امنیت و هویت · پشتیبانی و پایان عمر
چرخه عمر Microsoft Security — پایان پشتیبانی و جایگزینی
سرویس همیشه بهروز؛ اما سیاستها باید دورهای بازبینی و آزمایش شوند. پایان پشتیبانی یعنی توقف وصله امنیتی؛ سامانه کار میکند اما ریسک آن بهسرعت بالا میرود.
پشتیبانی Microsoft Security تا چه زمانی ادامه دارد؟
سرویس همیشه بهروز؛ اما سیاستها باید دورهای بازبینی و آزمایش شوند. پایان پشتیبانی یعنی توقف وصله امنیتی؛ سامانه کار میکند اما ریسک آن بهسرعت بالا میرود.
چرخه عمر در عمل
سرویس همیشه بهروز؛ اما سیاستها باید دورهای بازبینی و آزمایش شوند.
چه اتفاقی پس از پایان پشتیبانی میافتد
نرمافزار متوقف نمیشود، اما وصله امنیتی دریافت نمیکند. در محیطهای دارای الزام انطباق، همین موضوع میتواند باعث رد شدن در ارزیابی امنیتی یا افزایش هزینه بیمه سایبری شود.
- توقف انتشار وصله امنیتی
- کاهش پشتیبانی رسمی و تیکت
- ناسازگاری تدریجی با نسخههای جدید سایر محصولات
- افزایش ریسک در ممیزی امنیتی و انطباق
نقشهراه جایگزینی
برای Microsoft Security نسخههای در بازار عبارتاند از بستههای افزودنی روی E3، پلنهای مستقل، بسته کامل E5. توصیه عملی: همیشه دو نسل عقبتر از آخرین نسخه را حداکثر مرز قابل قبول بدانید و بودجه ارتقا را سالانه رزرو کنید.
اگر امکان ارتقا ندارید
اگر وابستگی سختافزاری یا نرمافزاری اجازه ارتقا نمیدهد، ریسک را با جداسازی شبکه، محدودکردن دسترسی و پایش متمرکز کاهش دهید و برنامه خروج زمانبندیشده تعریف کنید. جایگزینی آنتیویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.
نسخههای Microsoft Security
| نسخه | اقدام پیشنهادی |
|---|---|
| بستههای افزودنی روی E3 | برنامهریزی ارتقا |
| پلنهای مستقل | برنامهریزی ارتقا |
| بسته کامل E5 | نسخه هدف |
مدیریت چرخه عمر Microsoft Security
سرویس همیشه بهروز؛ اما سیاستها باید دورهای بازبینی و آزمایش شوند.
تاریخهای پایان پشتیبانی را ثبت کنید
برای هر نسخه در حال استفاده (بستههای افزودنی روی E3، پلنهای مستقل، بسته کامل E5) تاریخ پایان پشتیبانی را در تقویم سازمان بگذارید.
ریسک را طبقهبندی کنید
سامانههای متصل به اینترنت و داده حساس، اولویت اول ارتقا هستند.
پنجره ارتقا را از قبل رزرو کنید
ارتقای اضطراری چند برابر ارتقای برنامهریزیشده هزینه دارد.
مسیر ارتقا را انتخاب کنید
جایگزینی آنتیویروس شخص ثالث با Defender، انتقال MDM به Intune و SIEM قدیمی به Sentinel.
بودجه را با تمدید همتراز کنید
زمانبندی ارتقا را به چرخه تمدید قرارداد نزدیک کنید تا هزینه دوباره پرداخت نشود.
وضعیت را دورهای بازبینی کنید
هر شش ماه سیاهه نسخهها را بهروز کنید؛ محیطهای فراموششده منبع اصلی ریسک هستند.
خطاهای رایج و راه اصلاح
| ریسک | راه اصلاح |
|---|---|
| استفاده از قابلیت P2 با لایسنس P1 | قبل از خرید، سناریوی واقعی را روی کاغذ بیاورید و با Product Terms نسخه خودتان تطبیق دهید. |
| پوششندادن حسابهای ادمین و پیمانکار | شمارش را از یک منبع رسمی بگیرید و خروجی را تاریخدار بایگانی کنید. |
| دستگاههای سرور بدون پلن مناسب | هر تغییر زیرساخت (هسته، میزبان، کاربر جدید) را در همان ماه در برگه مجوز ثبت کنید. |
چه چیزی هزینه Microsoft Security را تغییر میدهد
| عامل | اثر بر هزینه | نکته اجرایی |
|---|---|---|
| تعداد کاربر تحت پوشش | زیاد | قبل از هر استعلام، این عدد را قطعی کنید. |
| انتخاب افزودنی در برابر ارتقا به E5 | زیاد | با یک تغییر تصمیم میتوان چند ده درصد صرفهجویی کرد. |
| حجم داده ورودی Sentinel | متوسط | در برآورد اولیه دیده نمیشود؛ در صورتحساب بعدی ظاهر میشود. |
| پوشش دستگاههای سرور و موبایل | متوسط | در برآورد اولیه دیده نمیشود؛ در صورتحساب بعدی ظاهر میشود. |
مناسب است اگر / مناسب نیست اگر
مناسب است اگر
- سازمانی که هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده را میتواند دقیق گزارش کند.
- تیمی که برای Microsoft Security مالک مشخص لایسنس و بازبینی دورهای دارد.
- محیطی که مسیر ارتقا و پشتیبانی آن با چرخه عمر محصول همخوان است.
مناسب نیست اگر
- شمارش بر پایه حدس یا فهرست قدیمی دارایی.
- خرید بدون بررسی حق نسخه پایینتر، تست و بازیابی از فاجعه.
- تمدید خودکار بدون اندازهگیری مصرف واقعی.
سه قدم بعدی
- شمارش پایه را بر اساس هر کاربر یا هر دستگاه؛ Sentinel بر پایه حجم داده تهیه کنید.
- ادیشن هدف را از میان Defender for Business، Defender for Endpoint P1/P2، Entra ID P1/P2، Microsoft 365 E5 Security انتخاب کنید.
- برنامه فعالسازی و مالک تمدید را مشخص کنید.
پرسشهای پرتکرار
پشتیبانی Microsoft Security چه زمانی تمام میشود؟
سرویس همیشه بهروز؛ اما سیاستها باید دورهای بازبینی و آزمایش شوند.
آیا پس از پایان پشتیبانی میتوان ادامه داد؟
از نظر فنی بله، اما بدون وصله امنیتی؛ در محیط دارای الزام انطباق معمولاً پذیرفته نیست.
چطور برنامه ارتقا بسازیم؟
فهرست نسخهها را با تاریخ پایان پشتیبانی کنار بودجه سالانه بگذارید و هر سال یک موج ارتقا اجرا کنید.