您好,欢迎访问肇庆总商会网站!今天是:2018年10月20日 星期六
当前位置:首页 > 法律服务 > 常用法律法规 > 做好XP停止服务后的计算机安全保障工作
常用法律法规
做好XP停止服务后的计算机安全保障工作
发布时间:2018年07月25日 19:06 查看次数:274 来源:

 

一、 XP系统停止更新服务带来的主要风险

微软公司宣布从2014 年4月8日起,在全球范围内停止对Windows XP操作系统的用户支持服务,停止系统和安全补丁的技术更新,标志着Windows XP正式退出历史舞台,一些基于Windows XP平台开发的应用,如IE6和Office 2003等也会随之停止更新。

据相关数据显示,目前中国有70%的计算机用户正在使用XP系统,有44.4%的企业用户选择继续使用XP系统。现有XP用户面临安全威胁或因被迫升级增加成本,直接关系到广大用户的信息安全和利益。另外,Windows XP在目前的许多应用环境下应该讲还是够用、适用的,因此仍将有大量用户在一段时间内继续使用XP操作系统。

随着网络技术的不断发展,系统中存在的漏洞越来越多,利用XP系统漏洞的恶意行为将激增;如果无法通过打补丁的方式修复XP系统新发现的漏洞,特别是内核级漏洞,我国超过2亿的XP系统用户将面临木马病毒感染、敏感信息泄露等安全风险,系统瘫痪、财产损失等安全事件将显著增加。

二、当前的主要应对措施

1、安装安全监控类杀毒软件

因为XP系统有大量的政府和大企业用户,为这部分用户提供更全面、更完整的解决方案,对于企业来讲是进军政府市场和大企业市场的绝好机会。在微软停止推送XP系统安全补丁等服务后,国内的安全公司,包括奇虎360、腾讯、百度、金山毒霸、瑞星、北信源等主流厂商,推出了专门的XP系统版安全监控软件,通过分析Windows XP系统中以往的漏洞攻击手法,对可能被利用的系统弱点进行针对性保护,可最大限度地防止系统和常用软件遭受漏洞攻击。通过监控XP系统的漏洞,帮助用户及时防止漏洞威胁。

2、安装安全加固类产品或进行安全配置

深圳某公司推出了基于操作系统加固的XP安全锁,通过操作系统内核加固,将操作系统安全技术领域引入强制访问控制体系,来实现文件、进程、服务、注册表的安全防护。通过强制访问策略库对系统与用户的操作进行限制,从而打造安全的系统环境,其原理是在系统上加装控制模块,拦截所有内核访问路径,实现强制访问控制功能,支持现有系统的所有应用,是系统层安全标准的技术基础。

国家信息中心推出了计算机终端核心配置的加固方案,对计算机操作系统、BIOS系统等基础软件中影响安全的关键参数进行参数设置。通过配置,能限制或禁止存在安全漏洞的系统功能,启用或加强对系统的安全保护功能,增强计算机抵抗漏洞风险的能力。在没有补丁的情况下,配置可以一定程度替代补丁。

3、采用国产自主操作系统和产品

对于新建的重要信息系统采用国产操作系统和相关解决方案,在一些省份和地区,基于国产操作系统、数据库、中间件和办公软件的解决方案已得到试用。

4、新采购或其它计算机可升级到Windows 7

由于Windows XP停止服务后,微软没有开放操作系统核心代码,第三方软件无法防范的风险将激增,相对而言Windows 7更为安全。因此,从应用体验、效率、成本以及安全性等方面考虑,特别是新采购的计算机,跨越Windows XP,进入全新Windows 7时代是机构和企业的明智选择。

三、需要开展的保障工作

1、应抓紧部署操作系统安全加固产品

对于一些短时期内不得不继续运行XP系统的行业,可以通过各种安全技术对操作系统进行安全加固和审计,抵御病毒、木马攻击。

2、做好新操作系统下的兼容性测试

对于新采购的计算机,如需要安装Windows 7,首先联系安全产品和应用系统开发的生产厂家,确认可在新操作系统下正常运行;其次,做好新操作系统下的综合兼容性测试,包括杀毒软件、主机监控审计、安全登录产品、身份认证产品、应用系统软件的测试,确保易用性、可靠性和安全性得到满足。

 

广东省肇庆市未来十年赚钱行业(肇庆市总商会)

地址:肇庆市端州六路(北路)22号之四二楼

电话:0758-2851117 传真:0758-2832963

微信:zqgcc-cn 邮箱:zqsgsl@126.com

        

2008-2016 粤ICP备16109810号-1   Copyright 肇庆市未来十年赚钱行业(总商会) All Rights Reserved   网站统计:您是第1684590位客人   技术支持:肇庆思想者电子商务有限公司

商汇肇庆 同心共赢
微信扫一扫
关闭