Miljoenen Windows / Apple devices van nietsvermoedende consumenten kunnen zichzelf perfect updaten; maar de IT systemen die met veel zorg & liefde door goedbetaalde partijen beheerd worden vallen wel ten prooi aan weken / maanden oude vulnerabilities
Nietsvermoedend? Ik krijg elke paar weken wel de melding dat ik mijn computer moet herstarten om patches te installeren. Idem dat mijn harde schijf volloopt doordat allerlei patchen automatisch gedownload worden. Ineens werkt mijn Mozilla Firefox niet meer om vSphere te openen want firefox heeft een update gehad. Nietsvermoedend dus. En dat is alleen nog maar een stomme home pc.
Good luck om elke maand tijdens het weekend uw 10 ERP Test Servers (Microsoft Dynamics?) Windows patchen te installeren, test-productie te draaien, om dan het weekend erop na 1 week testen de productie plat te leggen, patchen uit de rollen op de Live Servers. Elke maand opnieuw.
Dit om te voorkomen dat iemand op magische wijze een virus zou introduceren, ondanks firewall, DMZ, webfilters, IDS, geblokkeerde usb poorten, spamfilters, whitelisting, antivirus, active directory, mac adres filtering, VLANs, badge systemen, Enterprise wifi, 2-factor VPN... nee de windows updates moeten direct geinstalleerd worden op alle servers anders geven we virussen vrij spel!
Er draait ergens een software, je vraagt
"Ondersteunt uw applicatie de laatste windows updates"?
- Daar kunnen wij geen uitsluitsel over geven dat moet u testen, er is geen garantie daarop
"Kunnen jullie dit weekend beschikbaar zijn om ons te helpen troubleshooten als de applicatie problemen geeft?"
- Nee dan zal u toch eerst een speciaal support contract met ons moeten afsluiten, misschien binnen 2 weken
Dus het wordt een gokspelletje op verantwoordelijkheid van de IT dienst, tenminste als er ergens eentje staat te roepen dat systemen direct moeten gepatched worden.
Ik ben zeker grote voorstander van updates maar OMG hoeveel miseri heb je daar mee in Windows systemen? Ik kan blij zijn dat ik tegen nu 50 productie servers gepatched en getest heb gekregen tegen wannacry, 10 weekends mee bezig heeft 3 maand geduurd. Laat staan dat ik dit proces elke maand moet herhalen.