CTO關注:升級Win10,除了更安全還有什麼
我得承認,我的膝上型電腦還在使用Win 7系統。不要誤會,我喜歡用Win 7,也習慣了用它。但從另一角度來說,做為生產力工具,它也的確早該升級到最新版本了。
我無意責怪公司IT人員阻止我使用微軟新品,畢竟他們要照顧到公司的每一個人,確保我們使用的所有應用都能與任何新作業系統相容。這可不是一項簡單的任務。
當我詢問客戶他們正在使用哪個版本的Windows桌面時,他們通常會給出相同的答案:我們在用Win 7系統,但過幾個月會遷移到Win 10。當然,有些企業已經更新了自己的桌面環境,而且普及率也在提高,但更多的人還沒有采取行動。
對於選擇部署微軟產品的企業機構來說,選擇Win 10作業系統的理由可以有很多,但最主要的一個原因可以歸結為兩個字——安全。
安全協作才是標準
這並不是說Win 7不安全,在你開始之前,我並不是要在這裡主持一場關於安全或缺乏安全性以及有關其他作業系統的辯論。但Win 10在支援某些關鍵技術方面,超越了它的前任。其中一個主要領域就是使用者協作和檔案共享。傳統上它使用一種被稱為伺服器訊息塊的協議,簡稱SMB。
大多數公司已經在資料中心更新了他們的Microsoft伺服器,以便執行Windows server 2016。當Win 10客戶端連線到server 2016檔案伺服器時,他們便會自動使用協議的最新版本SMB 3.1.1。
在SMB 3.1.1中,微軟包含了一個名為“預認證完整性檢查”功能。是的,讀起來有點拗口。說簡單點,這是一種安全機制,確保在客戶端和伺服器之間沒有第三人。當客戶端和伺服器啟動對話時,此檢查將自動進行。如果有任何證據表明客戶端和伺服器之間發生了篡改,那麼連線將被重置,會話立即停止。這是一種相當明智的方法。
由於廣域網優化裝置提供的是第七層應用加速,比如Riverbed SteelHead,按照設計是可以與客戶端—伺服器對話進行互動的。而針對SMB 3.1.1,一種不正確的做法是讓一臺廣域網優化裝置“透傳”SMB 3.1.1的流量,可這樣就完全違背了初衷,同時意味著對使用者生產力和廣域網頻寬消耗帶來的負面影響。過去廣域網優化裝置可以強制客戶端和伺服器向下協商SMB1(協議的早期版本),從而避免安全檢查。但這卻破壞了整體安全物件,微軟不僅不鼓勵這種協商,還會在這些新近更新的作業系統中積極加以阻止。
優化、安全的Riverbed SteelHead
為什麼以WAN優化的角度來看這很重要?原因很簡單,因為當您看到網路中前三大應用正受益於廣域網優化時,從我的經驗來看,SMB通常與電子郵件和HTTP(S)一起使用。這就佔用了廣域網流量相當大一部分,如果這部分沒有被優化,意味著你的使用者生產力將受到影響,未優化的流量可能意味著廣域網頻寬正在變得越來越擁塞,這會影響所有使用鏈路的其他流量。
不過不要擔心,Riverbed已經與微軟展開緊密合作。早在2016年5月,我們的工程團隊已經確保SteelHead 9.2及其之後的版本能夠遵從預認證完整性檢查。它可為SMB 3.1.1流量提供真正的第七層優化,而不會影響客戶端和伺服器之間的安全性。它能夠實現端到端的簽名和加密。所以我們有理由說,“保持鎮定,繼續合作!”
Riverbed公司簡介
Riverbed幫助企業利用業界領先的軟體定義的廣域網(SD-WAN)、應用加速和視覺化解決方案實現自身的網路和應用現代化。 通過最大限度提高員工生產率並利用IT創造新型操作靈活性,Riverbed平臺助力企業將應用效能和雲效能轉化為競爭優勢。Riverbed年收入超過10億美元,目前擁有28,000餘家客戶,其中包括97%的財富百強企業和98%的福布斯全球百強企業。
相關文章
- 除了雲原生,2021年還有哪些值得關注的雲安全趨勢?
- 推薦那麼準,除了模型,還有什麼。。。模型
- 這家公司除了裁員,還有更多值得關注的事情
- 除了臭豆腐,你還知道長沙有什麼?
- 除了效能縮水還有啥問題?盤點iOS升級的大坑iOS
- 除了敲程式碼,你還有什麼副業嗎?
- 除了 filter 還有什麼置灰網站的方式?Filter網站
- 如果雲更安全 為什麼還是被入侵?
- 手遊安全真正應該關注什麼?
- 除了teamviewer,還有什麼遠端控制伺服器的工具?View伺服器
- Linux有什麼特點?為何受關注?Linux
- 為什麼企業要更加關注網路安全
- 為什麼SAP ECC系統需要升級?升級路徑有哪些?
- 除了星外,還有什麼公有云管理系統比較好?
- 斬獲TGA大獎的《GRIS》,除了顏值高,還有什麼?
- win10 軟體已經刪除了為什麼解除安裝裡面還有顯示Win10
- 2019 我們除了Android還可以學什麼?Android
- 【財富空間】除了晶片,我們還應關注哪些核心技術晶片
- 除了寶塔,還有什麼好用的伺服器管理皮膚工具?伺服器
- 豐田除了精益生產,還有什麼值得我們學習?
- 除了防火牆,還要部署什麼裝置才能保證伺服器安全?防火牆伺服器
- Oath:58%的廣告商更關注品牌安全了
- windows7怎麼升級到win10 2022年win7還能升級win10嗎WindowsWin10Win7
- win10怎麼關閉更新_win10升級提示如何關閉Win10
- win10升級選擇不保留任何內容有什麼影響Win10
- 洛基山脈的森林中除了孤獨還有什麼?——聊聊《看火人》
- 除了影片分析,人工智慧和機器學習還有什麼好處?人工智慧機器學習
- AI技術之於製造業,除了提升生產效率還有什麼?AI
- 除了 P 站,還有哪些站?
- 高安全等級網路是什麼意思?有什麼特點?
- 有關 TiDB 升級的二三事——教你如何快樂升級TiDB
- Win10怎麼升級版本 Win10升級版本的方法Win10
- 覆盤阿里雲故障,除了罵,還能做些什麼?阿里
- 除了用於銷售還能做什麼,CRM系統?
- 關於kubernetes我們還有什麼可做的?
- 為什麼升級到 MySQL 8.x 後,帶有多個 IN 值的查詢會更昂貴?MySql
- 前端儲存除了 localStorage 還有啥前端
- 縱論物聯網(五):除了Linux,還有什麼物聯網作業系統Linux作業系統