0Day漏洞攻擊。
圍繞客戶對于安全運營的長效機制需求,奇安信提供一整套完整的量化指標(biāo)水平服務(wù)標(biāo)準體系,幫助客戶扎實、持續(xù)做好操作系統(tǒng)的漏洞監(jiān)控與修補工作,推動企業(yè)終端安全水平提升的年度性運營服務(wù)。
《告客戶書》表示,針對此次Windows 7、Windows Server 2008及相關(guān)系統(tǒng)停服,奇安信集團作為中國規(guī)模最大的網(wǎng)絡(luò)安全公司,奧運史上第一家官方網(wǎng)絡(luò)安全贊助商,將繼續(xù)依托服務(wù)100多萬家客戶積累的豐富經(jīng)驗,聯(lián)合多領(lǐng)域合作伙伴,充分考慮各大應(yīng)用場景,與客戶共同構(gòu)建更加安全可信的運行環(huán)境。
以下為《告客戶書》全文:
奇安信集團關(guān)于微軟Windows7等操作系統(tǒng)
停服的告客戶書
尊敬的奇安信客戶:
根據(jù)微軟官方通告信息,該公司旗下Windows 7(以下簡稱Win7)、Windows Server 2008(以下簡稱Win2008)及相關(guān)系統(tǒng)將于2020年1月14日正式停止服務(wù)。很多客戶及關(guān)注此事的公眾、媒體向我司密集咨詢,并尋求相關(guān)系統(tǒng)停服后網(wǎng)絡(luò)安全風(fēng)險應(yīng)對的解決方案。為此,奇安信集團聯(lián)合相關(guān)操作系統(tǒng)合作伙伴,將立足客戶切換、升級、過渡三大應(yīng)對場景和安全運營的長效機制,共同打造安全解決方案,幫助廣大客戶平穩(wěn)切換、順利升級和安全過渡。
具體方案如下:
場景1切換:安全有效的一體化防護解決方案
部分客戶正在計劃逐步切換非Windows操作系統(tǒng),針對這些系統(tǒng)部署后面臨的數(shù)據(jù)集中、主動防御、協(xié)同防御、兼容穩(wěn)定、統(tǒng)一管理等要求,奇安信網(wǎng)神終端安全管理系統(tǒng)(信創(chuàng)版),已經(jīng)實現(xiàn)了對飛騰、龍芯、兆芯、申威、海光等CPU以及銀河麒麟、中標(biāo)麒麟、中科方德、UOS等主流國產(chǎn)操作系統(tǒng)的全面兼容適配,該安全管理系統(tǒng)及一體化防護解決方案已經(jīng)在客戶側(cè)投入穩(wěn)定運行。
奇安信信創(chuàng)一體化方案的四大優(yōu)勢場景2升級:提供安全升級保障
微軟官方建議廣大用戶,盡快升級到最新的Windows 10操作系統(tǒng),奇安信聯(lián)合國內(nèi)相關(guān)合作伙伴,為客戶提供安全無憂PC操作系統(tǒng)遷移/升級服務(wù),包含前期規(guī)劃、升級前評估與應(yīng)用改造咨詢、升級試點驗證及大規(guī)模部署等內(nèi)容。在此基礎(chǔ)上,奇安信融合了具備集中管理、補丁分發(fā)等功能的天擎一體化安全治理框架,從業(yè)務(wù)、應(yīng)用、數(shù)據(jù)、身份、行為5個維度,為客戶提供安全升級保障。
Windows 10神州網(wǎng)信政府版是面向中國政府機構(gòu)和關(guān)鍵信息基礎(chǔ)設(shè)施領(lǐng)域國有企業(yè)用戶的應(yīng)用需求及特點,基于最新操作系統(tǒng)技術(shù)在國內(nèi)進行定制開發(fā)的安全可控操作系統(tǒng)。
從規(guī)劃到優(yōu)化五步寶典場景3過渡:關(guān)鍵技術(shù)抵御漏洞攻擊
針對需繼續(xù)使用且短期內(nèi)不宜升級的Win7和Win2008,停服后由于缺乏補丁修復(fù),過渡期內(nèi)極易成為攻擊者的首要突破口,在遭遇0Day漏洞及未知威脅攻擊時:
Win7奇安信天擎終端安全管理系統(tǒng)提供Win7系統(tǒng)加固模塊,該模塊利用指令控制流檢測技術(shù)、智能權(quán)限分析與設(shè)置技術(shù),深入系統(tǒng)更底層,對最先進的惡意軟件實施降維打擊。這一方案將有效解決系統(tǒng)面臨先進的無文件攻擊形式時,傳統(tǒng)的、基于攻擊代碼文件特征的針對性IPS入侵防御系統(tǒng)方案、臨時安全漏洞熱補丁方案、針對性Sandbox沙箱技術(shù)、非白即黑管控方案,防護能力滯后的問題。
Win2008奇安信提供的云鎖服務(wù)器安全管理系統(tǒng),基于服務(wù)器端輕量級代理,能夠安全加固服務(wù)器操作系統(tǒng)及應(yīng)用,融合資產(chǎn)管理、微隔離、攻擊溯源、自動化運維、基線檢查等強大功能,在國際上率先符合Gartner定義的CWPP、EDR及EPP三大標(biāo)準要求。解決了傳統(tǒng)安全手段在有補丁的情況下,頻繁推送補丁影響業(yè)務(wù)運行;或者無補丁情況下被迫犧牲業(yè)務(wù)保安全等問題。
經(jīng)驗證,這兩個版本都能夠有效封堵未知威脅及0Day漏洞攻擊,后續(xù)我們將發(fā)布驗證視頻。
漏洞公布后1個星期出現(xiàn)相關(guān)攻擊事件長效機制安全運營:確保等保合規(guī)以及指標(biāo)考核的完成
奇安信針對用戶終端安全使用場景,提供一整套完整的量化指標(biāo)水平服務(wù)標(biāo)準體系,結(jié)合多樣、細化的流程管理制度,通過經(jīng)驗豐富和數(shù)量龐大的運營服務(wù)團隊+安全分析專家,真正幫助客戶扎實、持續(xù)做好終端安全的風(fēng)險監(jiān)控與修補工作,推動企業(yè)終端安全水平提升的年度性運營服務(wù)??梢詽M足前述三大場景下,客戶面臨的精細化管理、安全管理人員升級、終端安全能力提升及用戶體驗改善等需求。
奇安信一體化終端安全運營體系框架針對此次Windows 7、Windows Server 2008及相關(guān)系統(tǒng)停服,奇安信集團作為中國規(guī)模最大的網(wǎng)絡(luò)安全公司,奧運史上第一家官方網(wǎng)絡(luò)安全贊助商,將繼續(xù)依托服務(wù)100多萬家客戶積累的豐富經(jīng)驗,聯(lián)合多領(lǐng)域合作伙伴,充分考慮各大應(yīng)用場景,與客戶共同構(gòu)建更加安全可信的運行環(huán)境。