Dataintegrity Win7
Schönen guten Abend,
Ich wollte fragen wie ihr die Datenintigrität gewährleistet bei qualifizierten Systemen (Pharmaunternehmen, Lebensmittelkonzerne ect.) Die meisten Betriebssysteme die wir am laufen haben laufen auf Win7 und der Support reicht laut MS bis 14.Jan.2020. Viele unserer Kunden ist ein Upgrade der Anlage oder Systems lizenztechnisch und aufwandsmäßig zu teuer. Was sehr traurig ist, aber verständlich wenn kein Budget für die jeweilige Anlage fehlt.
Meine 2 alternativen zu meinen Projekten wären das wir entweder:
Die Systeme vom Netz nehmen und lokal laufen lassen (kostengünstigste Variante - möglich)
Win7 rechner Ports nach außen sperren, einen Server 2016 als Gateway aufstellen der die nötigen Updates zieht und nur Zugang auf ein fileshare gewähren um die Daten/Backups etc holen. (Nicht all zu teuer , jedoch müssen die was springen lassen)
Upgrade auf win10 und softwareupgrade ( sehr teuer)
Wie sehen eure Konzepte aus, bin auf Hilfe angewiesen.
Vielen Dank
Eure Alex
Ich wollte fragen wie ihr die Datenintigrität gewährleistet bei qualifizierten Systemen (Pharmaunternehmen, Lebensmittelkonzerne ect.) Die meisten Betriebssysteme die wir am laufen haben laufen auf Win7 und der Support reicht laut MS bis 14.Jan.2020. Viele unserer Kunden ist ein Upgrade der Anlage oder Systems lizenztechnisch und aufwandsmäßig zu teuer. Was sehr traurig ist, aber verständlich wenn kein Budget für die jeweilige Anlage fehlt.
Meine 2 alternativen zu meinen Projekten wären das wir entweder:
Die Systeme vom Netz nehmen und lokal laufen lassen (kostengünstigste Variante - möglich)
Win7 rechner Ports nach außen sperren, einen Server 2016 als Gateway aufstellen der die nötigen Updates zieht und nur Zugang auf ein fileshare gewähren um die Daten/Backups etc holen. (Nicht all zu teuer , jedoch müssen die was springen lassen)
Upgrade auf win10 und softwareupgrade ( sehr teuer)
Wie sehen eure Konzepte aus, bin auf Hilfe angewiesen.
Vielen Dank
Eure Alex
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 474726
Url: https://administrator.de/contentid/474726
Ausgedruckt am: 25.11.2024 um 06:11 Uhr
9 Kommentare
Neuester Kommentar
Wir setzen heute noch (teilweise für bestimmte Maschinensteuerung) XP ein (sogar auch noch DOS), nur ins Internet sollte man mit solchen Kisten nicht mehr. Als Kasse oder Eingabeterminal taugen die Dinger noch, selbst die Bankautomaten fahren noch mit OS/2. Der ganze Updatewahn ist eigentlich nur für den Internet Zugriff und EMail wichtig.
Letztendlich ist es eine Risikoanalyse. Bestehen Gefahren bereits innerhalb des Netzwerks? Befinden sich andere Rechner im gleichen Netz, die infiziert werden könnten? Oder werden die Geräte in isolierten VLANs betrieben? Ist der Benutzer auf ein Programm beschränkt oder kann er „alles“ anklicken oder hat sogar Admin Rechte?
Also:
Office Arbeiten, Internet, Schreibtisch PC = no Go
Kassen, Eingabeterminals, Automaten = machbar
Letztendlich ist es eine Risikoanalyse. Bestehen Gefahren bereits innerhalb des Netzwerks? Befinden sich andere Rechner im gleichen Netz, die infiziert werden könnten? Oder werden die Geräte in isolierten VLANs betrieben? Ist der Benutzer auf ein Programm beschränkt oder kann er „alles“ anklicken oder hat sogar Admin Rechte?
Also:
Office Arbeiten, Internet, Schreibtisch PC = no Go
Kassen, Eingabeterminals, Automaten = machbar
Vor jede Kiste eine Firewall hängen. Ein Mikrotik hAP lite kostet z.B. nur 20€.
Extra-Support von MS kaufen wäre auch eine Alternative, aber ob das soviel billige rwird ist eine andere Sache.
lks
Für Dein ganzes Netz oder für die Win7-Kisten?
Denk auch an die Firewall für das Turnschuh-Netzwerk!
lks
Solange die Win7-Systeme ordentlich abgeschirmt sind und da auch per Turnschuhnetzwerk kein Blödsinn eingespielt wird, sollte das hinhauen.
lks