亚州国产精品_中文字幕精品一区_国产一区深夜福利_欧美三级网站

企業無線覆蓋網絡的安全強化措施

來源:本站原創 責任編輯:蠟筆沒有心 瀏覽: 發表時間:2015/11/27 11:10:20

在本文下面,我們列出了數據;鏈路層針對“企業無線覆蓋局域網亂用現象”的對策。這些對策包括:WEP的安全替代--使用無線安全標準;無線局域網異常追蹤。當然,無線網絡 的安全性可以使用更高層的保障如各種IPSec模式或基于SSL的安全協議等。

企業無線網絡的安全強化措施

應該的使用無線安全標準

2004年,IEEE的研發組開發了一個統一的無線安全標準,其中一大半被無線覆蓋設備和軟件供應商實現還減輕了已知的802.11安全問題。一開始原名為802.11i標準,這個標準現在被廣泛稱之為wpa2,它代表了wifi保護訪問版本2。然而wpa是舊的版本不安全的向后兼容現有無線基礎設施的WEP標準的混合所以被wap2給取代了。WPA使用RC4加密,比WPA2中使用的AES加密更弱。WAP2是目前無線覆蓋方案最好的解決方法,并期望在可預見的未來繼續如此。大多數支持WPA2的無線接入點具有的特征被稱為wifi覆蓋保護設置(WPS),其中有一個允許攻擊者獲得WPA2密碼的安全缺陷,使他或她未經授權而連接到網絡。此功能應盡可能關閉以避免攻擊。

無線IPS和IDS

無線ips使用無線傳感器識別無線攻擊。這些無線無線傳感器通常使用與在接入點發現的相同wifi波段,這就是為什么企業無線接入點允許雙重用途的原因,不且可以用來訪問還可以用于檢測網絡是否被攻擊。這種方式根據廠家的不同而不同。因為有很多的配置方法,最常見的方法是,在沒有人訪問時暫停無線電臺,并執行惡意接入點和攻擊的無線空域快照。但是這種部分時間的無線入侵檢測方法意味著你只能在無線電臺處于檢測模式時檢測到攻擊。對于一天中剩下的時間,無線攻擊無法被檢測到。這個問題促使一些廠商在訪問接入點時使用次要的wifi電臺以使一個電臺被用于專職訪問而另一個用于全職無線IPS。

Wifi協議允許為信道分配不同的頻率,使得一個信道可以分配給每個頻率。在嚴重擁擠的無線環境中,使用不同的信道(或頻率)允許管理員減少干擾,這也被成為共信道干擾。因此,對無線攻擊的適當檢測需要定期檢查每個通道的攻擊。基本上有兩組頻率:在2.4-GHz頻譜運行的802.11b和802.11g;在5GHz頻譜運行的802.11a;802.11n工作在兩個頻譜,2.4 GHz和5 GHz;802.11ac僅工作在5-GHz譜。

由于無線傳感器從一個信道跳躍到另一個信道收集無線數據包以供分析,它將不會收集有些數據包,因此,那些包將被錯過因為傳感器在同一時間只能監控一個通道。因此,一些廠商現在允許傳感器選擇“鎖定頻道”以只允許一個信道(或頻率)被監視。對于只有一個信道被使用的高度敏感環境,這個功能可以幫助管理員減少數據包丟失。現實情況是,由于無線網絡是一個物理介質,總會發生數據包的丟失。這是由于許多因素,包括移動無線設備、設備的距離的傳感器、傳感器的天線強度等等。

無線入侵檢測系統只涉及到接收數據包。因此,它的范圍在物理上比一個發送和接收的接入點更廣泛。在一個典型的接入點和傳感器的部署中,經驗法則是每三個接入點一個傳感器。無線網絡勘測將有助于確定最佳的傳感器覆蓋和安置。

大多數人部署無線入侵檢測系統來檢測惡意接入點,三角測量也是一個好的想法。雖然一個流氓ap可以被一個單一的傳感器檢測,但其物理位置無法被檢測到。需要用到三角測量來確定流氓ap的近似物理位置。三角測量至少涉及到三個傳感器,它們中的所有都是被與三個傳感器的信息相關的同一個管理系統管理,并且基于復雜的算法確定流氓ap的物理位置。通常ap顯示在IDS管理軟件的樓層平面圖中。

企業無線網絡定位和安全網關

無線網絡加強的最后一點與無線網絡在整個網絡拓撲設計中的位置相關。由于無線網絡的特點,無線網絡不應該直接連接到有線局域網。相反,它們必須被視為不安全的公共網絡連接,或在最寬松的安全方法中作為dmz。將一個無線接入點直接插入局域網交換機是自找麻煩(雖然802.1x認證可以緩解這個問題)。一個具有良好狀態和代理的防火墻能力的安全無線網關必須將無線網絡與有線局域網分開。

現今最常見的方法是擁有可以在局域網上任何地方連接的ap,但創建一個返回到控制器的加密隧道,并在接觸局域網之前通過它傳送所有流量。這個控制器將運行防火墻和入侵檢測/防御系統(IDS/IPS)的能力在它接觸到到內部網絡之前檢查該流量。如果無線網絡在該區域包括多個接入點和漫游用戶訪問,則“有線側”的接入點必須被放在同一vlan中,從剩下的有線網絡中安全隔離。高端的專業無線網關集合了接入點、防火墻、vpn集中器、以及用戶漫游支持能力。網關的安全對你的無線網絡--甚至是接入點自己--的保護能力不應忽視。無線網關、接入點、以及網橋的大多數安全問題來源于不安全的設備管理實施,包括使用Telnet、TFTP、默認的SNMP團體字符串和默認的密碼,以及允許從網絡無線側進行網關和接入點的遠程管理。確保每個設備的安全被適當的審計,并且與更傳統的在數據鏈路層以上工作的入侵檢測系統相呼應使用無線專用入侵檢測系統。

總結:無論是企業用戶應該根據自己的實際情況來購買產品,對于企業用戶來講,如果為了節約成本而使得無線產品的安全性跟不上,將會為企業帶來更大的損失。





 本文關鍵詞: 無線覆蓋

點擊撥打免費資咨詢電話:400-820-3730 +
亚州国产精品_中文字幕精品一区_国产一区深夜福利_欧美三级网站
亚洲女同在线| 亚洲精品黄色| 欧美黑人在线观看| 欧美三级欧美一级| 国产精品一区毛片| 日韩视频在线观看免费| 亚洲影音一区| 欧美精品综合| 国语自产精品视频在线看8查询8| 尹人成人综合网| 国产精品99久久久久久www| 久久久不卡网国产精品一区| 免费看亚洲片| 国产中文一区| 香蕉国产精品偷在线观看不卡 | 久久国产综合精品| 在线成人国产| 欧美日韩午夜精品| 久久久精品国产免费观看同学| 亚洲国产美女久久久久| 久久综合一区二区三区| 亚洲人被黑人高潮完整版| 免费久久99精品国产自| 国内自拍视频一区二区三区| 亚洲欧美日韩一区二区| 国产精品视频观看| 久久精品道一区二区三区| 国产精品青草久久久久福利99| 一区二区日韩伦理片| 欧美精品一卡| 一区二区av在线| 欧美午夜激情视频| 久久婷婷麻豆| 国产亚洲欧美另类中文| 久久精品国产亚洲aⅴ| 亚洲第一在线综合网站| 欧美高清在线一区| 中文亚洲视频在线| 国产精品视频久久久| 亚洲欧洲另类国产综合| 欧美日本国产一区| 午夜精品久久久久久99热| 国产欧美精品国产国产专区| 欧美专区在线观看一区| 好看的亚洲午夜视频在线| 欧美久久成人| 性欧美18~19sex高清播放| 国产精品综合| 欧美日韩国产成人在线91| 性色av一区二区三区| 亚洲人成网站精品片在线观看| 欧美日韩精品一区二区天天拍小说| 性伦欧美刺激片在线观看| 亚洲第一区色| 红桃视频国产精品| 国产精品欧美一区二区三区奶水| 久久久噜噜噜久久人人看| 亚洲综合欧美| 午夜精品av| 一区二区高清| 亚洲精品在线观| 亚洲国产日日夜夜| 亚洲片在线资源| 91久久国产自产拍夜夜嗨| 亚洲高清色综合| 亚洲欧洲日本mm| 99亚洲精品| 久久国产精品久久精品国产| 久久久精品一区二区三区| 米奇777超碰欧美日韩亚洲| 久久午夜精品| 欧美视频免费在线| 国产一区二区三区自拍| 亚洲欧美日韩一区二区三区在线观看| 欧美午夜在线观看| 一区二区久久| 国产日产亚洲精品| 欧美日韩不卡| 欧美一区二区成人| 亚洲日本激情| 欧美日本不卡视频| 久久精品一本久久99精品| 亚洲乱码国产乱码精品精可以看| 国产精品久久毛片a| 嫩草成人www欧美| 久久九九国产精品| 亚洲欧美日韩另类| 一本久道久久综合婷婷鲸鱼| 在线观看成人网| 韩国成人理伦片免费播放| 国产精品久久久久9999| 美女主播一区| 久久精品国产99国产精品| 中日韩美女免费视频网址在线观看| 国产日韩欧美在线播放| 国产精品久久久久久久久婷婷| 免播放器亚洲一区| 美女久久一区| 欧美精品一区二区三区在线播放| 久久久777| 欧美在线精品免播放器视频| 久久久久国产精品人| 毛片一区二区| 久久久久综合一区二区三区| 久久久久久久久久久久久女国产乱| 久久久精品tv| 久久综合图片| 欧美黄网免费在线观看| 欧美va日韩va| 国产精品劲爆视频| 国产精品丝袜久久久久久app| 欧美视频导航| 国产曰批免费观看久久久| 一区在线视频| 国产精品99久久久久久白浆小说 | 欧美日韩岛国| 欧美系列精品| 激情丁香综合| 亚洲精品一区二区三区婷婷月 | 午夜精品一区二区三区在线播放 | 夜夜精品视频| 亚洲欧美区自拍先锋| 欧美一级大片在线免费观看| 欧美综合国产| 欧美日韩高清在线播放| 欧美四级剧情无删版影片| 国产精品视区| 伊人色综合久久天天| 99这里只有精品| 亚洲欧美日韩天堂| 欧美在线观看一区| 麻豆9191精品国产| 欧美性做爰毛片| 国产精品裸体一区二区三区| 亚洲福利在线看| 亚洲欧美日韩精品久久久| 欧美电影资源| 激情丁香综合| 亚洲最新在线| 午夜精品福利在线| 欧美日韩情趣电影| 亚洲人成亚洲人成在线观看图片| 欧美在线综合| 国产精品你懂得| 亚洲在线黄色| 国产精品另类一区| 亚洲免费一在线| 国产精品欧美一区喷水| 日韩一级黄色av| 欧美调教vk| 亚洲自拍偷拍麻豆| 国产精品成av人在线视午夜片| 在线视频欧美日韩精品| 国产精品国产自产拍高清av王其| 91久久久精品| 久久免费视频网| 狠狠色丁香婷婷综合久久片| 先锋影院在线亚洲| 国产伦精品一区二区| 亚洲主播在线播放| 国产日韩视频| 欧美成人激情视频| 亚洲成人中文| 欧美日韩理论| 亚洲男女自偷自拍图片另类| 国产精品亚洲综合一区在线观看 | 亚洲人精品午夜| 国产精品高潮呻吟| 一区二区三区三区在线| 国产精品美女久久久浪潮软件| 国产精品综合久久久| 国内精品视频久久| 欧美视频一区在线| 久久精品国产亚洲一区二区| 亚洲人成啪啪网站| 国产一区二区欧美| 欧美日韩国产欧| 午夜精品视频在线观看| 亚洲日韩成人| 国产欧美丝祙| 欧美黑人一区二区三区| 欧美一级视频一区二区| 在线看片成人| 国产精品日韩在线一区| 欧美久久久久久久久久| 麻豆精品传媒视频| 久久久久久久综合狠狠综合| 在线亚洲欧美视频| 亚洲黄色小视频| 国产亚洲激情| 国产主播一区二区三区四区| 国产精品主播| 国产精品自在在线| 国产精品热久久久久夜色精品三区| 欧美日韩国产精品一区| 欧美暴力喷水在线| 母乳一区在线观看| 欧美三区在线视频| 国产精品v一区二区三区| 国产欧美韩日|