A Sophos, az IT biztonság és irányítás iparágvezetője azt javasolja a vállalatok számára, hogy vegyék számításba a Network Access Control (NAC) előnyeit, biztosítva számítógépeik megfelelését a vállalati IT biztonsági szabályzataihoz, főleg annak a fényében, hogy a Microsoft új biztonsági javításokat adott ki.
A szokásos havi „Patch Kedd" részeként a Microsoft 4 új biztonsági javítást jelentetett meg (közülük egyet „kritikusnak" minősítve) termékeiben található számos különböző sérülékenység javítására, köztük a Windows 2000 operációs rendszerhez és a Windows Live Messenger szoftverhez.
Minden vállalatnak célszerű ezen javítások sürgős telepítése, mivel néhány közülük elősegítheti, hogy a hackerek a sérülékeny számítógépeken adatokhoz férjenek hozzá vagy kártékony kódot futtathatnak rajtuk. Ennek ellenére számos cég továbbra is kockázatnak lehet kitéve, amennyiben engedélyezik vendégek, üzleti partnerek vagy ügyfelek részére javítatlan számítógépek behozatalát a vállalati rendszerbe és kapcsolódását a hálózatukra.
Továbbá a Sophos szakértői kihangsúlyozzák, hogy sok vállalat folyamatos nyomásnak van kitéve, hogy biztosítsák összes belső eszközük sikeres befoltozását a megjelenő sérülékenységek ellen. Ez azért van, mert néhány gép valószínűleg nem megfelelően lett beállítva a frissítések letöltése és telepítése szempontjából, míg mások nem biztos, hogy csatlakoznak a hálózatra a javítások kitelepítése idején.
„A legújabb Microsoft biztonsági javítások feltelepítése egyértelműnek hangozhat, de rengeteg vállalat számára könnyebb mondani, mint megcsinálni, főleg ha a hálózatára a látogatók folyamatos tömege csatlakozik." - mondta Graham Cluley, a Sophos vezető technológiai tanácsadója. „Nem számít, hogy egy kolléga asztali gépéről vagy egy ügyfél laptopjáról van szó - egy foltozatlan gép lehetséges kockázatot jelenthet a cybertámadások részére."
„A Network Access Control megelőzheti, hogy mindez valósággá váljon azzal, hogy lehetőséget ad a vállalatok számára, hogy ellenőrizhessék ki és mi csatlakozik a hálózatukra." - folytatta Cluley. „Amennyiben egy számítógép nem rendelkezik a megfelelő feltelepített javítással, Ön megakadályozhatja a további károkozást a vállalat többi része számára azzal, hogy blokkolja a hálózati csatlakozását, vagy karanténba helyezheti a gépet addig, amíg nem felel meg a vállalat IT biztonsági szabályzatainak."
