亚州国产精品_中文字幕精品一区_国产一区深夜福利_欧美三级网站

企業(yè)無線覆蓋網(wǎng)絡(luò)的安全強(qiáng)化措施

來源:本站原創(chuàng) 責(zé)任編輯:蠟筆沒有心 瀏覽: 發(fā)表時間:2015/11/27 11:10:20

在本文下面,我們列出了數(shù)據(jù);鏈路層針對“企業(yè)無線覆蓋局域網(wǎng)亂用現(xiàn)象”的對策。這些對策包括:WEP的安全替代--使用無線安全標(biāo)準(zhǔn);無線局域網(wǎng)異常追蹤。當(dāng)然,無線網(wǎng)絡(luò) 的安全性可以使用更高層的保障如各種IPSec模式或基于SSL的安全協(xié)議等。

企業(yè)無線網(wǎng)絡(luò)的安全強(qiáng)化措施

應(yīng)該的使用無線安全標(biāo)準(zhǔn)

2004年,IEEE的研發(fā)組開發(fā)了一個統(tǒng)一的無線安全標(biāo)準(zhǔn),其中一大半被無線覆蓋設(shè)備和軟件供應(yīng)商實(shí)現(xiàn)還減輕了已知的802.11安全問題。一開始原名為802.11i標(biāo)準(zhǔn),這個標(biāo)準(zhǔn)現(xiàn)在被廣泛稱之為wpa2,它代表了wifi保護(hù)訪問版本2。然而wpa是舊的版本不安全的向后兼容現(xiàn)有無線基礎(chǔ)設(shè)施的WEP標(biāo)準(zhǔn)的混合所以被wap2給取代了。WPA使用RC4加密,比WPA2中使用的AES加密更弱。WAP2是目前無線覆蓋方案最好的解決方法,并期望在可預(yù)見的未來繼續(xù)如此。大多數(shù)支持WPA2的無線接入點(diǎn)具有的特征被稱為wifi覆蓋保護(hù)設(shè)置(WPS),其中有一個允許攻擊者獲得WPA2密碼的安全缺陷,使他或她未經(jīng)授權(quán)而連接到網(wǎng)絡(luò)。此功能應(yīng)盡可能關(guān)閉以避免攻擊。

無線IPS和IDS

無線ips使用無線傳感器識別無線攻擊。這些無線無線傳感器通常使用與在接入點(diǎn)發(fā)現(xiàn)的相同wifi波段,這就是為什么企業(yè)無線接入點(diǎn)允許雙重用途的原因,不且可以用來訪問還可以用于檢測網(wǎng)絡(luò)是否被攻擊。這種方式根據(jù)廠家的不同而不同。因?yàn)橛泻芏嗟呐渲梅椒?,最常見的方法是,在沒有人訪問時暫停無線電臺,并執(zhí)行惡意接入點(diǎn)和攻擊的無線空域快照。但是這種部分時間的無線入侵檢測方法意味著你只能在無線電臺處于檢測模式時檢測到攻擊。對于一天中剩下的時間,無線攻擊無法被檢測到。這個問題促使一些廠商在訪問接入點(diǎn)時使用次要的wifi電臺以使一個電臺被用于專職訪問而另一個用于全職無線IPS。

Wifi協(xié)議允許為信道分配不同的頻率,使得一個信道可以分配給每個頻率。在嚴(yán)重?fù)頂D的無線環(huán)境中,使用不同的信道(或頻率)允許管理員減少干擾,這也被成為共信道干擾。因此,對無線攻擊的適當(dāng)檢測需要定期檢查每個通道的攻擊?;旧嫌袃山M頻率:在2.4-GHz頻譜運(yùn)行的802.11b和802.11g;在5GHz頻譜運(yùn)行的802.11a;802.11n工作在兩個頻譜,2.4 GHz和5 GHz;802.11ac僅工作在5-GHz譜。

由于無線傳感器從一個信道跳躍到另一個信道收集無線數(shù)據(jù)包以供分析,它將不會收集有些數(shù)據(jù)包,因此,那些包將被錯過因?yàn)閭鞲衅髟谕粫r間只能監(jiān)控一個通道。因此,一些廠商現(xiàn)在允許傳感器選擇“鎖定頻道”以只允許一個信道(或頻率)被監(jiān)視。對于只有一個信道被使用的高度敏感環(huán)境,這個功能可以幫助管理員減少數(shù)據(jù)包丟失。現(xiàn)實(shí)情況是,由于無線網(wǎng)絡(luò)是一個物理介質(zhì),總會發(fā)生數(shù)據(jù)包的丟失。這是由于許多因素,包括移動無線設(shè)備、設(shè)備的距離的傳感器、傳感器的天線強(qiáng)度等等。

無線入侵檢測系統(tǒng)只涉及到接收數(shù)據(jù)包。因此,它的范圍在物理上比一個發(fā)送和接收的接入點(diǎn)更廣泛。在一個典型的接入點(diǎn)和傳感器的部署中,經(jīng)驗(yàn)法則是每三個接入點(diǎn)一個傳感器。無線網(wǎng)絡(luò)勘測將有助于確定最佳的傳感器覆蓋和安置。

大多數(shù)人部署無線入侵檢測系統(tǒng)來檢測惡意接入點(diǎn),三角測量也是一個好的想法。雖然一個流氓ap可以被一個單一的傳感器檢測,但其物理位置無法被檢測到。需要用到三角測量來確定流氓ap的近似物理位置。三角測量至少涉及到三個傳感器,它們中的所有都是被與三個傳感器的信息相關(guān)的同一個管理系統(tǒng)管理,并且基于復(fù)雜的算法確定流氓ap的物理位置。通常ap顯示在IDS管理軟件的樓層平面圖中。

企業(yè)無線網(wǎng)絡(luò)定位和安全網(wǎng)關(guān)

無線網(wǎng)絡(luò)加強(qiáng)的最后一點(diǎn)與無線網(wǎng)絡(luò)在整個網(wǎng)絡(luò)拓?fù)湓O(shè)計中的位置相關(guān)。由于無線網(wǎng)絡(luò)的特點(diǎn),無線網(wǎng)絡(luò)不應(yīng)該直接連接到有線局域網(wǎng)。相反,它們必須被視為不安全的公共網(wǎng)絡(luò)連接,或在最寬松的安全方法中作為dmz。將一個無線接入點(diǎn)直接插入局域網(wǎng)交換機(jī)是自找麻煩(雖然802.1x認(rèn)證可以緩解這個問題)。一個具有良好狀態(tài)和代理的防火墻能力的安全無線網(wǎng)關(guān)必須將無線網(wǎng)絡(luò)與有線局域網(wǎng)分開。

現(xiàn)今最常見的方法是擁有可以在局域網(wǎng)上任何地方連接的ap,但創(chuàng)建一個返回到控制器的加密隧道,并在接觸局域網(wǎng)之前通過它傳送所有流量。這個控制器將運(yùn)行防火墻和入侵檢測/防御系統(tǒng)(IDS/IPS)的能力在它接觸到到內(nèi)部網(wǎng)絡(luò)之前檢查該流量。如果無線網(wǎng)絡(luò)在該區(qū)域包括多個接入點(diǎn)和漫游用戶訪問,則“有線側(cè)”的接入點(diǎn)必須被放在同一vlan中,從剩下的有線網(wǎng)絡(luò)中安全隔離。高端的專業(yè)無線網(wǎng)關(guān)集合了接入點(diǎn)、防火墻、vpn集中器、以及用戶漫游支持能力。網(wǎng)關(guān)的安全對你的無線網(wǎng)絡(luò)--甚至是接入點(diǎn)自己--的保護(hù)能力不應(yīng)忽視。無線網(wǎng)關(guān)、接入點(diǎn)、以及網(wǎng)橋的大多數(shù)安全問題來源于不安全的設(shè)備管理實(shí)施,包括使用Telnet、TFTP、默認(rèn)的SNMP團(tuán)體字符串和默認(rèn)的密碼,以及允許從網(wǎng)絡(luò)無線側(cè)進(jìn)行網(wǎng)關(guān)和接入點(diǎn)的遠(yuǎn)程管理。確保每個設(shè)備的安全被適當(dāng)?shù)膶徲?,并且與更傳統(tǒng)的在數(shù)據(jù)鏈路層以上工作的入侵檢測系統(tǒng)相呼應(yīng)使用無線專用入侵檢測系統(tǒng)。

總結(jié):無論是企業(yè)用戶應(yīng)該根據(jù)自己的實(shí)際情況來購買產(chǎn)品,對于企業(yè)用戶來講,如果為了節(jié)約成本而使得無線產(chǎn)品的安全性跟不上,將會為企業(yè)帶來更大的損失。





 本文關(guān)鍵詞: 無線覆蓋

點(diǎn)擊撥打免費(fèi)資咨詢電話:400-820-3730 +
亚州国产精品_中文字幕精品一区_国产一区深夜福利_欧美三级网站
亚洲免费观看高清| 欧美老年两性高潮| 久久综合五月天婷婷伊人| 蜜桃91丨九色丨蝌蚪91桃色| 91精品国产全国免费观看| 美国十次综合导航| 天堂一区二区在线免费观看| 7777精品伊人久久久大香线蕉最新版 | 麻豆视频观看网址久久| 日韩国产欧美在线观看| 久久久久久久久久久久电影| 91丝袜呻吟高潮美腿白嫩在线观看| 亚洲免费观看高清完整版在线观看熊| 中文成人综合网| 欧美午夜影院一区| 国产寡妇亲子伦一区二区| 综合自拍亚洲综合图不卡区| 91精品国产手机| 欧美xxxxx牲另类人与| 99久久婷婷国产精品综合| 蜜臀av性久久久久蜜臀aⅴ流畅 | 亚洲妇熟xx妇色黄| 国产午夜精品久久久久久久 | 免费精品视频最新在线| 国产精品高潮呻吟久久| 精品99久久久久久| 91精品免费观看| 精品91自产拍在线观看一区| 国产精品视频yy9299一区| 亚洲黄色免费电影| 国产精品久久久久毛片软件| 一区二区三区.www| 亚洲欧美视频一区| 久久精品国产亚洲高清剧情介绍| 亚洲欧洲性图库| 国产欧美精品一区| 久久久精品免费观看| 国产精品久久久久久久第一福利| 亚洲国产一区二区三区| 开心九九激情九九欧美日韩精美视频电影| 久草热8精品视频在线观看| 五月激情综合婷婷| 亚洲成人免费视| 五月激情丁香一区二区三区| 国产激情一区二区三区| 777xxx欧美| 亚洲国产精品激情在线观看| 日韩一区二区免费视频| 欧美日韩高清在线| 91精品国产综合久久久久久| 国产三区在线成人av| 香蕉久久一区二区不卡无毒影院| 国产成人精品三级麻豆| 日韩午夜精品视频| 成人欧美一区二区三区小说| 美女网站视频久久| 欧美日韩午夜影院| 7777精品久久久大香线蕉| 亚洲国产高清在线| 国产在线一区二区| 国产高清在线精品| 精品不卡在线视频| 蜜桃av一区二区| 欧美日韩国产综合一区二区三区| 最新久久zyz资源站| 国产一区二区三区四区五区入口 | 人人精品人人爱| 一本一道久久a久久精品| 成人爱爱电影网址| 91免费视频大全| 国产日韩欧美制服另类| 国产一区不卡视频| 欧美mv日韩mv| 久久国产精品免费| 欧美一区二区视频免费观看| 亚洲一本大道在线| 欧美日韩国产电影| 日本欧美肥老太交大片| 欧美日韩一区国产| 亚洲小说春色综合另类电影| 色88888久久久久久影院野外| 欧美日韩一区高清| 亚洲资源在线观看| 成人视屏免费看| 欧美精品v国产精品v日韩精品| 亚洲午夜免费福利视频| 欧美日韩aaa| 日日夜夜精品视频免费| 精品乱人伦小说| 国产精品综合视频| 91精品久久久久久久久99蜜臂| 日韩影院免费视频| 久久色在线视频| 国产福利一区二区三区视频在线 | 美女一区二区三区| 国产亚洲一二三区| 99精品久久99久久久久| 亚洲欧美日韩国产综合| 欧美午夜精品一区| 日本不卡中文字幕| 久久久综合激的五月天| 国产精品一区二区无线| 国产欧美久久久精品影院| 99九九99九九九视频精品| 1000精品久久久久久久久| 91麻豆免费观看| 一区二区三区中文在线观看| 日韩午夜中文字幕| 久久 天天综合| 国产精品青草久久| 色94色欧美sute亚洲线路一ni| 一区二区三区四区精品在线视频| 香蕉久久一区二区不卡无毒影院| 久久综合av免费| 成人国产一区二区三区精品| 亚洲色欲色欲www在线观看| 一本色道久久综合亚洲aⅴ蜜桃| 一区二区三区不卡视频| 精品精品国产高清a毛片牛牛 | 午夜视频在线观看一区| 精品久久久三级丝袜| 不卡一区二区在线| 亚洲国产成人高清精品| 欧美大片国产精品| 99精品桃花视频在线观看| 蜜臀精品久久久久久蜜臀| 国产欧美日韩激情| 欧美日韩国产综合久久| 成人福利视频网站| 日韩va欧美va亚洲va久久| 亚洲特黄一级片| 91精品国产入口| 国产91精品在线观看| 免费的国产精品| 日韩伦理免费电影| 日韩视频免费观看高清完整版在线观看 | 五月天视频一区| 国产精品国产三级国产aⅴ原创| 精品国一区二区三区| 欧美熟乱第一页| 成人免费毛片aaaaa**| 亚洲成在人线在线播放| 日本一区二区综合亚洲| 在线观看日韩电影| 国产日韩视频一区二区三区| 欧美日韩一二三| 粗大黑人巨茎大战欧美成人| 日本中文字幕一区二区视频| 国产精品国产馆在线真实露脸| 中文字幕久久午夜不卡| 欧美一区二区日韩一区二区| 日本道在线观看一区二区| 高清成人免费视频| 韩国v欧美v日本v亚洲v| 黄色成人免费在线| 秋霞午夜鲁丝一区二区老狼| 自拍视频在线观看一区二区| xnxx国产精品| 日韩欧美不卡在线观看视频| 日韩欧美的一区二区| 欧洲一区在线电影| 一本一道综合狠狠老| 成人av在线一区二区三区| 国产成人免费在线| 国产精品一区一区三区| 美女诱惑一区二区| 日韩精品成人一区二区三区| 亚洲视频在线一区二区| 国产精品久久久久久亚洲毛片 | 国产乱码精品一品二品| 一区二区三区丝袜| 视频一区二区三区入口| 婷婷综合在线观看| 调教+趴+乳夹+国产+精品| 日本色综合中文字幕| 麻豆久久久久久久| 国产一区二区三区久久悠悠色av| 美女视频网站黄色亚洲| 久久99国产精品免费| av影院午夜一区| 免费看日韩a级影片| 精品久久久久久久久久久久久久久| 制服丝袜av成人在线看| 678五月天丁香亚洲综合网| 欧美日韩另类国产亚洲欧美一级| 国产精品一区二区男女羞羞无遮挡| thepron国产精品| 色综合中文综合网| 精品在线你懂的| 久久精品国产成人一区二区三区 | 欧美国产精品久久| 亚洲欧美色综合| 天天综合天天综合色| 日本伊人午夜精品| 久久成人免费日本黄色| 成人免费av在线| 欧美亚洲高清一区二区三区不卡| 不卡一区中文字幕| 精品动漫一区二区三区在线观看| 国产欧美日韩久久|