apakah perlu dari sudut pandang keamanan, untuk mengganti XP-PC ini dengan PC baru.
Tidak, tidak perlu mengganti PC. Tapi itu adalah diperlukan untuk meng-upgrade sistem-sistem operasi (ini mungkin juga melibatkan menggantikan mereka PC - kita tidak tahu, tetapi jika mereka menjalankan perangkat keras khusus, maka dimungkinkan untuk menjaga PC.).
Ada begitu banyak kisah nyata tentang PC yang diduga "ber-gapura" terinfeksi. Ini dapat terjadi terlepas dari sistem operasi Anda, tetapi memiliki sistem operasi yang tidak diperbarui yang sangat lama membuatnya semakin berisiko.
Terutama karena kedengarannya seperti komputer Anda dilindungi oleh pembatasan perangkat lunak untuk memblokir akses internet. Ini sepertinya mudah untuk dilewati. (peringatan: Saya belum pernah mendengar tentang kontrol akses web Panda ini, tapi itu pasti terlihat seperti perangkat lunak di-host).
Masalah yang mungkin Anda hadapi adalah kurangnya kerjasama vendor. Ada kemungkinan bahwa vendor menolak untuk membantu, ingin mengenakan biaya $ 100.000 untuk upgrade, atau langsung bangkrut dan IP dibuang.
Jika ini masalahnya, ini adalah sesuatu yang perlu dianggarkan oleh perusahaan.
Jika benar-benar tidak ada pilihan selain tetap menggunakan sistem operasi berusia 16 tahun yang berjalan tanpa dititipkan (mungkin ini mesin bubut CNC atau mesin penggilingan atau MRI jutaan dolar), maka Anda perlu melakukan isolasi host serius berbasis perangkat keras. Menempatkan mesin-mesin itu di vlan mereka sendiri dengan aturan firewall yang sangat ketat akan menjadi awal yang baik.
Tampaknya Anda perlu berpegangan tangan dalam hal ini, jadi bagaimana ini:
Windows XP adalah sistem operasi berusia 16 tahun. Enam belas tahun . Biarkan itu meresap. Saya akan berpikir dua kali sebelum membeli mobil berusia enam belas tahun, dan mereka masih membuat suku cadang untuk mobil berusia 16 tahun. Tidak ada 'suku cadang' untuk Windows XP.
Dengan suara itu, Anda memiliki isolasi host yang buruk. Katakanlah sesuatu sudah masuk ke dalam jaringan Anda. Dengan cara lain. Seseorang menancapkan stik USB yang terinfeksi. Ini akan memindai jaringan interior Anda dan menyebar ke apa pun yang memiliki kerentanan yang dapat dieksploitasi. Kurangnya akses internet tidak relevan di sini karena panggilan telepon datang dari dalam rumah
- Produk keamanan Panda ini terlihat seperti pembatasan berbasis perangkat lunak. Perangkat lunak dapat di-bypass, terkadang dengan mudah. Saya yakin sepotong malware yang layak masih bisa keluar ke internet jika satu-satunya yang menghentikannya adalah perangkat lunak yang berjalan di atas tumpukan jaringan. Itu bisa saja mendapatkan hak admin dan menghentikan perangkat lunak atau layanan. Jadi mereka tidak benar-benar tidak memiliki akses internet sama sekali. Ini kembali ke isolasi host - dengan isolasi host yang tepat Anda benar-benar bisa mengeluarkannya dari internet dan mungkin membatasi kerusakan yang dapat mereka lakukan pada jaringan Anda.
Jujur saja, Anda tidak perlu membenarkan penggantian komputer dan / atau sistem operasi ini. Mereka akan sepenuhnya disusutkan untuk keperluan akuntansi, mereka kemungkinan besar melewati akhir dari garansi atau dukungan dari vendor perangkat keras, mereka pasti melewati segala jenis dukungan dari Microsoft (bahkan jika Anda melambaikan titanium American Express Anda di wajah Microsoft, mereka masih tidak mau mengambil uangmu).
Setiap perusahaan yang tertarik untuk mengurangi risiko dan kewajiban akan mengganti mesin-mesin itu bertahun-tahun yang lalu. Ada sedikit atau tidak ada alasan untuk menjaga workstation tetap ada. Saya mencantumkan beberapa alasan yang valid di atas (jika itu benar-benar terputus sepenuhnya dari setiap dan semua jaringan dan tinggal di lemari dan menjalankan musik lift saya mungkin - MUNGKIN - berikan izin). Sepertinya Anda tidak memiliki alasan yang sah untuk meninggalkannya. Apalagi sekarang Anda menyadari bahwa mereka ada di sana, dan Anda telah melihat kerusakan yang dapat terjadi (saya berasumsi Anda menulis ini sebagai tanggapan terhadap WannaCry / WannaCrypt).