那曲檬骨新材料有限公司

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>通信技術(shù)>無線通信>

無線網(wǎng)絡(luò)的安全性管理

2011年05月11日 11:47 未知 作者:葉子 用戶評論(0

?

  大多數(shù)企業(yè)級WLAN產(chǎn)品和許多SMB產(chǎn)品都提供內(nèi)置來賓管理功能。從簡單的強(qiáng)制網(wǎng)絡(luò)門戶和防火墻過濾到流量整形和唯一的來賓登錄,這類產(chǎn)品都可以不用IT協(xié)助自動生成。

  舉例說明,我們看下Meraki的企業(yè)級WLAN云控制器提供的來賓管理功能。為了創(chuàng)建一個Meraki來賓無線局域網(wǎng),我們需要開始指令配置一個SSID,比如一次點(diǎn)擊或者登入開始頁面。如果選擇了開始頁面,用戶會被重定向到一個定制的入口,通過輸入用戶名和密碼登錄。

  來賓開始創(chuàng)建有三種選擇。第一,管理員配置來賓賬號。第二,來賓代表可以增加和刪除來賓賬號但是不能做其他改動,第三,允許來賓在入口提示頁使用他們自己的賬戶,以管理員批準(zhǔn)為準(zhǔn)。

  控制用戶活動實(shí)現(xiàn)來賓無線局域網(wǎng)的安全性

  下一步便是控制登錄用戶的活動。考慮強(qiáng)制網(wǎng)絡(luò)門戶是否要求用戶運(yùn)行防毒軟件。然后設(shè)置允許的目的地,端口和URL,選擇性的添加帶寬限制和有線/無線屬性。最后,考慮在允許或不允許本地局域網(wǎng)訪問時,來賓流量是否需要橋接到一個VLAN或路由到Internet。云控制器可以分析流量來查看無線來賓網(wǎng)絡(luò)的使用情況。

  這些功能通常適用于未加密的來賓無線網(wǎng)絡(luò),但是也可以結(jié)合WPA2-PSK實(shí)現(xiàn)加密。設(shè)置PSK可以降低拒絕服務(wù)攻擊和防止外部探測。然而傳統(tǒng)的PSK是共享給每個用戶的,他們沒法跟蹤或?qū)为?dú)的來賓取消跟蹤。不過一些產(chǎn)品提供動態(tài)PSK給每個用戶,如Ruckus DPSK和Aerohive PPSK可以解決這類問題。

  例如,Ruckus無線局域網(wǎng)可以設(shè)置給每個來賓一個唯一的DPSK。任何有企業(yè)網(wǎng)絡(luò)訪問權(quán)的用戶都可以通過一個Web表格來申請Ruckus來賓權(quán)限,每個發(fā)布的來賓權(quán)限都提供了他們可打印的說明,包括來賓姓名,來賓SSID,來賓唯一的DPSK和有效期限。這些設(shè)置甚至可以自動安裝到Windows系統(tǒng)、OS X和iPhone客戶端上,有效避免手工設(shè)置和可能出現(xiàn)的錯誤。一旦生效,DPSK會自動過期或被廢除,不用中斷其他的使用。

  來賓無線網(wǎng)絡(luò)上的設(shè)備完整性檢查

  這些來賓管理策略可以在無線局域網(wǎng)上提供很好的可視性和可控制行,包括來賓可以訪問什么以及他們可以使用什么資源。然而,要預(yù)防被感染病毒的來賓所帶來的破壞還需要更多的措施。據(jù)Gartner所述,網(wǎng)絡(luò)準(zhǔn)入控制部署中有四分之三就是為了應(yīng)對這類威脅的。

  雖然阻止被感染的無線客戶端不是來賓無線局域網(wǎng)所需要做的事,但是來賓設(shè)備會造成更大的危險,因?yàn)樗麄儾槐籌T部門所管理,一般不能強(qiáng)行安裝IT部門要求的軟件或者配置,甚至不能進(jìn)行臨時地完整性檢查。例如,一個強(qiáng)制網(wǎng)絡(luò)入門可能會使用ActiveX控制來快速查看來賓是否運(yùn)行著授權(quán)的殺毒軟件。然而,ActiveX控制不能查看非Windows的來賓設(shè)備或者被鎖的瀏覽器。

  對一些企業(yè),針對使用windows的來賓進(jìn)行完整性檢查已經(jīng)足夠了,畢竟,病毒在Windows下比較普通。但是其他企業(yè)可能傾向于阻止那些不能檢查的來賓或者對他們進(jìn)行限制(如,只能HTTP,不能訪問內(nèi)網(wǎng))。第三種可能是使用NAC或者IDS產(chǎn)品,比如ForeScout,CounterACT或Bradford Network Sentry,他們可以運(yùn)行基于網(wǎng)絡(luò)的檢查。NAC設(shè)備可以整合到現(xiàn)有的無線網(wǎng)絡(luò)設(shè)施中給來賓管理者提供訪問控制策略,如果檢測到客戶端有病毒威脅或者策略違反就立即切斷。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

( 發(fā)表人:葉子 )

      發(fā)表評論

      用戶評論
      評價:好評中評差評

      發(fā)表評論,獲取積分! 請遵守相關(guān)規(guī)定!

      ?
      乐宝百家乐官网的玩法技巧和规则| 红桃K百家乐官网娱乐城| 大发888账号申请| 百家乐最新打法| 皇冠百家乐官网皇冠网| 威尼斯人娱乐城网址是什么| 钱柜百家乐官网的玩法技巧和规则 | 太阳城音乐广场| 百家乐技术辅助软件| 中原百家乐官网的玩法技巧和规则 | 最新博彩论坛| 大发888娱乐城大发888大发网| 博E百百家乐现金网| 百家乐官网网上玩法| 百家乐官网打印机分析| 皇冠正网| 大发888娱乐城手机| 百家乐必知技巧| 百家乐赢钱海立方| 先锋百家乐官网的玩法技巧和规则| 百家乐官网天天赢钱| 丽都棋牌下载| 大发888亚洲游戏咋玩| 百家乐专用桌子| 赌神网百家乐的玩法技巧和规则 | 百家乐官网庄闲赢负表| 百家乐官网蓝盾假网| 大发888开户,| 博彩网址大全| 棋牌游戏论坛| 全讯网即时线路| 找真人百家乐的玩法技巧和规则| 壹贰博百家乐娱乐城| 澳门百家乐玩法与游戏规则| 宝马会百家乐现金网| 百家乐官网技巧经| 百家乐官网庄闲必胜打| 优博百家乐官网的玩法技巧和规则 | 百家乐微笑不倒| 老k百家乐游戏| 百家乐官网园千术大全|