SEGS Portal Nacional

Info&Ti

Cinco recomendações da Guardicore para as empresas sobreviverem ao fim da vida útil dos sistemas Windows 7 e Windows Server 2008

  • Quinta, 30 Janeiro 2020 12:47
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Silvia Helena Rodrigues
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A Guardicore, uma das líderes mundiais em segurança de data centers e nuvem, reconhece o impacto à segurança que o fim do suporte da Microsoft ao Windows 7 e ao Windows Server 2008 – encerrado em 14 de janeiro – pode representar para as empresas que utilizam esses sistemas e recomenda algumas práticas que podem proteger os usuários contra vulnerabilidades.

Ainda que em uso por mais de uma década, esses sistemas operacionais ainda representam uma parte expressiva dos recursos de TI de organizações em todo o mundo. À frente das operações da Guardicore no Brasil, Fernando Ceolin lembra que mais de 50% dos clientes da Guardicore os utilizam em seus ambientes de produção, muitos em funções críticas, como controladores de domínio. E estimativas de mercado indicam que o Windows Server 2008 e o 2008 R2 constituem quase um terço dos servidores em atividade em todo o mundo.

Daniel Goldberg, pesquisador do Guardicore Security, observa que a Microsoft oferece às organizações duas opções para lidar com o fim da vida útil desses sistemas operacionais. Para ele, a primeira e melhor opção é atualizar esses sistemas para o Windows 10 e Windows Server 2016. Como alternativa, as organizações podem contratar à Microsoft soluções de segurança personalizadas, desde que o custo seja compensador para os negócios da empresa.

Quando nenhuma dessas duas opções for possível, acrescenta Daniel, há algumas práticas que funcionam como fatores de proteção para as organizações, enquanto elas planejam sua atualização:

● Em primeiro lugar, aplicar as recomendações de segurança para a utilização do Windows Server 2008 e Windows7 publicadas pela Microsoft.

● Sempre que possível, desativar a versão 1 do SMB (Server Message Block), substituindo-o pelo SMBv2. Isso evitará muitos ataques de movimento lateral, incluindo todos os ataques que se valem da família de vulnerabilidades EternalBlue, além de muitas das técnicas que abusam da retransmissão sobre o protocolo de autenticação de rede NTLM – uma abreviatura de NT LAN Manager.

● Alterar as configurações de autenticação de rede para bloquear o uso de métodos de autenticação pouco eficazes, como NTLMv1 e LanMan. Isso evitará ataques de roubo de senhas ​​por ferramentas como o Mimikatz.

● Para ajudar a investigar futuros incidentes de segurança e reduzir o risco de registros alterados, a recomendação é encaminhar todos os logs de eventos para um servidor central, com segurança reforçada. A Microsoft fornece orientações para isso e o mercado oferece ferramentas para execução dessa tarefa.

● Utilizar técnicas de segmentação para limitar as opções de movimentos laterais de ataques. Ao dividir rede em segmentos lógicos, as organizações reduzem a superfície de ataque à sua rede. Na maioria das redes empresariais, por exemplo, não é necessário que os desktops se comuniquem. A microssegmentação pode bloquear essa comunicação, evitando movimentos laterais de ataques.

Sobre Guardicore

A Guardicore é uma empresa de segurança para nuvem e data centers, protegendo os principais ativos das organizações por meio de controles de micro segmentação flexíveis, de rápida implementação e fácil entendimento. Nossas soluções oferecem uma maneira mais simples para assegurar uma segurança constante e consistente.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Fev 25, 2026 Info & Ti

Drones e inteligência artificial aceleram recuperação…

Fev 25, 2026 Info & Ti

Com mais casos de traffic shaping, transparência na…

Fev 25, 2026 Info & Ti

Futebol é fonte de dados, não só paixão: como a…

Fev 24, 2026 Info & Ti

Ingram Micro consolida parceria com Genetec e reforça…

Fev 24, 2026 Info & Ti

motorola signature consolida liderança em profundidade…

Fev 24, 2026 Info & Ti

Acúmulo digital pode ser tão "tóxico" para a saúde…

Fev 24, 2026 Info & Ti

Relatório do Google aponta avanço de agentes de IA, mas…

Fev 24, 2026 Info & Ti

Otimizando Arquivos Digitais para Maior Produtividade…

Fev 23, 2026 Info & Ti

Volta às aulas: como usar o Galaxy AI na série Galaxy…

Fev 23, 2026 Info & Ti

Drones que elevam pessoas ganham repercussão e expõem…

Fev 23, 2026 Info & Ti

Se os cookies melhoram a experiência digital, por que…

Fev 23, 2026 Info & Ti

Saiba como usar o smartphone para aproveitar o Modo…

Fev 20, 2026 Info & Ti

Relatório da HID sobre o estado da segurança e…

Fev 20, 2026 Info & Ti

Redbelt Security alerta para falhas e campanhas…

Fev 20, 2026 Info & Ti

Bateria, IA e durabilidade: Xiaomi REDMI Note 15 tem os…

Fev 20, 2026 Info & Ti

Wi-Fi, cabo ou 5G: qual conexão é melhor para quem joga…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version