Windows Vistaサポート切れ間近!Windowsのサポート期限について

- 2016年10月25日[更新]
Windows Vistaサポート切れ間近!Windowsのサポート期限について



Windows Vistaのサポートが来年2017年4月11日で期限切れとなります。
(ちなみに以前は2012年4月11日となっていましたが、利用者が多いことなどを理由に5年間の特別延長が適用された経緯があります)

最近のWindows OSのサポート期限切れについては、2014年4月8日に期限切れを迎えたWindows XPが挙げられます。
Windows XPはパーソナルユース、ビジネスユースともに非常に利用者数が多く、サポート切れに伴う新OSへの移行が大きな問題となったため、覚えておられる読者の方も多いでしょう。

では、マイクロソフトのWindowsのサポート期限のポリシーはいったいどのような定義になっているのでしょうか。
まず、Windowsのサポート期限は大きく分けて以下の2つになります。

Windowsの2つのサポート期限

メインストリームサポート(発売日を起点として最低5年間)

メインストリームサポートでは、セキュリティ更新は当然ながら、無償サポートやセキュリティ関連に関わらず新たな機能の追加等、全てのサポートが行われます。
当然ながらこのフェーズにある場合は、OSのバージョンアップは必要にはなりません。
このメインストリームサポート期間が終了すると、延長サポート期間に入ります。

延長サポート(メインストリームサポート終了後最低5年)

延長サポート期間に入ると、セキュリティ更新や有償サポートはメインストリームサポート期間と同様に受けられますが、無償サポートや新規の機能追加は行われなくなります。
この期間はOSの利用者の状況などによっても変動し、XPのように通常の5年を超えて8年物もの長い延長サポート期間が設けられるケースもあります。

しかし、いずれにしろこの期間も永久に続くわけではなく、終了する日は必ず訪れます。
そして、この延長サポート期間が終了すると、マイクロソフトからの全てのサポートが終了されるのです。

サポート期間を意識しよう

このようにマイクロソフトのOSサポートは発売日を起点として、そこからの経過年数で最低5年間は全ての更新やサポートが実施される「メインストリームサポート期間」それ以降は一部サポートのみとなる「延長サポート期間」という区別がなされています。
これはOfficeやその他のマイクロソフトのアプリケーションでも基本的には同様の考え方となっています。

では、我々はこういったマイクロソフトのサポートフェーズに対してどのように対応すれば良いのでしょうか。
先ほども少し述べましたが以下にフェーズごとに分けて考えてみましょう。

ユーザーが対応すべき3つのポイント

  1. メインストリームサポート期間
    通常運用で良い。
    バージョンアップ等は不要だが、計画としては立てていく必要あり。
  2. 延長サポート期間
    バージョンアップを検討・実施する必要あり。
    最低でも、延長サポート期間が終了する前にバージョンアップを実施する。
  3. サポート終了後
    即時のバージョンアップが必要。
    セキュリティ上のリスクが非常に高い。

このように考えてみると、3のサポート終了後のフェーズではよく言われることですが、当然OSに脆弱性などの問題が出ても修正パッチなどの適用が出来なくなりますので、それを不正に悪用した攻撃などに対して防御できないなどのセキュリティ上の大きなリスクが発生することになります。

また、ブラウザやその他のソフトウェアについてもOSと同様に最新版の利用が出来ないケースもあり、同じようにセキュリティ上のリスクを抱えることになります。

サポート期間を見越した計画を立てよう

1のメインストリームサポート期間の内に、2延長サポート期間や3サポート終了後を見越して、将来的にいつバージョンアップが必要になり、対象台数はどのくらいで必要な経費はいくらぐらいといった計画を概略でも立てておく必要があります。

そして2のフェーズに入ると具体的に計画を詳細化して実行に移すのです。
こうすることによって、バージョンアップが必要になってから急な予算取り含めて慌てて計画を立てるということが避けられるはずです。

おわりに

いずれにしろ、サポート終了後のOSをそのまま使い続けることは非常にリスクの高いことです。
前もって計画を立て、延長サポート期間が終了する前に確実にバージョンアップを行うようにしましょう。

ゼロから始めるセキュリティ対策!
セキュリティチェック25
img_pdf

「セキュリティ対策」はインターネットを利用する全ての企業にとって必須

大企業であればお金をかけてしっかりとした対策に取り組めますが、
そんな予算もない中小企業の方々は、「セキュリティ対策が必要だとわかっていても何をすれば良いかわからない、、、」という方も多いはず。

そんな中小企業の方々、
特に50名以下の企業の社長、IT担当者、総務部担当者の方々は絶対に知っておきたい!自分でできるセキュリティ対策がチェックできるA4サイズ1枚にまとめた25項目のセキュリティチェックシートです。

メルマガ登録で無料ダウンロード!
無料ダウンロードはコチラ

IT企業10年間、Linux・Windows系のサーバ・インフラ系構築・運用エンジニアとして経験を積み、現在は、とある企業で社内SEとして活動。
多種多様な業務に携わってきたため知識は幅広く、得意分野はLinuxをはじめとしたサーバー構築。社内セキュリティ担当者としての経験も長く、セキュリティソフトウェアや、ゲートウェイ対策にも精通している専門家として活躍中。
>プロフィール詳細

こちらのページもご覧ください。

セキュリティ診断サービス

あなたの会社のWEBサイトは大丈夫?社内ネットワークも心配...
サイバー攻撃されて問題になる前にしっかりチェック!

標的型メール訓練サービス

近年増え続ける標的型攻撃の対策はできてますか?社長だけが大丈夫でも社員全員の意識を上げないと、メールが来たら1/3も...

セキュリティ人材の育成に

今後不足すると言われているセキュリティ人材の確保を早めに対応しませんか?たった2日で学べる集中コース!

情報セキュリティ監査

150,000円のセキュリティ監査!専属担当者の採用は難しいけど、セキュリティが心配...という方必見です。

メルマガ会員登録募集中

中小企業向けセキュリティチェックシートプレゼント!その他特典多数!詳細はこちらをクリック!

国際イベントにおけるサイバーセキュリティ

マルチデバイス対応でいつでもどこでも守る!24時間セキュリティチェックが必要な3つの理由

暗号化に最適なbitは?256bit対応の暗号化で安全に情報を管理する方法

作者:   インターネット ソフト・ツール