Azioni necessarie e scadenze per proteggere gli ambienti Commerce
Il panorama della cibersicurezza sta cambiando radicalmente e i meccanismi difensivi che le imprese hanno bisogno di evolvere rapidamente. La sicurezza è fondamentale per le aziende di e-commerce perché le transazioni online richiedono di gestire dati personali e aziendali sensibili, esponendoli a rischi finanziari e di identità in caso di violazione. Gli ambienti di e-commerce PaaS dispongono di un modello di responsabilità condivisa in cui il cliente è responsabile della sicurezza e della manutenzione delle dipendenze del livello dell’applicazione, delle integrazioni con software di terze parti e delle pipeline di distribuzione.
In Adobe, continuiamo a impegnarci per affrontare i rischi in continua evoluzione e per garantire che i nostri clienti Adobe Commerce su Cloud siano impostati secondo i più elevati standard di sicurezza. Ciò include:
-
Correzioni di sicurezza isolate mensili per una protezione più rapida e prevedibile da vulnerabilità critiche
-
Pacchetto Patch cloud per Commerce per garantire la distribuzione di patch e hotfix Adobe che migliorano l’integrazione con gli ambienti Cloud e consentono di risolvere rapidamente i problemi critici
-
Criteri di applicazione del ciclo di vita
-
Hotfix fuori ciclo, se necessario
-
Rilasci annuali di patch con supporto a lungo termine
Mentre Adobe adotta i passaggi necessari per proteggere i nostri clienti, il modello di responsabilità condivisa per Adobe Commerce on Cloud richiede che i nostri clienti utilizzino sempre una versione supportata di Adobe Commerce on Cloud e di software di terze parti, applichino patch alle applicazioni, controllino le estensioni di terze parti e proteggano il codice personalizzato. Il software che ha superato la fine del supporto del fornitore non riceve più patch di sicurezza, lasciando irrisolti i problemi di sicurezza nel software. Continuare a eseguire la vetrina e-commerce su software non supportato crea un rischio di sicurezza reale e crescente.
Questa pagina illustra le azioni che tutti i clienti di Adobe Commerce su Cloud (versioni da 2.4.4 a 2.4.9) devono intraprendere per garantire che il proprio ambiente di e-commerce rimanga sicuro, insieme alle date di applicazione e a cosa aspettarsi quando i requisiti di sicurezza non sono soddisfatti.
Azioni necessarie per mantenere un ambiente sicuro e conforme
Per proteggere l’ambiente di e-commerce e ridurre i rischi, tutti i clienti di Adobe Commerce on Cloud (versioni da 2.4.4 a 2.4.9) devono utilizzare:
-
Versioni supportate di tutte le dipendenze software di terze parti (PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ)
-
Una versione protetta e supportata di Adobe Commerce on Cloud. Le versioni completamente supportate includono 2.4.8, 2.4.9 o l’ultima versione disponibile. Consulta la documentazione di Lifecycle policy.
Segui le linee guida riportate di seguito per verificare se è necessario intervenire per proteggere l’ambiente Adobe Commerce su Cloud. Gli ambienti che non soddisfano i requisiti di sicurezza entro le scadenze indicate nella tabella 1 seguente avranno traffico in entrata sospeso, disconnettendo la vetrina. Se hai dubbi sul rispetto della scadenza, contatta il team del tuo account o il supporto Adobe il prima possibile.
Tabella 1: requisiti di sicurezza e scadenze
Passaggi dettagliati per la protezione dell’ambiente
Rivolgiti al tuo amministratore Commerce per eseguire i seguenti passaggi.
Azione 1: verifica e aggiornamento delle dipendenze software di terze parti
Verifica che nell’ambiente siano in esecuzione versioni supportate dal fornitore delle seguenti dipendenze software di terze parti: PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ. In caso contrario, aggiornare la dipendenza software a una versione supportata.
Passaggio 1: verifica delle versioni delle dipendenze software di terze parti
- Accedi alla Cloud Console per visualizzare tutti gli ambienti.
- Apri il progetto pertinente, quindi seleziona l’ambiente da rivedere.
- Controllare la configurazione del servizio per l’ambiente nel file
.magento/services.yaml, che definisce i nomi e le versioni dei servizi supportati utilizzati da Adobe Commerce su Cloud. - Controllare le versioni delle dipendenze in esecuzione in ogni ambiente utilizzando le istruzioni in Configure Services.
Tutte le dipendenze software non supportate devono essere aggiornate alle versioni indicate dalle timeline condivise nella tabella 2 seguente.
Tabella 2: aggiornamenti delle dipendenze richiesti
Passaggio 2: prepararsi per un aggiornamento della dipendenza software di terze parti
Adobe ti aiuterà ad aggiornare direttamente queste dipendenze software.
-
Introduzione: Aprire un ticket di supporto elencando gli ambienti da aggiornare e le dipendenze associate. Apri il ticket almeno 30 giorni prima della data di applicazione in modo che Adobe possa pianificare il lavoro.
-
Inattività: Adobe confermerà con te la finestra prevista durante la pianificazione.
-
Test: Aggiorna e convalida un ambiente non di produzione prima della produzione. Come minimo, convalida l’estrazione, la ricerca, il carrello ed eventuali integrazioni personalizzate. I requisiti si applicano a tutti gli ambienti, pertanto pianifica l’aggiornamento di ogni ambiente anziché della sola produzione.
-
Compatibilità: La maggior parte di queste modifiche sono aggiornamenti della versione all’interno dello stesso software e comportano un rischio ridotto. Le seguenti modifiche richiedono maggiore attenzione:
- Elasticsearch in OpenSearch e Redis in Valkey sono migrazioni a software diverso anziché aggiornamenti di versione. Potrebbe essere necessario aggiornare il codice personalizzato, le estensioni o la configurazione che fanno riferimento al servizio originale.
- L’aggiornamento da PHP 8.1 a 8.2 può rendere obsolete le estensioni di terze parti e il codice personalizzato.
Se utilizzi estensioni di terze parti, conferma con i fornitori che le loro versioni correnti supportano le versioni di destinazione. Se si lavora con un integratore di soluzioni, coinvolgerlo nella pianificazione e nella convalida.
Azione 2: verifica la versione di Adobe Commerce su Cloud e aggiornala a una versione supportata
Passaggio 1: verifica la versione di Adobe Commerce su Cloud e l’azione richiesta
-
Accedi al pannello di amministrazione di Adobe Commerce.
La versione corrente viene visualizzata nell’angolo inferiore destro di qualsiasi pagina Amministratore.
-
Se la versione è nascosta nel pannello di amministrazione, utilizzare lo strumento da riga di comando Adobe Commerce per visualizzare la versione eseguendo il comando seguente:
code language-shell bin/magento --version
Nella tabella seguente trovi le azioni richieste per la versione di Adobe Commerce in uso.
Tabella 3: requisiti per l’aggiornamento della versione di Adobe Commerce su Cloud
Motivo: fino al 31 maggio 2027 le versioni 2.4.4 e 2.4.5 riceveranno solo correzioni di sicurezza isolate e limitate per l’applicazione di base. Non sono inclusi correzioni di qualità, supporto della compatibilità per le dipendenze delle applicazioni (ad esempio, PHP) o aggiornamenti delle dipendenze della piattaforma. Consulta Criteri del ciclo di vita di Adobe.
Motivo: la versione 2.4.6 riceverà il supporto esteso fino al 30 agosto 2027 e riceverà solo correzioni di sicurezza limitate e isolate per l’applicazione di base fino al 31 maggio 2028. La versione 2.4.7 riceverà il supporto standard fino al 31 maggio 2027 e il supporto esteso fino al 31 maggio 2028. Consulta Criteri del ciclo di vita di Adobe.
Motivo: non è stata impostata alcuna scadenza.
Passaggio 2: determinare il percorso di aggiornamento o migrazione
Se devi aggiornare la versione di Adobe Commerce su Cloud, hai due opzioni:
- Passare a una versione supportata di Adobe Commerce on Cloud
- Migra a Adobe Commerce as a Cloud Service (SaaS)
La tabella seguente consente di confrontare le opzioni e determinare il percorso migliore.
Tabella 4: Adobe Commerce su Cloud rispetto aAdobe Commerce as a Cloud Service
Cosa succede se non viene intrapresa alcuna azione entro la scadenza?
Adobe si impegna a supportarti durante l’esecuzione dei passaggi necessari per adottare una versione supportata di software di terze parti, effettuare l’aggiornamento alla versione più recente di Adobe Commerce su Cloud o effettuare la migrazione ad Adobe Commerce as a Cloud Service. Se hai dubbi sul rispetto della scadenza e hai bisogno di una breve proroga, contatta il team del tuo account o il supporto Adobe il prima possibile.
Se un ambiente non soddisfa i requisiti di sicurezza entro le date di applicazione condivise in precedenza, Adobe sarà costretta a intraprendere azioni appropriate per mantenere la sicurezza della piattaforma Adobe Commerce e dei suoi clienti. Ciò include la sospensione del traffico verso l’infrastruttura interessata e di conseguenza la vetrina Commerce non sarà più in linea.
Se un ambiente continua a non essere conforme dopo la sospensione del traffico, Adobe può terminare i servizi cloud, avviando il processo di disattivazione. Con la disattivazione, tutti i dati e le risorse all’interno dell’ambiente di e-commerce in hosting, incluse tutte le istanze, gli ambienti e i rami, verranno eliminati definitivamente e non potranno essere ripristinati.
Risorse per il supporto con aggiornamenti o migrazioni
Se scegli di eseguire l’aggiornamento ad Adobe Commerce su Cloud versione 2.4.9:
-
Report compatibilità aggiornamenti: Adobe fornisce un report dettagliato che identifica esattamente ciò che richiede l’aggiornamento ad Adobe Commerce versione 2.4.9, inclusa l’identificazione dei moduli e dei file che richiedono aggiornamenti, il numero di problemi critici e così via. Genera il tuo report sulla compatibilità dell’aggiornamento.
-
Aggiornamento dipendenza software: Poiché non è possibile aggiornare direttamente le dipendenze software, aprire un ticket di supporto affinché Adobe possa gestire l’aggiornamento. Per ulteriori dettagli, vedere Configurare i servizi.
Se scegli di migrare a Adobe Commerce as a Cloud Service:
Adobe fornisce strumenti che riducono i costi e i tempi di migrazione a Adobe Commerce as a Cloud Service. Sono disponibili gratuitamente. Questi strumenti sono applicabili solo alla migrazione. Non vengono utilizzati per gli aggiornamenti delle versioni di Adobe Commerce on Cloud. Consulta la panoramica sulla migrazione per la guida completa alla migrazione, inclusi i percorsi e le fasi di migrazione.
-
Valutazione della migrazione: valuta la complessità della migrazione delle personalizzazioni. Consulta la Panoramica dello strumento di valutazione della migrazione.
-
Migrazione dati: Lo strumento di migrazione dati in massa e incrementale sposta i dati nel nuovo ambiente Adobe Commerce as a Cloud Service. Per l’accesso, contattare il Supporto Adobe.
-
Strumenti di sviluppo e migrazione assistiti dall’intelligenza artificiale: Adobe Developer App Builder e Commerce Storefront con tecnologia Edge Delivery Services aiutano ad accelerare la modernizzazione e la ridefinizione delle estensioni della vetrina.
In caso di domande, contatta il team del tuo account o contatta Servizi di supporto.