Hvordan identifiserer IT avdelingen 2012 serverne? Er det de samme folkene som drifter servere og nettverk? Har infrastruktur teamet innsyn i VMware?

Er det integrasjon mellom VMware vCenter og din NGFW? Har du i brannmuren mulighet til å lage dynamisk regler for utdaterte 2012 servere mtp tilganger inn og ut?
I mange år har jeg jobbet med Palo Alto Networks brannmurer og pushet funksjonen «VM Information Sources» som integrerer med vCenter, AWS, Azure og mer. Dermed får din NGFW visibilitet på innhold og parametere som kan brukes dynamisk i regelsett, som bl.a automatiske regler for Windows Update, Apt Get og andre grunnleggende funksjoner fordi brannmuren ser hvilket operativsystem en server kjører.
Denne funksjonen kan også benyttes for utdaterte operativsystemer ved at man kan kreve SSL dekryptering, kanskje MFA tilgangskontroll i nettverket, ekstra streng inspeksjon av trafikk, sperring av inngående eller utgående kommunikasjon på generelt grunnlag. Store kunder som har blitt presentert denne innebyggede funksjonen har lyst opp fordi mulighetene er enorme, bl.a med integrasjon mellom avdelinger innen IT.
https://www.bleepingcomputer.com/news/microsoft/microsoft-windows-server-2012-reaches-end-of-support-in-october-2023/

Leave a Reply