RSS订阅
RSS订阅TT网络

混用多功能和专用产品保证无线网络安全

2008-7-29  选择字号:  | |
打印本文章

导读:防止非法接入点进入无线网络的保障无线网络安全的方案。

关键词:无线网络安全

正在加载数据...

【TechTarget中国原创】Tim Stowell把保证无线通讯安全叫做“偏执狂”。他不想让非法接入点或者任何其它潜在的危险进入他的无线网络。

  Stowell是位于纽约州Latham的为核磁共振检查(MRI)机器和其它医疗设备生产大型磁铁的Intermagnetics公司的企业网络经理。他说,我最担心的是非法接入点。人们安装自己的无线接入点,因为他们要在无线网络附近散步。我对于坐在我们停车场里面的人不感到担心。

  为了阻止潜在的入侵和非法接入点,Stowell安装了Aruba网络公司的双模式接入点。这种双模式不仅能够让它们像接入点一样工作,而且还能够监视干扰、非法接入点或者其它故障的频谱。

  然而,一件没有预料到的事情是这种双模式对连接会产生什么影响。Stowell说,当进入监视模式的时候,它会影响性能。用户报告说通讯的速度减慢了。当Stowell关闭监视功能的时候,连接就恢复原样了。他说,当我关闭监视功能时,那位用户说:“嘿,你做什么呢?”

  通讯性能恢复了。但是,现在什么也监视不到了。Stowell说,他偶然遇到了Network Chemistry公司的无线监视和威胁预防系统RFProtect。这个系统安装到了他的公司在Latham的总部,并且还在 Intermagnetics公司在佛罗里达州奥兰多的分公司进行了测试。Stowell应用RFProtect系统补充Aruba公司的产品。使用一个单独的工具进行监视能够使Aruba接入点专门用于传输,这样,监视工作就不会影响通讯性能了。

  Stowell说,他们在奥兰多遇到了一个小障碍,因为RFProtect系统自动占用DHCP(动态主机配置协议)地址和设置。但是,采用人工设置之后,这个问题在几分钟之内就解决了。这个系统在Latham的应用非常顺利。

  Stowell说,我在Latham没有遇到事先没有预料到的事情。没有非法接入点或者其它问题。在奥兰多,有一个非法接入点。但是,那个非法接入点很容易发现。因为RFProtect是一种基于笔记本电脑的系统,能够携带着前往出现麻烦信号的地点。他说,我们很快就发现了那个非法接入点。那是一位雇员添加的接入点,他要在没有登录网络的情况下建立无线连接。

  Stowell在Sarbanes-Oxley法案审计人员访问他的公司的时候还发现了一件有趣的事情。他注意到这些审计人员在他们的笔记本电脑之间运行一个专用网络。Stowell说,他想这也许是一个测试。审计人员会考问他是否发现了这个问题。实际上不是这么回事。于是他提醒审计人员注意这个问题。他说,只有一个人知道建立了这个专用网络。

  对于Stowell来说,他感到放心了。他说,他最初并不急于使用无线网络。他担心安全问题。他说,我与使用无线网络的想法斗争了一段时间,直到相信使用无线通信的理由是充分的,以及他的团队找到了一种无线监视系统。他这样才勉强同意了。

  在勉强同意采用无线网络之后,Stowell计划全力以赴研究无线网络的问题,特别是他现在已经了解了无线网络并且知道无线通讯是安全的。他说,他要在Intermagnetics公司在加州和威斯康星州的其它分公司安装RFProtect系统。

  他说,要确认不在那里的不存在的东西是某种程度的偏执狂。在安全方面有两种哲学:使用多功能一体的产品或者使用一种专用的产品。我喜欢混合使用这两种产品。

【美国TechTarget独家授权】 Wireless security push fueled by paranoia

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Andrew R. Hickey    
随着无线技术和网络技术的发展,无线网络正成为市场热点,但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
随着无线技术和网络技术的发展,无线网络正成为市场热点,但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
随着无线技术和网络技术的发展,无线网络正成为市场热点,但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
为了保证敏感信息的传输安全,我们要选择稳定高效的无线传输方式。那么,不同种类的无线传输方式中,哪一种无线技术在传输关键数据上效率最高并且最稳定?
随着无线网络的普及,无线安全越来越重要,有90%的网络入侵是因为无线路由器没有进行相应的安全设置而引发的……

如果你曾经有过处理HTTP错误码的经历,你肯定知道这个过程是很让人头痛的。往往,这些神秘的代码有多种意思而让你摸不着头脑。

随着无线网络的广泛应用,网络管理者在进行无线网络的监控、分析和测试的过程中需要应用到多种工具,如iPerf、频谱分析器和Pilot等。本专题对这些工具的应用进行了总结,供大家参考。

在这一专题中我们将按OSI分层角度探讨网络安全。我们将深入研究OSI堆栈,从物理层开始直到应用层。从分析每一层的漏洞出发,假想攻击这些漏洞的各种可能性。
最新更新
专家答疑
技巧
Lisa Phifer
问:在不同的无线技术中,分别在什么时候应用WLAN、Wi-Fi和WiMax?Wi-Fi和WLAN的最主要的不同是什么?
chris Partsenidis
因特网网络连接中经常会遇到两种连接方式:因特网连接共享(ICS)与XP中两个网络适配器(NIC)间桥接,这两种连接有什么区别?
Michael Gregg
问:我在工作中应用遗传算法(genetic algorithm)来进行入侵监控。我是这个领域的新手,我想请教专家为了进行算法工作,我该怎样进行编码?