亚洲成人一区在线_久久综合九色综合欧美98_久久精品一区二区三区不卡牛牛 _亚洲成人在线网站

  市場(chǎng)營(yíng)銷(xiāo) | 企業(yè)文化 | 通信雜談 | 企業(yè)黃頁(yè) | 知本院 | 企業(yè)動(dòng)態(tài) 
您現(xiàn)在的位置: 通信界 >> 通信家 >> 企業(yè)動(dòng)態(tài) >> 文章正文  
 
技術(shù)盛宴 | 基于Rogue AP反制的無(wú)線安全技術(shù)探討
[ 通信界 / 通信家 / 王磊 / www.sese521.com / 2018/5/11 18:06:37 ]
 

WLAN(Wireless Local Area Networks,無(wú)線局域網(wǎng))具有安裝便捷、使用靈活、經(jīng)濟(jì)節(jié)約和易于擴(kuò)展等有線網(wǎng)絡(luò)無(wú)法比擬的優(yōu)點(diǎn),因此得到越來(lái)越廣泛的使用。但由于 WLAN信道開(kāi)放的特點(diǎn),使得無(wú)線網(wǎng)絡(luò)很容易受到各種網(wǎng)絡(luò)威脅的影響,如冒牌的 AP(Access Point,無(wú)線接入點(diǎn))設(shè)備、 Ad-hoc(無(wú)線自組網(wǎng))、各種針對(duì)無(wú)線網(wǎng)絡(luò)的協(xié)議攻擊等等,因此安全性成為阻礙 WLAN 發(fā)展的重要因素。如下圖所示,在過(guò)去的一年內(nèi)我們可以看到無(wú)線網(wǎng)漏洞、釣魚(yú)Wi-Fi竊取信息事件仍在發(fā)生。那么,

 · 面對(duì)安全恐慌,我們應(yīng)該如何應(yīng)對(duì)?

 · 這些新聞跟無(wú)線辦公網(wǎng)有關(guān)嗎?

 · 要如何構(gòu)建安全穩(wěn)定的無(wú)線辦公網(wǎng)?

 · 怎樣才能在源頭控制住無(wú)線網(wǎng)絡(luò)釣魚(yú)Wi-Fi竊取信息呢?

下面我將針對(duì)無(wú)線網(wǎng)絡(luò)射頻安全——非法設(shè)備反制技術(shù)進(jìn)行分享,主要實(shí)現(xiàn)方式是在無(wú)線接入階段進(jìn)行安全控制。傳統(tǒng)無(wú)線反制技術(shù)中Rogue AP(非法AP)反制可以分為三個(gè)步驟:1、Rogue AP的檢測(cè);2、Rogue AP的判定;3、Rogue AP反制。在傳統(tǒng)反制技術(shù)實(shí)現(xiàn)過(guò)程中也存在一定局限性,例如無(wú)法做到Rogue AP定位等功能。本文將針對(duì)傳統(tǒng)反制技術(shù)和Rogue AP定位技術(shù)進(jìn)行簡(jiǎn)述,希望可以給大家在無(wú)線辦公網(wǎng)安全方案設(shè)計(jì)中帶來(lái)一些幫助。

Rogue AP檢測(cè)技術(shù)

無(wú)線網(wǎng)絡(luò)環(huán)境中進(jìn)行Rogue AP檢測(cè)技術(shù),主要通過(guò)一臺(tái)專(zhuān)用探測(cè)AP或者混合形式AP捕捉空氣介質(zhì)中的無(wú)線信標(biāo)幀來(lái)進(jìn)行分辨。實(shí)現(xiàn)流程是探測(cè)AP會(huì)發(fā)送廣播探查報(bào)文,收到探查請(qǐng)求報(bào)文的設(shè)備將進(jìn)行響應(yīng),探測(cè)AP根據(jù)空氣中捕獲的報(bào)文以及響應(yīng)報(bào)文就可以分辨周?chē)脑O(shè)備類(lèi)型。此外,探測(cè)AP還可制定非法設(shè)備檢測(cè)規(guī)則,對(duì)周?chē)鸁o(wú)線網(wǎng)絡(luò)環(huán)境進(jìn)行實(shí)時(shí)監(jiān)控。

目前可以識(shí)別出的設(shè)備類(lèi)型有AP、STA(Station,無(wú)線終端)、無(wú)線網(wǎng)橋和Ad-hoc設(shè)備。AP識(shí)別設(shè)備類(lèi)型的方法是通過(guò)監(jiān)測(cè)收集回來(lái)的所有802.11報(bào)文,根據(jù)數(shù)據(jù)報(bào)文的DS域來(lái)判斷究竟是哪種設(shè)備類(lèi)型。

Rogue AP判斷流程

AP將收集到的設(shè)備信息定期上報(bào)AC(Access Controller,無(wú)線控制器)。AC通過(guò)監(jiān)測(cè)結(jié)果判斷該設(shè)備是否為非法設(shè)備,主要識(shí)別分類(lèi)可以歸納為接入點(diǎn)和無(wú)線終端兩大類(lèi)。

經(jīng)過(guò)以上兩個(gè)步驟確認(rèn)該無(wú)線設(shè)備為Rogue AP后,無(wú)線控制器根據(jù)開(kāi)啟對(duì)應(yīng)反制模式進(jìn)行反制,反制動(dòng)作就是探測(cè) AP 在檢測(cè)到Rogue AP設(shè)備信息后,探測(cè)AP模擬非法AP的射頻卡 BSSID(Basic Service Set Identifier,基本服務(wù)單元標(biāo)識(shí)符)地址發(fā)送解認(rèn)證或者解關(guān)聯(lián)報(bào)文。關(guān)聯(lián)到非法AP上的無(wú)線終端收到這些報(bào)文后,認(rèn)為是非法AP要主動(dòng)斷開(kāi)連接,無(wú)線終端經(jīng)過(guò)幾次反制后就不再關(guān)聯(lián)到非法AP設(shè)備上了。

反制模式可以基于信道、設(shè)備類(lèi)型、SSID名稱(chēng)和手動(dòng)配置指定BSSID或MAC等方式,根據(jù)無(wú)線網(wǎng)絡(luò)實(shí)際環(huán)境及實(shí)際需求進(jìn)行選擇定義。

反制效果進(jìn)階方案

傳統(tǒng)無(wú)線反制技術(shù)可以滿(mǎn)足一部分非法信號(hào)反制,但也存在一些局限性,無(wú)法做到Rogue AP或者非法用戶(hù)定位,只能通過(guò)探測(cè)AP布放位置進(jìn)行大概評(píng)估范圍,給辦公網(wǎng)運(yùn)維帶來(lái)很大不便。同時(shí)隨著技術(shù)發(fā)展,部分員工出于自己使用方便或建私網(wǎng)的目的,可能將普通家用路由器插入到公司內(nèi)網(wǎng)有線網(wǎng)口中并釋放私設(shè) Wi-Fi 信號(hào);另一方面,當(dāng)前市面上360Wi-Fi、獵豹Wi-Fi等第三方軟AP非常普遍,員工不經(jīng)意間可能就將內(nèi)網(wǎng)共享出去了。這些行為無(wú)疑將暴露公司內(nèi)網(wǎng),攻擊者很可能連上私設(shè) Wi-Fi 信號(hào),并掃描內(nèi)網(wǎng)服務(wù)器端口,竊取內(nèi)網(wǎng)信息

針對(duì)以上傳統(tǒng)無(wú)線反制技術(shù)的局限性,可通過(guò)無(wú)線安全雷達(dá)功能,配合創(chuàng)新性硬件架構(gòu),完成24小時(shí)全方位射頻安全檢測(cè)和保護(hù),通過(guò)精細(xì)化信號(hào)分類(lèi)算法,讓客戶(hù)無(wú)線網(wǎng)絡(luò)環(huán)境清晰可見(jiàn),無(wú)線安全盡在掌握。

針對(duì)解決普通家用路由器插入到公司內(nèi)網(wǎng)有線口中并釋放私設(shè)Wi-Fi 信號(hào)的問(wèn)題,無(wú)線安全雷達(dá)可通過(guò)采集無(wú)線網(wǎng)絡(luò)中的 Wi-Fi 信號(hào),結(jié)合大數(shù)據(jù)分析,實(shí)時(shí)構(gòu)建私設(shè) Wi-Fi的信號(hào)畫(huà)像,再通過(guò)SNMP(Simple Network Management Protocol,簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)協(xié)議調(diào)取交換機(jī)上MAC地址等信息進(jìn)行比對(duì),可以準(zhǔn)確定位出該信號(hào)是由哪個(gè)交換機(jī)端口的無(wú)線路由器所釋放,再配合告警功能完成非法無(wú)線AP及時(shí)告警及去除。

針對(duì)解決第三方軟AP釋放信號(hào)的問(wèn)題,安全雷達(dá)先采集無(wú)線網(wǎng)絡(luò)中的 Wi-Fi 信號(hào),根據(jù)非法BSSID值與現(xiàn)網(wǎng)中所有終端無(wú)線網(wǎng)卡MAC地址進(jìn)行大數(shù)據(jù)分析,對(duì)比出類(lèi)似MAC,再配合認(rèn)證系統(tǒng)中注冊(cè)的用戶(hù)名密碼匹配的MAC,對(duì)非法第三方軟AP釋放出的人員信息進(jìn)行定位。

因此在傳統(tǒng)無(wú)線反制基礎(chǔ)上增加針對(duì)Rogue設(shè)備的定位技術(shù),給IT人員提供了很好的私設(shè)Wi-Fi定位管理方法,大大降低因員工不經(jīng)意間搭建的私設(shè)Wi-Fi而導(dǎo)致內(nèi)網(wǎng)暴露的安全風(fēng)險(xiǎn),同時(shí)對(duì)于惡意攻擊者也起到了很好的攻擊舉證、風(fēng)險(xiǎn)管控和震懾效果。

以上就是無(wú)線AP反制Rogue AP的技術(shù)實(shí)現(xiàn)機(jī)制。俗話(huà)說(shuō),三分靠技術(shù),七分靠管理,只有從管理角度制定好更合理的無(wú)線接入方式以及更合理的無(wú)線管理流程,稍加輔以一些新技術(shù),就能讓無(wú)線網(wǎng)絡(luò)更加安全、可靠、健全。

目前銳捷網(wǎng)絡(luò)針對(duì)辦公網(wǎng)推出無(wú)線NEW辦公解決方案,對(duì)傳統(tǒng)的射頻防御方案進(jìn)行了精進(jìn),從掃描、識(shí)別、告警和防御4個(gè)方面重新設(shè)計(jì)無(wú)線安全,做到24小時(shí)全方位射頻防御多種攻擊,智能安全分析,辦公網(wǎng)絡(luò)安全可視可知。

 

作者:王磊 合作媒體:通信界 編輯:顧北

 

 

 
 熱點(diǎn)文章
普通文章 100Gbps的LiFi真的這么神嗎?
普通文章 通信界“黑話(huà)”你懂多少?全懂的都是老司機(jī)
普通文章 慈溪市博達(dá)通信設(shè)備廠(普通合伙)
普通文章 北京亮劍天下信息技術(shù)有限公司杭州分公司
普通文章 杭州度言軟件有限公司
普通文章 溫州海天通訊
普通文章 杭州承天之佑網(wǎng)絡(luò)科技有限公司
普通文章 6月智能機(jī)銷(xiāo)量數(shù)據(jù)出爐:華OV米“國(guó)產(chǎn)四強(qiáng)”領(lǐng)跑
普通文章 掌門(mén)1對(duì)1:學(xué)霸的搖籃,教育的長(zhǎng)征
普通文章 攜手共贏 大唐移動(dòng)精彩亮相遼寧移動(dòng)信息化展示大會(huì)
普通文章 烽火綜合布線解決方案亮相菲律賓
普通文章 習(xí)近平總書(shū)記視察烽火: 科技攻關(guān)要摒棄幻想靠自己!
普通文章 ALE五星級(jí)通信技術(shù)助力豪華阿代爾莊園,提升賓客移動(dòng)體驗(yàn)
普通文章 Gartner魔力象限再次評(píng)定ALE有線局域網(wǎng)和無(wú)線局域網(wǎng)接入
普通文章 ALE宣布針對(duì)Rainbow云協(xié)作服務(wù)啟動(dòng)業(yè)務(wù)合作伙伴落地計(jì)劃
普通文章 銳捷亮相全國(guó)基礎(chǔ)教育信息化應(yīng)用展 用智慧教育解決方案刷
普通文章 技術(shù)盛宴 | 基于Rogue AP反制的無(wú)線安全技術(shù)探討
普通文章 銳捷網(wǎng)絡(luò)中標(biāo)2018-2019年度聯(lián)通云公司沃云平臺(tái)網(wǎng)絡(luò)設(shè)備集
普通文章 大唐移動(dòng)積極探索MEC應(yīng)用場(chǎng)景 攜手產(chǎn)業(yè)鏈共創(chuàng)5G繁榮
普通文章 北京市海通時(shí)代通信技術(shù)有限公司長(zhǎng)春辦事處
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)谝辉聝?nèi)進(jìn)行。
通信視界
華為余承東:Mat
普通對(duì)話(huà) 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快
普通對(duì)話(huà) 華為余承東:Mate30總體銷(xiāo)量將會(huì)超
普通對(duì)話(huà) 趙隨意:媒體融合需積極求變
普通對(duì)話(huà) 韋樂(lè)平:5G給光纖、光模塊、WDM光器
普通對(duì)話(huà) 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識(shí)分
普通對(duì)話(huà) 庫(kù)克:蘋(píng)果不是壟斷者
普通對(duì)話(huà) 華為何剛:挑戰(zhàn)越大,成就越大
普通對(duì)話(huà) 華為董事長(zhǎng)梁華:盡管遇到外部壓力
普通對(duì)話(huà) 網(wǎng)易董事局主席丁磊:中國(guó)正在引領(lǐng)
普通對(duì)話(huà) 李彥宏:無(wú)人乘用車(chē)時(shí)代即將到來(lái) 智
普通對(duì)話(huà) 中國(guó)聯(lián)通研究院院長(zhǎng)張?jiān)朴拢弘p輪驅(qū)
普通對(duì)話(huà) “段子手”楊元慶:人工智能金句頻
普通對(duì)話(huà) 高通任命克里斯蒂安諾·阿蒙為公司
普通對(duì)話(huà) 保利威視謝曉昉:深耕視頻技術(shù) 助力
普通對(duì)話(huà) 九州云副總裁李開(kāi):幫助客戶(hù)構(gòu)建自
通信前瞻
楊元慶:中國(guó)制造
普通對(duì)話(huà) 楊元慶:中國(guó)制造高質(zhì)量發(fā)展的未來(lái)
普通對(duì)話(huà) 對(duì)話(huà)亞信科技CTO歐陽(yáng)曄博士:甘為橋
普通對(duì)話(huà) 對(duì)話(huà)倪光南:“中國(guó)芯”突圍要發(fā)揮
普通對(duì)話(huà) 黃宇紅:5G給運(yùn)營(yíng)商帶來(lái)新價(jià)值
普通對(duì)話(huà) 雷軍:小米所有OLED屏幕手機(jī)均已支
普通對(duì)話(huà) 馬云:我挑戰(zhàn)失敗心服口服,他們才
普通對(duì)話(huà) 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項(xiàng)目
普通對(duì)話(huà) 陳志剛:提速又降費(fèi),中國(guó)移動(dòng)的兩
普通對(duì)話(huà) 專(zhuān)訪華為終端何剛:第三代nova已成
普通對(duì)話(huà) 中國(guó)普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是
普通對(duì)話(huà) 人人車(chē)?yán)罱。航衲臧l(fā)力金融 拓展汽車(chē)
普通對(duì)話(huà) 華為萬(wàn)飚:三代出貴族,PC產(chǎn)品已走
普通對(duì)話(huà) 共享退潮單車(chē)入冬 智享單車(chē)卻走向盈
普通對(duì)話(huà) Achronix發(fā)布新品單元塊 推動(dòng)eFPGA
普通對(duì)話(huà) 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形
主站蜘蛛池模板: 欧美成人中文字幕| 精品中文字幕乱| 精品毛片久久久久久| 高清av免费一区中文字幕| 亚洲福利av| 国产精品久久久久91| 欧美精品国产精品久久久| 国产精品视频地址| 久久riav二区三区| 日本一区高清在线视频| 无码人妻精品一区二区蜜桃网站 | 国产精品热视频| 国产日韩亚洲欧美| 日本一区二区三区视频在线播放 | 国产毛片久久久久久国产毛片| 97精品国产97久久久久久免费| 久久久这里只有精品视频| 国产美女视频免费| 精品国产一区av| 国产精品久久久久久久久电影网 | 久久精品在线视频| 亚洲国产日韩美| 色99中文字幕| 国产日韩欧美影视| 欧美激情网友自拍| 欧美一区二区视频在线播放| 久久久久久久av| 国产精品国产精品国产专区不卡| www.xxxx精品| 日韩在线观看成人| 久久亚洲欧美日韩精品专区| 欧美日韩第二页| 无码人妻精品一区二区蜜桃网站| 日本www在线视频| 欧美成人精品在线| 国产精品一久久香蕉国产线看观看| 精品亚洲欧美日韩| 日韩视频在线观看国产| 久久久天堂国产精品| 97精品在线观看| 亚洲午夜精品一区二区三区 |