收藏文章 楼主
安全成企业无线网络大难题 专家支招应对
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
1月8日国际报道 无线网络技术让企业可以大幅扩展员工的计算机使用范围--尤其是对于从事医疗保健、业务工作或在工厂跑来跑去等等移动性高的员工来说更是如此。

布建无线网络的最主要困难是安全议题--尤其是对于那些必须处理特定产业敏感资料的公司来说尤其如此,像是美国的HIPAA与GLB法案都规定某些特定型式的数据需要保持高度的安全性。

在布建无线网络之前,做好一个安全规划是十分必要的,然而适合小公司的安全措施,在大企业中就无法妥善运行。因此必须要规划出符合公司特有需求的安全计划。

无线网络的安全问题

由于无线传输通过开放的空中电波来传输,因此无线网络的数据就更容易被窃听或干扰。如果你的无线网络没有作好适合的保护,未经认证的无线窃听者(war driver)或其它在你无线网络范围内的人就有办法作出下列事情:

盗用公司的互联网频宽,免费访问网络,制造流量,让合法使用者的访问变慢。

把你的网络当作跳板来攻击其它计算机,或是进行非法行为,比方下载或散布非正版软件、非正版音乐或儿童色情等数据。

观看,拷贝,修改或删除公司无线有线网络上计算机的档案。

让公司的计算机感染病毒,特洛依木马,蠕虫以及其它的恶意软件程序。

借由把公司网络上的工作站弄当机或把网络超载,来引发服务阻断,让他无法对合法使用者提供服务。

小规模(以及小预算)公司的无线网络安全

小型公司一般只有有限的预算,这往往代表没有全天候的网管人员,也请不起能够适切地设定无线网络的安全管理专家。然而好消息是要把因特网弄得比“出厂默认值”更安全,不需要花大量金钱。关键是正确的设定。

每一个安全管理计划的目标,都是借由让入侵的手续变复杂,需要的时间变多,被抓到的机率变高,来防范潜在的入侵者或攻击者。就算你在你家院子装设围篱、锁上大门,在院子里养只恶犬,在窗户与门上插上闩子,装设防盗器,你也没办法保证小偷进不来--事实上,一个专业的小偷可以几乎都可以避开这些东西--─然而你可以增加他们的难度。这代表突发的入侵者比较可能避开你家,去找一个更容易进入的房子来行窃。

一般来说,网络上的黑客就像传统的小偷一样,倾向去找简单的目标来入侵。因此你放愈多障碍,愈有可能让他们放弃,去找另一个更为简单入侵的网络。尤其现在有许多无线网络甚至没有一点安全保护。

有些安全专家可能会告诉你,像是更改预设SSID,关闭SSID广播,启动MAC过滤等等的防护措施是完全没有用的,因为总是有办法可以破解这些保护。这就有点像说,如果你的门锁很便宜,容易撬开,你根本就不需要锁它。虽然你整体的企业安全不能只依赖这些简单的方法,但其中的任何一个办法都可以减慢入侵者一些速度,增加他们一些困难,因此这些措施还是应该被放入你的安全规划中。

小型企业同时也可以在一个便宜的无线网络接取点(WAP)使用以下这些其它便宜,或免费的安全措施:

使用固定IP位置,在路由器端或WAP端关闭DHCP,让未经取可的使用者无法轻易得到一个可以使用的IP位置。

将无线接取点的涵盖范围尽可能缩小,远处入侵者必须使用高增益天线才能收取到信号。

在你暂时不需要使用无线网络时,将WAP关闭。有些小型公司可能只是在偶尔一些时候,比方合作伙伴来到公司,或是四处移动的员工在办公室需要使用手提电脑时,才需要无线网络。

当然,加密是你可以免费安装的最好安全措施之一。请确定使用无线网络保护访问(WPA)而不是无线对等安全(WEP)来进行加密动作,因为后者远比前者脆弱容易被破解。要使用WPA,你可以需要更新你的WAP及/或你的无线NIC,但这是值得的花费。如果你没有持续更新你的操作系统,也可能需要在计算机上安装WPA客户端,但如果安全最新的Windows XP service pack,或是换到Windows Vista都可以让你能支持WPA(这两者同时也提供了其它的安全保护)。

大型组织的无线网络安全

随着公司的成长,限制无线网络的使用就变得更加重要。重要的是必须建立一个政策来防止未经设定的无线接取点的出现,同时要定期监测追踪。然而好的政策并不够,你同时还需要花费一些成本来实行这个政策。

使用防火墙分隔把公司一或多个无线网络分开,或考虑在DMZ或周边网络内布建无线存取网络,这样就算无线客户端被破解,入侵者还是无法攻击有线网络。同时要求无线网络上的使用者在连接有线网络的时候使用VPN。

使用IDS或响应传感器来监控无线网络上的所有联机。使用网络访问保护来管理无线客户端,这样可以在计算机使用网络前,确认他们有正确设定。

进行无线网络的穿透测试,来评估无线网络的安全威胁,进而加以解决。

结论

无线网络可以让你在处理业务时更为方便,然而它同时也可以让入侵者更方便来进行他们的非法行为。建立一个无线网络规划,来符合公司的需求是很重要的。随着公司与安全预算的成长,你可以加入更多更复杂的安全机制。

文/Deb Shinder
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:安全成企业无线网络大难题 专家支招应对

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 中美AI竞争的新格局已定?
  2. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  3. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  4. 特朗普总统宣布“平安夜”和“节礼日”也放假
  5. 美国在AI竞争中失利了?阿里千问模型在全球领先
  6. 川普总统正式签属涉台法案,解放军示警!
  7. 多名移民法官在同时期被解雇,引发司法危机
  8. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  9. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  10. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  11. MIT稳居了CS榜首!美国大学的最新排名出炉
  12. 在海外漂泊12年后的真实感受
  13. 美宝家庭关切:双国籍审查和户口注销真相
  14. ICE启动了在社交媒体的全天候监控项目
  15. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  16. 德州少女在圣诞前夜失踪,全力搜寻中!
  17. 顶级文凭可早获绿卡!H1B签证“全新加权”抽签制度生效
  18. 在特朗普访华之前,白宫向中国“递三份礼物”
  19. 恢复或加入?重获中国国籍的路径比较
  20. 美国仍然依赖纸质信件的真相剖析
  21. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  22. 学习英语12年后,终于实现了“美国梦”!
  23. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  24. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  25. 五角大楼的机密报告:中国导弹可以击沉美军航母
  26. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  27. 强制注销户口?传闻中国在加强双重国籍监管
  28. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  29. 美国华人揭示的五大高收入职业
  30. 美国政府批准了对台3.3亿美元的军售
  31. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  32. 中美经贸磋商“展现战略对称”新态势
  33. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  34. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  35. 马斯克指控“美国慈善家”做空特斯拉,涉案逾百亿美元!
  36. 一美分硬币“Penny”铸造历史正式终结
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消