引用:
作者Jeff-h
其實大家會以為 更新系統是很正常的事情
但其實很多產業. 內部的設備或系統. 只能跑在舊的硬體或系統環境
你要他更新也是要他的命.
自然這些老舊又不更新的內網設備. 風險就很大.
除非你就是把這些vlan 區分開來. 不能上網.不能用usb 等等 越單純越好. 否則只要有機會連線到網路. 中毒機率不遠矣
|
中小企業早期的財會軟體,往回推算都是98~XP年代電腦取代人工後
再來早期財會軟體根本不會考慮到資安,開21port的開port,密碼用明文傳送的
用smb的用smb,不然就是需要在os上需要較高的權限
我光是將公司xp電腦換到windows7就遇到很大的阻力
更不用說升到windows10,財會軟體換到windows7就產生問題
不是權限不夠,就是特定報表開不起來,還要找軟體商要db2
版本不一樣裝起來就是怪
如果是內部網路完全跟外網實體隔離的營運生產就算了,很多都要透過網路
再來就是營運網段跟辦公室網段混用,要死一起死
防毒軟體不是沒用,只是都是端點,沒有節點的概念,控制在節點上做阻斷
基本上只是死一部分,影響就不會那麼大了