亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 課堂 > 無線網絡 > 正文

保證企業無線網絡安全的強化措施有哪些?

2020-03-15 14:06:18
字體:
來源:轉載
供稿:網友

  這文章列出了數據鏈路層的針對“企業無線局域網可能遭到濫用”的對策。這些對策包括:WEP的安全替代——使用無線安全標準;無線局域網的入侵檢測和異常追蹤。當然,無線網絡的安全性可以(也應該)使用更高層的保障如各種IPSec模式或基于SSL的安全協議等。有興趣的朋友可以來看一下。

  使用無線安全標準

  2004年,IEEE的“i”課題組開發了一個統一的無線安全標準,其中部分已經被許多無線設備和軟件供應商實現以減輕已知的802.11安全問題。原名為802.11i標準,這個標準現在被廣泛成為WPA2,它代表了Wi-Fi保護訪問版本2。WAP2取代了WPA,WPA是舊的、不安全的向后兼容現有無線基礎設施的WEP標準的混合。WPA使用RC4加密,比WPA2中使用的AES加密更弱。WAP2是目前無線網絡最好的解決方案,并期望在可預見的未來繼續如此。大多數支持WPA2的無線接入點具有的特征被稱為Wi-Fi保護設置(WPS),其中有一個允許攻擊者獲得WPA2密碼的安全缺陷,使他或她未經授權而連接到網絡。此功能應盡可能關閉以避免攻擊。

  有效部署無線入侵檢測和預防

  盡管如前所述,對無線網絡的入侵檢測必須覆蓋數據鏈路層。在這里,我們簡要介紹無線入侵檢測(IDS)問題。許多應用程序聲稱是無線入侵檢測系統,但僅僅在這些地址沒有被ACL允許時才檢測局域網中新的MAC地址。這樣的功能在一些接入點的固件中也能實現。當然,任何能夠繞過基于MAC的ACL的人也能夠繞過基于MAC的“IDS”。一個真正的無線入侵檢測系統是一個提供攻擊簽名數據庫或知識庫和推理機、以及一個適當的報告和報警接口的專業802.11(或802.15)協議分析儀。一些可疑的尋找無線局域網的事件包括:

  探測請求(很好的指示了有人在使用主動掃描方式)

   來自不請自來的訪問點或ad hoc無線客戶端的信標幀

  洪泛分離/解除認證幀(中間人攻擊?)

   關聯的未經認證的主機(試圖猜測共享密鑰?)

  在未啟用漫游的網絡上的頻繁的幀重組,以及頻繁的數據包轉發(“隱藏節點”、壞鏈接、或可能的DOS攻擊?)

   封閉網絡中的多個SSID錯誤(SSID蠻力奪取?)

   可疑的SSID如“AirJack”(或純舊式“31337”)

  主動幀與復制的MAC地址

  隨機變化的MAC地址(使用Wellenreiter或FakeAP攻擊者)

   五信道范圍內其他802.11信道的幀傳送,或同一信道傳輸的不同SSID的幀(錯誤配置和可能不請自來的主機、干擾、DoS?)

  主機不使用實現的加密解決方案(這里應不存在)

   多重EAP認證請求和響應(蠻力搶奪EAP-LEAP?)

   畸形和超大的EAP幀以及各種EAP幀洪泛(802.1x DoS攻擊?)

  不匹配所建立的周期序列的802.11幀序列號(中間人攻擊、局域網MAC欺詐?)

  ARP欺詐以及其他源于無線局域網的攻擊

  組織面臨著控制通過無線接入點連接到他們的企業網絡中的人和物的挑戰。許多企業無線供應商已經增強了自身的接入點和無線控制器產品自然包括防火墻、RADIUS、網絡訪問控制、以及無線IPS。這種繼承提供了對連接到無線基礎設施的無線用戶更好的控制以及控制這些用戶在企業網絡上可以去的地方。這是一個急需的深度防護方法,因為有線側防火墻和IPS不能提供必要的對抗無線攻擊的保護。大多數無線攻擊發生在第二層以及無線介質之間。傳統的有線防火墻不能檢測到這些攻擊,并且有線IP沒有檢查這些類型的數據包的能力。這導致了專業無線IPS產品的出現。

  無線IPS和IDS

  無線IPS使用無線傳感器識別無線攻擊。這些無線傳感器通常使用與在接入點發現的相同Wi-Fi波段,這就是很多公司允許接入點的雙重用途的原因,既可用于訪問又可用于檢測攻擊。這些根據供應商的不同而不同。有許多混合方法。最常見的方法是,在沒有人訪問時暫停無線電臺,并執行惡意接入點和攻擊的無線空域快照。但是這種部分時間的無線入侵檢測方法意味著你只能在無線電臺處于檢測模式時檢測到攻擊。對于一天中剩下的時間,無線攻擊無法被檢測到。這個問題促使一些廠商在訪問接入點時使用次要的Wi-Fi電臺以使一個電臺被用于專職訪問而另一個用于全職無線IPS。

  Wi-Fi協議允許為信道分配不同的頻率,使得一個信道可以分配給每個頻率。在嚴重擁擠的無線環境中,使用不同的信道(或頻率)允許管理員減少干擾,這也被成為共信道干擾。因此,對無線攻擊的適當檢測需要定期檢查每個通道的攻擊?;旧嫌袃山M頻率:在2.4-GHz頻譜運行的802.11b和802.11g;在5GHz頻譜運行的802.11a;802.11n工作在兩個頻譜,2.4 GHz和5 GHz;802.11ac僅工作在5-GHz譜。

  由于無線傳感器從一個信道跳躍到另一個信道收集無線數據包以供分析,它將不會收集有些數據包,因此,那些包將被錯過因為傳感器在同一時間只能監控一個通道。因此,一些廠商現在允許傳感器選擇“鎖定頻道”以只允許一個信道(或頻率)被監視。對于只有一個信道被使用的高度敏感環境,這個功能可以幫助管理員減少數據包丟失?,F實情況是,由于無線網絡是一個物理介質,總會發生數據包的丟失。這是由于許多因素,包括移動無線設備、設備的距離的傳感器、傳感器的天線強度等等。

  無線入侵檢測系統只涉及到接收數據包。因此,它的范圍在物理上比一個發送和接收的接入點更廣泛。在一個典型的接入點和傳感器的部署中,經驗法則是每三個接入點一個傳感器。無線網絡勘測將有助于確定最佳的傳感器覆蓋和安置。

  大多數人部署無線入侵檢測系統來檢測惡意接入點,三角測量也是一個好的想法。雖然一個流氓AP可以被一個單一的傳感器檢測,但其物理位置無法被檢測到。需要用到三角測量來確定流氓AP的近似物理位置。三角測量至少涉及到三個傳感器,它們中的所有都是被與三個傳感器的信息相關的同一個管理系統管理,并且基于復雜的算法確定流氓AP的物理位置。通常AP顯示在IDS管理軟件的樓層平面圖中。

  藍牙IPS

  由于藍牙也是一種無線技術,并且工作頻率與802.11b和802.11g相同,一些無線IPS產品已經被設計為檢測藍牙。為什么你要檢測到藍牙?由于運行在一個與Wi-Fi共享的頻率范圍,藍牙偶爾也會引起干擾問題,但藍牙的攻擊也出現了。最常見和最嚴重的是藍牙流氓。

  藍牙攻擊影響了許多組織機構,但最重要的是零售商。攻擊者有確定的方式黑掉銷售系統點并通過插入藍牙無線電波的方式注冊鍵區。一個惡意的雇員或者假冒的技術人員打開銷售系統點或注冊鍵區并將藍牙廣播電臺連接到設備。由于信用卡刷卡,他們被同時廣播到鄰近的空間。如果一個攻擊者在附近,無論是在商店貨在停車場,他或她僅僅使用藍牙設備監聽和接收這些信用卡號碼。

  所有的藍牙設備工作在2.4GHz頻段并使用79頻道從一個信道跳(跳頻)到另一個信道,達到1600跳/秒。通常根據其范圍可以劃分為三類藍牙設備。3類設備是我們大多數人所熟悉的,通常包括藍牙耳機。在約1米的范圍限制下,他們不會為攻擊者提供好的服務。因此,攻擊者通常使用2類和3類設備,它們可以很容易在網上以20美元以下的價格買到。

企業安全管理措施,無線網安全,企業無線網,企業安全管理

  有些供應商已經將他們的無線IPS產品調整為也可以檢測到藍牙,使管理員可以檢測到這些設備的存在,尤其是在秘密地點和交易大廳。由于通信范圍的相對強度,位置也是藍牙檢測需要考慮的關鍵因素。如果無線IPS傳感器超出范圍,它只可能檢測不到藍牙設備。

  無線網絡定位和安全網關

  無線網絡加強的最后一點與無線網絡在整個網絡拓撲設計中的位置相關。由于無線網絡的特點,無線網絡不應該直接連接到有線局域網。相反,它們必須被視為不安全的公共網絡連接,或在最寬松的安全方法中作為DMZ。將一個無線接入點直接插入局域網交換機是自找麻煩(雖然802.1x認證可以緩解這個問題)。一個具有良好狀態和代理的防火墻能力的安全無線網關必須將無線網絡與有線局域網分開。

  現今最常見的方法是擁有可以在局域網上任何地方連接的AP,但創建一個返回到控制器的加密隧道,并在接觸局域網之前通過它傳送所有流量。這個控制器將運行防火墻和入侵檢測/防御系統(IDS/IPS)的能力在它接觸到到內部網絡之前檢查該流量。如果無線網絡在該區域包括多個接入點和漫游用戶訪問,則“有線側”的接入點必須被放在同一VLAN中,從剩下的有線網絡中安全隔離。高端的專業無線網關集合了接入點、防火墻、VPN集中器、以及用戶漫游支持能力。網關的安全對你的無線網絡——甚至是接入點自己——的保護能力不應忽視。

  無線網關、接入點、以及網橋的大多數安全問題來源于不安全的設備管理實施,包括使用Telnet、TFTP、默認的SNMP團體字符串和默認的密碼,以及允許從網絡無線側進行網關和接入點的遠程管理。確保每個設備的安全被適當的審計,并且與更傳統的在數據鏈路層以上工作的入侵檢測系統相呼應使用無線專用入侵檢測系統。以上就是關于企業無線網絡安全的強化措施的全部內容,希望大家能喜歡,謝謝閱讀,請繼續關注VEVB武林網,我們會努力分享更多優秀的文章。


注:相關教程知識閱讀請移步到網絡基礎知識頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久九九有精品国产23| 欧美国产精品va在线观看| 精品久久久久久久久久| 丁香五六月婷婷久久激情| 亚洲美女在线观看| 51精品国产黑色丝袜高跟鞋| 欧美日韩中文字幕| 亚洲香蕉伊综合在人在线视看| 亚洲欧洲激情在线| 亚洲欧美日韩在线一区| 色系列之999| 国产小视频国产精品| 国产精品免费久久久久久| 中文字幕欧美日韩va免费视频| 日韩在线视频线视频免费网站| 欧美在线xxx| 性夜试看影院91社区| 亚洲国产成人精品女人久久久| 亚洲激情第一页| 日日噜噜噜夜夜爽亚洲精品| 中文字幕9999| 91精品国产综合久久男男| 日韩中文字幕视频在线| 欧美电影院免费观看| 欧美精品18videosex性欧美| 欧美日韩高清区| 日韩av黄色在线观看| 亚洲色图校园春色| 日韩av在线免费| 日韩欧美成人区| 国产成人精品一区| 国产一区二区丝袜| 欧美黄色成人网| 久久91超碰青草是什么| 国产一区私人高清影院| 精品久久久久久中文字幕一区奶水| 欧美日韩xxxxx| 国产视频一区在线| 精品国产成人av| 亚洲天堂男人天堂女人天堂| 亚洲人午夜精品免费| 97av视频在线| 久久亚洲成人精品| 欧美性视频在线| 国产91精品高潮白浆喷水| 97视频免费在线观看| 岛国av一区二区三区| 韩国国内大量揄拍精品视频| 亚洲字幕在线观看| 精品欧美国产一区二区三区| 91沈先生在线观看| 亚洲第一区在线观看| 国产精品69久久久久| 91精品视频在线播放| 国产一区二区三区视频免费| 丝袜亚洲另类欧美重口| 久久亚洲精品毛片| 成人福利免费观看| 欧美黑人国产人伦爽爽爽| 日韩av中文字幕在线免费观看| 亚洲精品久久久久国产| 亚洲国产精品成人av| 国产香蕉一区二区三区在线视频| 国产日产亚洲精品| 国产精品一香蕉国产线看观看| 性色av一区二区三区免费| 日本亚洲欧美三级| 亚洲国产精品va在线看黑人| 亚洲色图日韩av| 国产精品美女呻吟| 亚洲美女免费精品视频在线观看| 欧美在线视频观看| 亚洲午夜激情免费视频| 色狠狠av一区二区三区香蕉蜜桃| 欧美精品一二区| 国产精品第2页| 尤物yw午夜国产精品视频| 欧美成人sm免费视频| 久久久久久国产精品三级玉女聊斋| www.色综合| 精品精品国产国产自在线| 日韩在线观看成人| 亚洲成av人影院在线观看| 日韩精品在线免费播放| 国产一区二区三区视频免费| 亚洲最大激情中文字幕| 色老头一区二区三区在线观看| 午夜精品久久久久久久99热浪潮| 欧美日韩精品二区| 成人夜晚看av| 国产精品aaa| 国产偷国产偷亚洲清高网站| 久久视频在线免费观看| 精品国产乱码久久久久久虫虫漫画| 亚洲欧美成人在线| 国产成人在线一区| 国产精品福利网站| 亚洲精品99久久久久中文字幕| 中文字幕亚洲色图| 欧美亚洲国产视频| 亚洲国产一区二区三区四区| 96sao精品视频在线观看| 色噜噜狠狠狠综合曰曰曰| 美女视频黄免费的亚洲男人天堂| 国产婷婷97碰碰久久人人蜜臀| 欧美激情啊啊啊| 日韩亚洲国产中文字幕| 欧美日韩国产限制| 俺也去精品视频在线观看| 日韩欧美国产高清91| 少妇高潮 亚洲精品| 深夜精品寂寞黄网站在线观看| 久久这里只有精品99| 中文字幕亚洲自拍| 91精品视频在线免费观看| 91久久久久久| 国产亚洲精品久久久优势| 日韩网站免费观看| 日本高清不卡的在线| 国产精品九九久久久久久久| 国产精品亚洲欧美导航| 日本久久久久亚洲中字幕| 欧美日韩国产中文精品字幕自在自线| 久久综合久久美利坚合众国| 欧美在线视频一二三| 欧美日韩国产成人在线| 午夜精品久久久久久久久久久久久| 亚洲美女福利视频网站| 日韩中文在线中文网三级| 欧美黑人国产人伦爽爽爽| 中文字幕在线看视频国产欧美在线看完整| 国产精品草莓在线免费观看| 亚洲国产精品久久91精品| 亚洲欧美一区二区激情| 亚洲自拍中文字幕| 亚洲精品午夜精品| 国产精品免费一区二区三区都可以| 2019国产精品自在线拍国产不卡| 欧美在线一区二区视频| 91po在线观看91精品国产性色| 一区二区日韩精品| 欧美中文在线免费| 午夜精品一区二区三区在线视频| 日韩激情第一页| 成人性生交大片免费观看嘿嘿视频| 亚洲一区二区福利| 亚洲欧美激情精品一区二区| 欧美高清激情视频| 中文字幕亚洲欧美日韩高清| 一区二区三区国产在线观看| 77777少妇光屁股久久一区| 国产免费久久av| 麻豆乱码国产一区二区三区| 亚洲天堂影视av| 欧美精品国产精品日韩精品| 韩剧1988在线观看免费完整版| 国产精品国产亚洲伊人久久| 成人精品久久av网站| 欧美性猛交xxxx黑人猛交| 国产欧美久久一区二区| 亚洲激情视频在线播放| 国产精品成av人在线视午夜片| 亚洲男人天堂古典| 精品爽片免费看久久|