Merr fund suporti i Microsoft kundrejt Windows 7
14 janari 2020, është një ditë e shënuar nga të interesuarit e sigurisë në internet, prandaj duhet t’i kushtojnë vëmendje, pasi shënon fundin e mbështetjes së Microsoft në Windows 7.
Nga këndvështrimi i sigurisë, të dyja modelet rutinë të sigurisë mujore si dhe linjat e nxehta për sulme në natyrë nuk do të jenë të disponueshme, duke bërë në mënyrë efektive çdo dobësi të zbuluar rishtazi një Windows 7 zero të ditës.
Mbrojtja autonome e cynet 360 është një shembull i mirë i një zgjidhjeje të avancuar mbrojtëse shumëplanëshe që mund të mundësojë që organizatat që drejtojnë Windows 7 të qëndrojnë të sigurt përkundër përfundimit të mbështetjes.
Le të gërmojmë pak më thellë për të kuptuar rrezikun. Realiteti është se i gjithë softueri përmban gabime. Në mënyrë ideale, këto gabime zbulohen gjatë procesit të zhvillimit. Në praktikë, shumë prej tyre sipërfaqen vetëm pas lëshimit të produktit gjatë ndërveprimeve të tyre me përdoruesit e vërtetë.
Gabimet që mund të shfrytëzohen për qëllime dashakeqe quhen dobësi. Microsoft kryen hulumtime rigoroze dhe të vazhdueshme për të zbuluar dhe rregulluar këto dobësi.
Cdo sekondë e ditës seë martë e muajit kalendarik, Microsoft lëshon këto rregullime, të njohura edhe si arna. Pasi të instalohen këto arna, makina mbrohet 100% nga shfrytëzimi i këtyre dobësive. Sidoqoftë, kjo mbrojtje nuk do të zbatohet më për makinat që drejtojnë Windows 7, duke filluar nga 14 janari i vitit 2020.
Kjo është një sfidë kritike për shumë organizata, pasi realiteti është që Windows 7 është i gjallë dhe shkelmon në shumë organizata, edhe nëse Microsoft zgjedh të mos i mbrojë më ato. Duhet të jetë një thirrje zgjimi tek çdo CISO për të pyetur veten ose ose të tjerët se si të përshtatet me këtë realitet të ri.
Cfarë mund të bëhet me të vërtetë për të mbrojtur makinat Windows 7 në epokën pas EOL?
Një nga udhëzimet tona kryesore kur u ndërtua Cynet 360 ishte që të jemi në gjendje të operojmë në një mjedis me ndryshim të shpejtë, që do të thotë se çdo lloj sulmi është analizuar nga këndvështrime të shumëfishta, secila rezulton në një mekanizëm mbrojtës të ndryshëm.
Me monitorimin nga afër të sjelljes së procesit në memorje, motori i zbulimit mund të zbulojë me lehtësi modelet e sjelljes që janë tipike për të shfrytëzuar dhe që nuk do të ndodhin kurrë në një proces të ligjshëm.
Dhe ne duhet të kujtojmë se në shumicën e të gjitha rasteve, shfrytëzimi në vetvete nuk është fundi, por mjetet e thjeshta për të hapur një lidhje në rrjet dhe për të shkarkuar malware-in aktual. Cynet 360 monitoron gjithashtu atë lidhje. Dhe nëse një proces fillon të funksionojë, Cynet do ta analizonte atë në kohë reale -pavarësisht nëse kishte një shkarkim aktual të skedarit në disk, ose nëse ngarkesa shkon vetëm në memorie dhe do të përdorë metoda të shumta të analizës së sjelljes për të zbuluar nëse është me qëllim të keq apo jo.
Pra, a është Windows 7 EOL një arsye për tu shqetësuar? Ndoshta po. A munden organizatat që drejtojnë Windows 7 të ruajnë të njëjtin nivel të sigurisë si ato më parë? Sigurisht që po, për sa kohë që ata kanë llojin e duhur të mbrojtjes në vend.
