802.11n無線入侵防護系統(tǒng)WIPS
商業(yè)的發(fā)展遠遠高于WLAN的發(fā)展速度,許多事情必須開始關(guān)注,包括安全問題。802.11n可以拓展網(wǎng)絡(luò)的覆蓋范圍和性能,但仍然需要考慮更好的安全性問題。新的802.11n網(wǎng)絡(luò)必須對無線攻擊保持警惕性,很小的WLAN仍然用周期性的掃描來探測欺詐AP,同時商業(yè)WLAN應(yīng)該使用完整的無線入侵防御體系(WIPS)來阻止欺詐、意外連接、未授權(quán)的ad hocs和其他Wi-Fi攻擊。這里有幾種方法,可以對您的802.11n環(huán)境進行掃描,當然,您還需要綜合比較一下精確度和各種產(chǎn)品的成本。(思科推出低成本集成WIPS 802.11n系統(tǒng) )
無線入侵防護系統(tǒng)(WIPS),眾所周知,主要是為了防御一些未經(jīng)授權(quán)的設(shè)備連接到您的有線和無線網(wǎng)絡(luò),同時,在您的內(nèi)部無線客戶端設(shè)備連接未經(jīng)許可接入點時,WIPS也可以確保您的網(wǎng)絡(luò)安全,通常情況下,其功能主要表現(xiàn)在三個方面:
1、集成WIPS的802.11n系統(tǒng)
2、當?shù)谌较到y(tǒng)連接到您的無線局域網(wǎng)時
3、SaaS(軟件即服務(wù))時
一些供應(yīng)商的AP已經(jīng)開始采用分時調(diào)度機制,允許AP在數(shù)據(jù)轉(zhuǎn)發(fā)器和傳感器之間進行來回轉(zhuǎn)換,事實上,有一些仍然在使用分時調(diào)度,有的甚至在系統(tǒng)中提供免費功能。對于大多數(shù)AP而言,已經(jīng)開始致力于傳感器來進行安全掃描,因為分時調(diào)度方法對于短期連接AP的設(shè)備來說,容易受到損害。
因此,首先應(yīng)該對自己提出這樣一個疑問:非全職的WIPS是否足夠安全?如果不是,什么樣的系統(tǒng)或者服務(wù)可以提供更高程度的安全防護?您愿意為此而花費嗎?如果您負擔得起,那么全職掃描是一種很不錯的方式,它可以提供給您的系統(tǒng)更加準確的掃描結(jié)果。
WIPS制造商AirTight Networks首席技術(shù)官Pravin Bhagwat指出,一個系統(tǒng)可以確定的AP類型通常有以下幾種:
1、橋接模式的AP
2、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)模式的AP
3、開放式AP
4、加密AP
5、對于天線和有線接口,使用鄰近MAC地址的AP
6、對于天線和有線接口,使用完全不同MAC地址的AP(通常是消費級AP)
7、同時具有上述幾種情況的AP
Bhagwat表示,他們公司的專用傳感器覆蓋系統(tǒng),如WIPS SaaS,已經(jīng)應(yīng)用于上個月出貨的惠普ProCurve無線局域網(wǎng)中,他聲稱,對于供應(yīng)商來說這款系統(tǒng)是非常少見的,它可以進行識別和分類。不過,這通常會導致一些誤會或者誤報,因此您需要與WIPS供應(yīng)商,11n設(shè)備制造商,或者第三方傳感器公司(AirTight或AirMagnet)進行溝通。(HP Procurve 802.11n:優(yōu)化的無線局域網(wǎng)架構(gòu) )
從市場研究機構(gòu)Gartner公司獲悉,2008年全球無線局域網(wǎng)(WLAN)入侵防御系統(tǒng)(WIPS)市場增長明顯,比起2007年1.19億美元的收入增長了41%。在過去,大多數(shù)公司力求在公司內(nèi)部不使用無線局域網(wǎng),但目前情況轉(zhuǎn)變得很快,這些公司的所有設(shè)施都廣泛地使用了無線局域網(wǎng)。對于許多安全組織,這一轉(zhuǎn)變意味著,對無線局域網(wǎng)安全的關(guān)注已經(jīng)從尋找和禁用無賴接入點(AP),轉(zhuǎn)移到了如何檢測和糾正錯誤接入點。
在如今的軟硬件環(huán)境下,無線安全監(jiān)控產(chǎn)品主要是脆弱性評估與管理產(chǎn)品,入侵防護產(chǎn)品顯得不是特別受到重視。然而,像802.11n標準這樣全新的無線技術(shù)的出現(xiàn),增加了需要監(jiān)測的無線局域網(wǎng)調(diào)制類型,新興的無線通信(如WiMAX和3G)方式將延續(xù)這一趨勢。
由于WLAN的使用將變得更加普遍,通過軟件漏洞對系統(tǒng)進行攻擊的機會將會明顯增加,而入侵防御技術(shù)也將會被更加頻繁的運用。因此,盡管WIPS市場目前已經(jīng)進入早期主流階段,但WIPS仍將迎來一個更加充滿活力的市場,幾乎每個產(chǎn)品的推出都會給市場帶來新特色,特別是隨著取代上一代802.11a/b/g標準及部署支持802.11n協(xié)議設(shè)備的潮流正在興起,與之相關(guān)的802.11n無線入侵防護系統(tǒng),未來市場潛力巨大。(摩托羅拉購AirDefense 助推802.11n采用進程 )