为何网络安全厂商要提供无线局域网基础设施?

2010-4-13   
   | |

导读:由于802.11n标准的获批,在为你的无线局域网选择合适的供应商时不再是考虑谁拥有最快速的接入点,而是哪个控制器提供了最优的软件功能,如无线局域网安全。

关键词:无线局域网 无线AP 802.11n标准

 
正在加载数据...

【TechTarget中国原创】由于802.11n标准的获批,在为你的无线局域网(LAN)选择合适的供应商时不再是考虑谁拥有最快速的接入点(AP),而是哪个控制器提供了最优的软件功能,如无线局域网(WLAN)安全。但即使有了他们的专长和经验,这些开拓WLAN业务的传统网络安全厂商未必能给每个组织提供最佳解决方案。

  Current Analysis首席分析师Steven Schuchart说:“这对于中小型企业来说更好,我没有看到哪个大型企业将钱投资于思科管理、惠普管理或者其他突发出现的一些事情,‘噢,看!我们的安全厂商在开发无线局域网!我想我们现在应该与她们一起开发无线网络。’”

  网络安全厂商Fortinet最新推出了自己无线局域网接入点的生产线,称为FortiAP,在近期的报告中,他们承诺将WLAN控制器功能融合入其旗舰产品统一威胁管理(UTM)设备FortiGate中。

  去年夏天,长久以来的网络安全厂商SonicWall也做出了进入AP市场的类似决定,他们发布了自己的无线局域网接入点生产线,SonicPoints。如Fortinet公司,SonicWall公司将WLAN控制器功能集成到高端的UTM设备中。

  “这是一个拥挤的市场,”Fortinet产品营销副总裁Anthony James称。“我们认为我们拥有一个独特的视角,以允许那些更多地考虑无线局域网安全的企业开始在我们的平台上部署无线环境。”

  此举将“把我们的安全设备变为接入点管理控制器,”James说到,这样消除了对现有Fortinet客户购买和管理另一台硬件设备的需求。

【TechTarget中国原创】由于802.11n标准的获批,在为你的无线局域网(LAN)选择合适的供应商时不再是考虑谁拥有最快速的接入点(AP),而是哪个控制器提供了最优的软件功能,如无线局域网(WLAN)安全。但即使有了他们的专长和经验,这些开拓WLAN业务的传统网络安全厂商未必能给每个组织提供最佳解决方案。

  Current Analysis首席分析师Steven Schuchart说:“这对于中小型企业来说更好,我没有看到哪个大型企业将钱投资于思科管理、惠普管理或者其他突发出现的一些事情,‘噢,看!我们的安全厂商在开发无线局域网!我想我们现在应该与她们一起开发无线网络。’”

  网络安全厂商Fortinet最新推出了自己无线局域网接入点的生产线,称为FortiAP,在近期的报告中,他们承诺将WLAN控制器功能融合入其旗舰产品统一威胁管理(UTM)设备FortiGate中。

  去年夏天,长久以来的网络安全厂商SonicWall也做出了进入AP市场的类似决定,他们发布了自己的无线局域网接入点生产线,SonicPoints。如Fortinet公司,SonicWall公司将WLAN控制器功能集成到高端的UTM设备中。

  “这是一个拥挤的市场,”Fortinet产品营销副总裁Anthony James称。“我们认为我们拥有一个独特的视角,以允许那些更多地考虑无线局域网安全的企业开始在我们的平台上部署无线环境。”

  此举将“把我们的安全设备变为接入点管理控制器,”James说到,这样消除了对现有Fortinet客户购买和管理另一台硬件设备的需求。

  FortiGate设备的无线局域网安全功能将会反映出他们的UTM功能——包括防火墙,防病毒保护和入侵防御(IPS)——以及“标准套件”的功能,包括无线频率管理,频道管理,非法AP检测和自我恢复,James补充到。

  “这给他们提供了一个控制台,在这个控制台上可以管理其安全基础设施以及无线网络,”他说,“所以它避免了管理多厂商的问题。”

  802.11n标准对无线局域网安全更有利

  802.11n的批准和无线芯片制造商如Atheros公司提供的低成本参考设计已经使非传统WLAN供应商更加容易进入该市场,根据Schuchart,他声称用户可能期望看到其他供应商的类似举动。

  “你不必从头开始设计,”他说到。“现在802.11n的标准化工作已经完成,所以便没有什么真正针对Wi-Fi的基础问题……所以问题是:你怎样让自己变得具有竞争力?什么让Fortinet公司的Wi-Fi比思科的好,或者任何人的,是不是所有的一切都要在软件功能和管理中。”

  更多资深的无线网络供应商也在它们的控制器中提供了安全功能——包括摩托罗拉最新推出的多厂商无线局域网管理工具,但James表示,Fortinet公司对于安全方面10年的重视使它在竞争中略显逊色,而现在已经将其重点放在了连通性方面。

  “我们发现有些无线供应商在安全方面做了很多尝试,但他们其实只解除了表面,”他说。“很明显,安全专业技术不同于网络专业技术。我们很幸运网络是由标准机构批准认可……但是却没有一个IPS的标准。”

  现有客户可能被Fortinet公司无线局域网安全方面的功能吸引

  至少在Fortinet的这种情况下,现有客户将是最有可能考虑供应商新接入点的群体,Schuchart说到。

  “节约的成本将会在【不必购买】控制器上,”他说到。“如果你已拥有【FortiGate设备】,你便可以通过Fortinet得到一个支持人员,所有你需要做的就是购买接入点和……做一个软件更新。”

  已经拥有思科系统公司、Aruba网络公司或者摩托罗拉网络公司大规模无线局域网系统的企业不可能从中受益,或者哪怕是被Fortinet公司提供的产品吸引,Schuchart说。

  “凭借Fortinet公司的安全背景,他们很可能会具有更多的【无线局域网安全】功能,”他说到。“但是这真的比Aruba提出的多吗?我对这一点保留意见。”

  事实上,现有Fortinet公司的客户对于最初的版本是“容易实现的目标”,James说,他承认网络安全厂商不可能转变思科或惠普Procurve的长期客户。

  “这并不是我们不熟悉的领域。事实上,安全领域……过去的十年是我们世界,”他说。“使用这些厂商如Check Point、Juniper或Cisco的产品已经很‘安全’,但是……我们接触这一领域的方法很传统,即进入实验室然后证明自己。”

推荐下载:
802.11n相关技术与疑难解答 (升级版)

 
查看全文
 
 
 
 
 

网络安全最佳实践

 
虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……
 
安全研究人员Ivan Ristic一直在默默地调查数百万个注册域名,以查明和测试SSL协议的实施情况。他将于本月下旬在Black Hat大会上详细陈诉SSL目前的研究细节。
 
不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。
 
Gartner公司一名安全专家认为,禁止Facebook和其他类似的社交网络服务是徒劳无益的。除此以外,确保企业社交媒体的安全不是一项应该由信息安全团队去承担的责任。
 
我发现很多次未授权用户使用路由器IP地址作为网关连接到Internet,但改变IP地址又造成授权用户无法连接网络。改怎样做呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录