Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Windows 7」「WS 2008」のサポート終了まで1年 - 「ESU」活用も早めの検討を

こうした状況を受け、マイクロソフトでは移行支援策をパートナーとともに展開。さらに移行がまにあわない組織に対しては、2023年1月までセキュリティ更新を提供する3年間の「延長セキュリティ更新プログラム(ESU)」を発表している。

「Windows 7 ESU」 の対象は、「Windows 7 Professional」「Windows 7 Enterprise」のボリュームライセンスで、デバイス単位で販売される。1年ごとにライセンス料金が上昇するとしているが、顧客の要望に応じて紹介するプログラムとの位置づけで、「料金などの詳細は非公表。目安なども提示できない(同社広報)」という。

「ESU」について、同社は「あくまで選択肢のひとつ」としており、最新製品への移行を推奨する立場に変わりはない。同プログラムを利用した場合も2023年には移行が完了してなくてはならず、移行期間中の追加コストも発生することを考えると、同プログラムがあるからといって楽観視せず、移行計画の検討を早めに開始した方が良いだろう。

一方「Windows Server 2008」に関しては、1年あたり、「Windows Server 2019」のライセンスフィーにおける75%の料金でサポートを提供することを明らかにしている。サポート料金が毎年発生するため注意が必要だ。

ただし、「Windows Server 2008」のワークロードを「Azure」上で再ホストする場合、同プログラムを無料で提供する支援策を同社では用意している。これを機に「Azure」への移行を推し進めたい考えだ。

(Security NEXT - 2019/01/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「OpenSSL」に重要度「高」含む12件の脆弱性 - アップデートで修正
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Firefox 147」を公開、脆弱性16件を修正 - 「クリティカル」も
「Apache Struts」にXXE脆弱性 - 修正版がリリース
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
Fortraの特権アクセス管理製品「BoKS」に脆弱性 - アップデートで修正
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を