亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        企業(yè)無線應(yīng)用潛藏Wi—Fi新威脅

        2015-04-24 22:16:20軼名
        中國信息化周報 2015年10期
        關(guān)鍵詞:接入點無線網(wǎng)絡(luò)威脅

        軼名

        今年的央視3.15晚會中,“網(wǎng)絡(luò)安全”這個聽起來離我們挺遙遠的詞兒,再次大喇喇地進入公眾的視野。從國家層面到權(quán)威媒體機構(gòu),一遍遍不厭其煩地提醒人們,看清楚虛幻的網(wǎng)絡(luò)世界中真實存在的種種危險和罪惡?,F(xiàn)場再現(xiàn)免費Wi-Fi環(huán)境下的信息泄露,只是冰山一角,卻已足夠令人震驚和后怕。

        而事實上,有很多人有過類似的操作,只是危險還未降臨,或已經(jīng)發(fā)生但還未被察覺而已。

        公共場合尚且如此,如果將場景延伸到企業(yè)網(wǎng)絡(luò)中,情況又將如何?

        無線局域網(wǎng)(WLAN)基礎(chǔ)架構(gòu)的脆弱性,是目前企業(yè)網(wǎng)絡(luò)中最重要和直接的威脅之一。在企業(yè)環(huán)境中,使用智能手機和平板電腦的Wi-Fi需求與日俱增,這無意中侵犯了網(wǎng)絡(luò)安全的邊界,也使那些沒有部署無線的企業(yè)和組織面臨著不可估量的風險。

        無線安全四大誤區(qū)

        誤區(qū)1 ?沒有部署Wi-Fi,企業(yè)就是安全的

        很多人仍然認為,如果企業(yè)沒有部署Wi-Fi網(wǎng)絡(luò),那么就不存在Wi-Fi安全問題。然而,現(xiàn)實世界不可能是一個人人彼此信任的世界,也沒有人會天真地認為絕不會有人違背“無Wi-Fi”部署策略。

        無論有意或無意,安裝一個隱秘接入點(AP),就足以將企業(yè)的網(wǎng)絡(luò)暴露給無孔不入的攻擊者?,F(xiàn)在絕大多數(shù)的筆記本或上網(wǎng)本內(nèi)置的Wi-Fi網(wǎng)卡同樣可以構(gòu)成潛在的威脅源。甚至于內(nèi)嵌在筆記本或上網(wǎng)本中的無線技術(shù),如藍牙等,也可能會產(chǎn)生嚴重的安全漏洞。以為“無Wi-Fi”部署便可保障企業(yè)網(wǎng)絡(luò)的安全無異于掩耳盜鈴。

        誤區(qū)2 ?部署了傳統(tǒng)的防火墻、IPS等網(wǎng)關(guān)設(shè)備,企業(yè)就是安全的

        過去我們所理解的企業(yè)邊界好比是一幢大樓,由企業(yè)內(nèi)網(wǎng)聯(lián)通各個房間。大樓的出口處有一道防盜門,也就是傳統(tǒng)的防火墻或者是UTM網(wǎng)關(guān)設(shè)備。由這道門實時審視進出企業(yè)的全部流量,這是我們通常定義的企業(yè)邊界。

        但是,隨著無線技術(shù)的快速發(fā)展和大量部署,大樓的原有邊界變得越發(fā)模糊,安全邊界的概念已經(jīng)發(fā)生巨大的變化。無線信號能夠傳播到企業(yè)的物理邊界之外,讓那些認為大樓內(nèi)部安全無憂的傳統(tǒng)理念失去了說服力。如Wi-Fi共享軟件、流氓AP、釣魚AP、用戶連接外部AP、Ad Hoc以及無線DoS攻擊等,都無時不在侵犯和挑戰(zhàn)傳統(tǒng)的安全邊界。

        誤區(qū)3 ?強大的認證與加密能夠提供全面的防護?

        如果企業(yè)已經(jīng)部署了帶WPA2安全功能的Wi-Fi網(wǎng)絡(luò),那肯定是一個不錯的開頭。WPA2可為企業(yè)的WLAN AP和客戶端提供更強大的密碼安全保護。但在較大規(guī)模的網(wǎng)絡(luò)部署中,確保全部設(shè)備沒有因疏忽而出現(xiàn)誤配置,不給攻擊者留下可乘之機,才是最重要的。

        隨著Wi-Fi被用來承載越來越多的關(guān)鍵任務(wù)應(yīng)用,黑客和犯罪分子們也把重心轉(zhuǎn)移到了攻破Wi-Fi的安全措施上。研究人員最新發(fā)現(xiàn),WPA-TKIP對于數(shù)據(jù)包注入攻擊是缺乏免疫力的。同樣,也已經(jīng)有報道提到,思科的WLAN控制器漏洞可以被用來“劫持”思科的LAP??傊?,基于WPA2的WLAN部署不可能防范所有類型的無線安全威脅。

        誤區(qū)4 ?使用地址綁定策略,只有經(jīng)過許可的MAC地址才能連接

        任何一種可用無線解決方案都可提供MAC(介質(zhì)訪問控制)地址過濾。消費級與企業(yè)級無線實施方案都擁有該選項,以便應(yīng)用一定等級的MAC地址過濾。這聽起來是一種有效的安全方法,但實際上卻并非如此。

        對于黑客而言,在幾乎任意一種操作系統(tǒng)中欺騙MAC地址都出人意料的簡單。黑客可將欺騙的MAC地址用于多類攻擊,包括WEP (有線等效保密)?回放、解除認證、解除關(guān)聯(lián)以及偽裝攻擊(設(shè)備可搭載通過客戶認證的訪客網(wǎng)絡(luò)進行攻擊)等。

        守護安全新邊界

        對于企業(yè)部署Wi-Fi帶來的無線應(yīng)用安全隱患,一些本土安全企業(yè)提出了針對性的解決方案。

        終端守護 ?智能設(shè)備分類和安全的BYOD策略執(zhí)行

        東軟無線安全解決方案中的NetEye WIPS模塊,能夠自動分析嘗試接入公司網(wǎng)絡(luò)的智能手機和平板電腦的類型(安卓、黑莓、iPhone、iPad、Windows Mobile等),并根據(jù)策略劃分準入及拒絕接入的類別。同時,通過提供的API,可以輕松地與幾乎所有移動設(shè)備管理系統(tǒng)(MDM)進行整合。

        頻段守護 ?無線威脅防御

        大多數(shù)的無線入侵檢測/防御系統(tǒng),常常會不正確地擾亂自己或者鄰近的Wi-Fi網(wǎng)絡(luò)。東軟無線安全解決方案能夠正確區(qū)分威脅是否來自鄰近的無線Wi-Fi設(shè)備,有效防范濫用Wi-Fi或違反企業(yè)安全策略的威脅。同時,能夠智能判斷各種類型的無線網(wǎng)絡(luò)威脅,并在2.4 GHz和?5 GHz頻段的多種渠道上,同時阻止多種安全威脅。

        策略守護 ?針對無線網(wǎng)絡(luò)準入的控制手段

        無線網(wǎng)絡(luò)準入控制的目的就在于基于策略控制對無線網(wǎng)絡(luò)的接入,它包括預(yù)準入端點安全策略檢查(以確定誰可以接入網(wǎng)絡(luò))。另外,無線網(wǎng)絡(luò)準入控制解決方案還包括某些主機檢查(如在主機上運行的操作系統(tǒng)和服務(wù)等),可防范欺騙AP作為路由器或NAT的功能。

        傳輸守護 ?多重的安全無線傳輸保障

        雖然在企業(yè)的無線安全方案部署中可以通過802.11i、WPA2或者WPA加強傳輸?shù)陌踩?,但還是會有無法使用這些加密和身份驗證類型的情況發(fā)生。在這種情況下,VPN可以作為保護無線客戶端連接的備用解決方案。通過使用VPN,以及利用多個SSID和VLAN進行網(wǎng)絡(luò)分段,為擁有多種不同客戶端的網(wǎng)絡(luò)提供強大的解決方案。IP安全(IPSec)和SSL VPN可以提供與802.11i和WPA類似的安全等級。

        相關(guān)鏈接

        四大Wi-Fi安全威脅

        1.數(shù)據(jù)截取:目前所有支持Wi-Fi認證的產(chǎn)品均支持AES-CCMP數(shù)據(jù)加密協(xié)議。但一些早期的產(chǎn)品僅支持TKIP,而TKIP由于存在安全漏洞,很容易被網(wǎng)絡(luò)黑客進行信號盜取。

        2.非法接入點:心存僥幸的網(wǎng)絡(luò)用戶會利用未經(jīng)授權(quán)的接入點進行網(wǎng)絡(luò)接入,這點非常危險。一般企業(yè)都會對接入點設(shè)置進行掃描,避免非法接入點出現(xiàn)。而個人用戶應(yīng)采取追蹤、攔截等措施去阻止非法接入點使用。

        3.錯誤配置接入點:相對而言,802.11n增加了一系列復(fù)雜的配置選項,同時,優(yōu)先級事項和multi-media進一步復(fù)雜化配置。個人用戶應(yīng)采用集中管理的方式,盡可能減少操作錯誤。

        4. 雙面惡魔攻擊:這種攻擊有時也被稱為“無線釣魚”,雙面惡魔其實就是一個以鄰近的網(wǎng)絡(luò)名稱隱藏起來的欺詐性接入點。雙面惡魔等待著一些盲目信任的用戶進入錯誤的接入點,然后竊取個別網(wǎng)絡(luò)的數(shù)據(jù)或攻擊計算機。

        猜你喜歡
        接入點無線網(wǎng)絡(luò)威脅
        人類的威脅
        濾波器對無線網(wǎng)絡(luò)中干擾問題的作用探討
        基于無線通信的信號系統(tǒng)AP接入點改造方案
        受到威脅的生命
        面對孩子的“威脅”,我們要會說“不”
        家教世界(2017年11期)2018-01-03 01:28:49
        無線網(wǎng)絡(luò)的中間人攻擊研究
        Why Does Sleeping in Just Make Us More Tired?
        英語學習(2015年2期)2016-01-30 00:23:16
        TD-LTE無線網(wǎng)絡(luò)高層建筑覆蓋技術(shù)研究與應(yīng)用
        移動通信(2015年17期)2015-08-24 08:13:12
        關(guān)于綜合業(yè)務(wù)接入點選點方案的探討
        移動通信(2015年18期)2015-08-24 07:45:04
        基于風電接入點的配電網(wǎng)分區(qū)保護方案研究
        99福利影院| 搡女人真爽免费视频大全| 久久理论片午夜琪琪电影网| 精品久久久久成人码免费动漫| 婷婷成人基地| 久久99久久99精品免观看不卡 | 狠狠躁夜夜躁AV网站中文字幕| 日本一区免费喷水| 免费观看在线视频播放| 手机免费在线观看av网址| 亚洲最大av网站在线观看| 亚洲av无码一区二区三区四区| 中国精品视频一区二区三区| 日本道免费一区日韩精品| 在线免费观看蜜桃视频| 日韩国产人妻一区二区三区| 男女爽爽无遮挡午夜视频| 亚洲中文字幕无码二区在线| 国产av丝袜旗袍无码网站| 精品久久久久久久无码| 精品丝袜国产在线播放| 国产一区在线视频不卡| 一区二区三区一片黄理论片| 45岁妇女草逼视频播放| 无遮挡呻吟娇喘视频免费播放| 最近免费中文字幕| 无码成人AV在线一区二区| 蜜桃视频在线在线观看| 夜夜高潮夜夜爽夜夜爱爱一区 | 国产成人高清亚洲一区二区| 免费在线观看av不卡网站| 国产av旡码专区亚洲av苍井空| 国产精品久久久久久妇女6080| 国产粉嫩嫩00在线正在播放| 成人自拍偷拍视频在线观看 | 国内自拍偷国视频系列| 麻豆蜜桃av蜜臀av色欲av| 性xxxx视频播放免费| 看曰本女人大战黑人视频| www.91久久| 在线看高清中文字幕一区|