自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)頭等大事——無線網(wǎng)絡安全

網(wǎng)絡 無線技術(shù)
文章摘要:本文介紹的是關(guān)于企業(yè)的無線網(wǎng)絡安全問題。通過公司規(guī)模進行劃分,根據(jù)不同的企業(yè)構(gòu)造,提出不同的安全方案建議。

WAPI是我國制定的無線安全協(xié)議標準,它比其他標準更具安全優(yōu)勢。在此,WAPI并不是我們此文的重點,但是無線網(wǎng)絡安全是我們討論的中心。安全第一,其他的才都是第二。希望本文能對企業(yè)里面的網(wǎng)絡安全問題有所啟示。

無線網(wǎng)絡安全問題

由于無線傳輸通過開放的空中電波來傳輸,因此無線網(wǎng)絡的數(shù)據(jù)就更容易被竊聽或干擾。如果你的無線網(wǎng)絡沒有作好適合的保護,未經(jīng)認證的無線竊聽者(war driver)或其它在你無線網(wǎng)絡范圍內(nèi)的人就有辦法作出下列事情:

盜用公司的互聯(lián)網(wǎng)頻寬,免費訪問網(wǎng)絡,制造流量,讓合法使用者的訪問變慢。

把你的網(wǎng)絡當作跳板來攻擊其它計算機,或是進行非法行為,比方下載或散布盜版軟件、盜版音樂或兒童色情等數(shù)據(jù)。

觀看,拷貝,修改或刪除公司無線有線網(wǎng)絡上計算機的檔案。

讓公司的計算機感染病毒,特洛依木馬,蠕蟲以及其它的惡意軟件程序。

借由把公司網(wǎng)絡上的工作站弄當機或把網(wǎng)絡超載,來引發(fā)服務阻斷,讓他無法對合法使用者提供服務。

小規(guī)模(以及小預算)公司的無線網(wǎng)絡安全

小型公司一般只有有限的預算,這往往代表沒有全天候的網(wǎng)管人員,也請不起能夠適切地設定無線網(wǎng)絡安全管理專家。然而好消息是要把因特網(wǎng)弄得比「出廠默認值」更安全,不需要花大量金錢。關(guān)鍵是正確的設定。

每一個安全管理計劃的目標,都是借由讓入侵的手續(xù)變復雜,需要的時間變多,被抓到的機率變高,來防范潛在的入侵者或攻擊者。就算你在你家院子裝設圍籬、鎖上大門,在院子里養(yǎng)只惡犬,在窗戶與門上插上閂子,裝設防盜器,你也沒辦法保證小偷進不來--事實上,一個專業(yè)的小偷可以幾乎都可以避開這些東西--─然而你可以增加他們的難度。這代表突發(fā)的入侵者比較可能避開你家,去找一個更容易進入的房子來行竊。

一般來說,網(wǎng)絡上的黑客就像傳統(tǒng)的小偷一樣,傾向去找簡單的目標來入侵。因此你放愈多障礙,愈有可能讓他們放棄,去找另一個更為簡單入侵的網(wǎng)絡。尤其現(xiàn)在有許多無線網(wǎng)絡甚至沒有一點安全保護。

有些無線網(wǎng)絡安全專家可能會告訴你,像是更改預設SSID,關(guān)閉SSID廣播,啟動MAC過濾等等的防護措施是完全沒有用的,因為總是有辦法可以破解這些保護。這就有點像說,如果你的門鎖很便宜,容易撬開,你根本就不需要鎖它。雖然你整體的企業(yè)無線網(wǎng)絡安全不能只依賴這些簡單的方法,但其中的任何一個辦法都可以減慢入侵者一些速度,增加他們一些困難,因此這些措施還是應該被放入你的無線網(wǎng)絡安全規(guī)劃中。

小型企業(yè)同時也可以在一個便宜的無線網(wǎng)絡接取點(WAP)使用以下這些其它便宜,或免費的安全措施:

使用固定IP位置,在路由器端或WAP端關(guān)閉DHCP,讓未經(jīng)取可的使用者無法輕易得到一個可以使用的IP位置。

將無線接取點的涵蓋范圍盡可能縮小,遠處入侵者必須使用高增益天線才能收取到信號。

在你暫時不需要使用無線網(wǎng)絡時,將WAP關(guān)閉。有些小型公司可能只是在偶爾一些時候,比方合作伙伴來到公司,或是四處移動的員工在辦公室需要使用手提電腦時,才需要無線網(wǎng)絡。

當然,加密是你可以免費安裝的最好安全措施之一。請確定使用無線網(wǎng)絡保護訪問(WPA)而不是無線對等安全(WEP)來進行加密動作,因為后者遠比前者脆弱容易被破解。要使用WPA,你可以需要更新你的WAP及/或你的無線NIC,但這是值得的花費。如果你沒有持續(xù)更新你的操作系統(tǒng),也可能需要在計算機上安裝WPA客戶端,但如果安全最新的Windows XP service pack,或是換到Windows Vista都可以讓你能支持WPA(這兩者同時也提供了其它的安全保護)。

大型組織的無線網(wǎng)絡安全

隨著公司的成長,限制無線網(wǎng)絡的使用就變得更加重要。重要的是必須建立一個政策來防止未經(jīng)設定的無線接取點的出現(xiàn),同時要定期監(jiān)測追蹤。然而好的政策并不夠,你同時還需要花費一些成本來實行這個政策。

使用防火墻分隔把公司一或多個無線網(wǎng)絡分開,或考慮在DMZ或周邊網(wǎng)絡內(nèi)布建無線存取網(wǎng)絡,這樣就算無線客戶端被破解,入侵者還是無法攻擊有線網(wǎng)絡。同時要求無線網(wǎng)絡上的使用者在連接有線網(wǎng)絡的時候使用VPN。

使用IDS或響應傳感器來監(jiān)控無線網(wǎng)絡上的所有聯(lián)機。使用網(wǎng)絡訪問保護來管理無線客戶端,這樣可以在計算機使用網(wǎng)絡前,確認他們有正確設定。

進行無線網(wǎng)絡的穿透測試,來評估無線網(wǎng)絡安全威脅,進而加以解決。

結(jié)論

無線網(wǎng)絡可以讓你在處理業(yè)務時更為方便,然而它同時也可以讓入侵者更方便來進行他們的非法行為。建立一個無線網(wǎng)絡規(guī)劃,來符合公司的需求是很重要的。隨著公司與無線網(wǎng)絡安全預算的成長,你可以加入更多更復雜的安全機制。

責任編輯:佟健 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2023-05-30 08:00:50

2009-02-15 15:59:51

2010-08-31 13:32:36

2011-05-27 14:37:25

2010-09-08 12:53:03

2010-09-10 11:25:13

2021-12-30 00:03:01

網(wǎng)絡安全無線

2010-09-07 09:12:13

2010-04-07 11:17:57

2010-09-15 10:35:38

無線網(wǎng)絡安全標準

2010-09-30 15:14:07

2010-09-15 14:43:47

2013-07-17 17:26:36

2010-09-01 09:29:13

2010-09-15 09:34:51

2010-09-28 11:14:06

2010-09-28 09:12:56

2010-09-09 09:16:44

2010-04-06 10:54:50

2010-09-28 14:28:15

點贊
收藏

51CTO技術(shù)棧公眾號