当企业IT部门运营开始变慢,停止接收供应商更新并失去保修时,通常会更换其工作站、服务器和技术基础设施。最近有人问CyberHoot客户为什么要升级其老化的Windows 2003Server,所以更科学地研究了它,以下建设升级硬件和软件背后的许多原因。
报废/支持终止风险
企业应该升级其硬件和软件的第一个原因是供应商停止对其进行支持。可以从硬件和替换零件的角度来看,也可以从软件开发的角度来看。
Windows Server2003于2015年7月进入产品周期终止声明(EOS/EOL),这意味着Microsoft已有5年多没有为该操作系统开发补丁或兼容软件了。运行该时代的操作系统的硬件很可能过时,缓慢并且如果发生故障则很难找到替换部件。与汽车零件已有数十年的使用时间不同,计算机零件在硬件被卖方退役后不久就停止制造。CyberHoot公司知道上世纪80年代大型机的电路板在购买时的价格为5000美元,但由于其稀缺性,如今的售价超过了10万美元。产品周期终止声明(EOS/EOL)硬件和软件的维护成本越来越高。在某些情况下,由于零件不可用而无法固定它们。
产品周期终止声明(EOS/EOL)软件和硬件的另一个众所周知的问题是缺少更新和补丁,导致那些操作系统(OS)极易受到安全威胁的攻击。没有书面的软件是完美的,并且当供应商宣布存在安全风险时,企业必须计划定期且紧急地部署补丁。产品周期终止声明(EOS/EOL)无法获得此类修复程序,从而使企业不符合行业要求,只能坐下来接受一次成功的网络钓鱼攻击,这可能会导致整个网络瘫痪。
除了不可用的替换零件、安全补丁和性能不佳之外,由于不兼容,企业将无法在老化的硬件上运行关键任务软件解决方案。诸如Windows2003Server之类的较早的操作系统由于使用年限甚至无法运行当前的商用现货(COTS)软件。
这些是主要原因,但是如果不升级并保持与信息技术(IT)基础架构的最新同步,则还有许多其他重要的隐患。CyberHoot已研究并记录这些内容以供您查看。这些风险(没有特别重要的顺序)包括:
1.由于缺少/缺少安全修复程序而容易受到黑客攻击的目标。
2.较旧的硬件极有可能发生灾难性故障(电源和硬盘等)。
3.恢复活动期间的停机时间增加,因为找不到硬件或软件或无法下载软件(可能会丢失用于安装的原始介质)。
4.合规和审核失败(如果经过审核)。
5.由于停机时间延长或无法恢复关键数据,品牌/声誉损失更加严重。
6.积累的技术债务使未来的变更和升级变得更加困难和漫长(如果可能的话)。
7.性能和硬件可靠性较差。
8.可能希望/需要运行的不兼容软件。
9.不提供故障排除支持。
10.防止数字化转型:无法使用支持云计算的服务。例如,WindowsServer2003无法与AzureAD对话
11.员工对生产力和支持缺乏投资而感到沮丧
能做什么?
企业经常尝试通过等待设备和软件的升级直到被迫升级来节省资金。愤世嫉俗的人说,软件供应商将某些产品产品周期终止声明(EOS/EOL)强制进行升级,但是,向后兼容的编码成本高昂,耗时且可能在某些产品中引入安全风险。对于软件和硬件供应商来说,最好每隔一段时间就重新开始,并对其最老的产品进行产品周期终止声明(EOS/EOL)。
当停留在较旧的硬件或软件上的风险太大时,企业应迁移到较新的软件和硬件。企业将拥有更快乐的员工,更少的停机时间以及更好的安全性和合规性,从而提高工作效率。