扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:51CTO.COM 2007年10月13日
关键字:
在本页阅读全文(共2页)
每一个安全管理计划的目标,都是借由让入侵的手续变复杂,需要的时间变多,被抓到的机率变高,来防范潜在的入侵者或攻击者。就算你在你家院子装设围篱、锁上大门,在院子里养只恶犬,在窗户与门上插上闩子,装设防盗器,你也没办法保证小偷进不来--事实上,一个专业的小偷可以几乎都可以避开这些东西--─然而你可以增加他们的难度。这代表突发的入侵者比较可能避开你家,去找一个更容易进入的房子来行窃。
一般来说,网络上的黑客就像传统的小偷一样,倾向去找简单的目标来入侵。因此你放愈多障碍,愈有可能让他们放弃,去找另一个更为简单入侵的网络。尤其现在有许多无线网络甚至没有一点安全保护。
有些安全专家可能会告诉你,像是更改预设SSID,关闭SSID广播,启动MAC过滤等等的防护措施是完全没有用的,因为总是有办法可以破解这些保护。这就有点像说,如果你的门锁很便宜,容易撬开,你根本就不需要锁它。虽然你整体的企业安全不能只依赖这些简单的方法,但其中的任何一个办法都可以减慢入侵者一些速度,增加他们一些困难,因此这些措施还是应该被放入你的安全规划中。
小型企业同时也可以在一个便宜的无线网络接取点(WAP)使用以下这些其它便宜,或免费的安全措施:
使用固定IP位置,在路由器端或WAP端关闭DHCP,让未经取可的使用者无法轻易得到一个可以使用的IP位置。
将无线接取点的涵盖范围尽可能缩小,远处入侵者必须使用高增益天线才能收取到信号。
在你暂时不需要使用无线网络时,将WAP关闭。有些小型公司可能只是在偶尔一些时候,比方合作伙伴来到公司,或是四处移动的员工在办公室需要使用手提电脑时,才需要无线网络。
当然,加密是你可以免费安装的最好安全措施之一。请确定使用无线网络保护访问(WPA)而不是无线对等安全(WEP)来进行加密动作,因为后者远比前者脆弱容易被破解。要使用WPA,你可以需要更新你的WAP及/或你的无线NIC,但这是值得的花费。如果你没有持续更新你的操作系统,也可能需要在计算机上安装WPA客户端,但如果安全最新的Windows XP service pack,或是换到Windows Vista都可以让你能支持WPA(这两者同时也提供了其它的安全保护)。
大型组织的无线网络安全
随着公司的成长,限制无线网络的使用就变得更加重要。重要的是必须建立一个政策来防止未经设定的无线接取点的出现,同时要定期监测追踪。然而好的政策并不够,你同时还需要花费一些成本来实行这个政策。
使用防火墙分隔把公司一或多个无线网络分开,或考虑在DMZ或周边网络内布建无线存取网络,这样就算无线客户端被破解,入侵者还是无法攻击有线网络。同时要求无线网络上的使用者在连接有线网络的时候使用VPN。
使用IDS或响应传感器来监控无线网络上的所有联机。使用网络访问保护来管理无线客户端,这样可以在计算机使用网络前,确认他们有正确设定。
进行无线网络的穿透测试,来评估无线网络的安全威胁,进而加以解决。
结论
无线网络可以让你在处理业务时更为方便,然而它同时也可以让入侵者更方便来进行他们的非法行为。建立一个无线网络规划,来符合公司的需求是很重要的。随着公司与安全预算的成长,你可以加入更多更复杂的安全机制。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。