一方で、ネットワーク上にWindows Server 2003システムを残すためのコストも考慮しなければならない。その中にはMicrosoftの延長サポート契約費用も含まれるが、これは高額でありながら全面的な解決にはならない可能性もある。または「補完コントロール」を設けていることを証明するやり方もある。
「Windows Server 2003環境でコンプライアンスを維持するために使われる主な対策には、アプリケーションコントロールの導入や、ウイルス対策の補完コントロールとしてホワイトリスティングがある。あるいは、環境に加えられた変更を継続的に記録するために完全性管理を行っていることを示してもいい。ただし、コンプライアンスが維持できているからといって、必ずしもその環境にとって最良のセキュリティが保てているとは限らない」(ライエリアス氏)
Microsoftの月例更新プログラムで重大な問題が何件修正されるのかを知るすべはなく、リスクはネットワーク上のマシンが置かれている状態にも左右されるとシグラー氏。Windows Server 2003マシンがリスクにさらされるまでどれだけの時間がかかるかは分からない。だが今後の状況は確実に悪化する。
「過去3カ月だけでもWindows Server 2003の緊急の脆弱性が2件あった。もしこの傾向が続けば深刻な問題だ。この2件はリモートコード実行の脆弱性で、もしも悪用された場合、外部からアクセスできるサーバなら10秒もあれば侵入される」とシグラー氏は警告した。
Copyright © ITmedia, Inc. All Rights Reserved.
AI導入の効果は効率化だけじゃない もう一つの大事な視点とは?
生成AIの導入で期待できる効果は効率化だけではありません。マーケティング革新を実現す...
ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。
なぜ料理の失敗写真がパッケージに? クノールが展開する「ジレニアル世代」向けキャンペーンの真意
調味料ブランドのKnorr(クノール)は季節限定のホリデーマーケティングキャンペーン「#E...