Pe 14 octombrie 2025, suportul extins (End of Support, EoS) pentru Microsoft Exchange Server 2016 și 2019 va înceta. Acest lucru înseamnă oprirea completă a lansării actualizărilor de securitate pentru aceste versiuni. Exploatarea acestor sisteme după data menționată creează un risc direct și ridicat de compromitere a infrastructurii de e-mail corporative. Singura versiune on-premises care va rămâne susținută va fi Exchange Server Subscription Edition (SE).
 

Riscurile modelului de licențiere perpetuă

Modelul de „licență perpetuă” (CapEx) este incompatibil cu cerințele moderne de securitate cibernetică. Peisajul amenințărilor se schimbă constant, iar software-ul care nu primește actualizări regulate devine inevitabil vulnerabil.

Securitatea sistemelor corporative este un proces continuu. Modelul de abonament (OpEx) asigură finanțarea constantă pentru dezvoltarea și lansarea actualizărilor de securitate din partea furnizorului. Trecerea Exchange Server la un model de abonament de către Microsoft confirmă faptul că, în condițiile actuale, suportul și actualizările sunt o parte integrantă a produsului.

 
Recomandare: migrarea serviciilor de e-mail în cloud

Cea mai sigură strategie este procesarea e-mailurilor în afara perimetrului corporativ. Platformele cloud, cum ar fi Microsoft 365 și Google Workspace, oferă un nivel de protecție de neatins pentru majoritatea echipelor IT interne.

Prin transferarea serviciului de e-mail în cloud, o organizație elimină din perimetrul său unul dintre cele mai vulnerabile servicii publice, care încetează astfel să mai fie o sursă constantă de compromitere. Acest lucru elimină riscurile asociate cu administrarea și protejarea serverelor de e-mail locale, care sunt o țintă prioritară pentru atacuri (de exemplu, vulnerabilitățile ProxyLogon/ProxyShell).

 
Plan de acțiune pentru infrastructura on-premises

Pentru organizațiile care mențin serverele de e-mail în cadrul perimetrului lor din motive de reglementare sau tehnice, este necesar să se urmeze acești pași:

  1. Planificați și efectuați actualizarea la Exchange Server Subscription Edition (SE). Aceasta este o condiție obligatorie pentru a continua să primiți actualizări de securitate și pentru a menține un nivel adecvat de protecție.
  2. Consolidați controlul traficului în rețeaua internă. Protecția perimetrului cu un firewall nu este suficientă. Este necesară implementarea segmentării rețelei pentru a izola sistemele critice și utilizarea soluțiilor de tip Network Detection and Response (NDR) pentru a analiza traficul intern („est-vest”) în vederea detectării activităților anormale și prevenirii mișcării laterale a atacatorului în rețea.

Autor: Alexey Shulenkov (Consultant în soluții pe securitate cibernetică, DAAC digital)

Pentru informații detaliate despre soluțiile noastre în domeniul securității cibernetice, vă invităm să vizitați pagina dedicată: Securitate cibernetică.

Distribuie articolul, alege platforma ta!
Published On: 17 septembrie 2025 / Categories: Noutăți, Blog, Blog Securitatea cibernetică / Tags: , , /
Leave A Comment

Abonează-te și fii mereu la curent cu ultimele noutăți IT

Mereu în pas cu actualitatea!