企业无线网络的安全强化措施(下)

日期: 2014-09-18 作者:羽扇纶巾 来源:TechTarget中国

接上《企业无线网络的安全强化措施(上)》 蓝牙IPS 由于蓝牙也是一种无线技术,并且工作频率与802.11b和802.11g相同,一些无线IPS产品已经被设计为检测蓝牙。为什么你要检测到蓝牙?由于运行在一个与Wi-Fi共享的频率范围,蓝牙偶尔也会引起干扰问题,但蓝牙的攻击也出现了。最常见和最严重的是蓝牙流氓。 蓝牙攻击影响了许多组织机构,但最重要的是零售商。

攻击者有确定的方式黑掉销售系统点并通过插入蓝牙无线电波的方式注册键区。一个恶意的雇员或者假冒的技术人员打开销售系统点或注册键区并将蓝牙广播电台连接到设备。由于信用卡刷卡,他们被同时广播到邻近的空间。如果一个攻击者在附近,无论是在商店货在停车……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

接上《企业无线网络的安全强化措施(上)

蓝牙IPS

由于蓝牙也是一种无线技术,并且工作频率与802.11b和802.11g相同,一些无线IPS产品已经被设计为检测蓝牙。为什么你要检测到蓝牙?由于运行在一个与Wi-Fi共享的频率范围,蓝牙偶尔也会引起干扰问题,但蓝牙的攻击也出现了。最常见和最严重的是蓝牙流氓。

蓝牙攻击影响了许多组织机构,但最重要的是零售商。攻击者有确定的方式黑掉销售系统点并通过插入蓝牙无线电波的方式注册键区。一个恶意的雇员或者假冒的技术人员打开销售系统点或注册键区并将蓝牙广播电台连接到设备。由于信用卡刷卡,他们被同时广播到邻近的空间。如果一个攻击者在附近,无论是在商店货在停车场,他或她仅仅使用蓝牙设备监听和接收这些信用卡号码。

所有的蓝牙设备工作在2.4GHz频段并使用79频道从一个信道跳(跳频)到另一个信道,达到1600跳/秒。通常根据其范围可以划分为三类蓝牙设备。3类设备是我们大多数人所熟悉的,通常包括蓝牙耳机。在约1米的范围限制下,他们不会为攻击者提供好的服务。因此,攻击者通常使用2类和3类设备,它们可以很容易在网上以20美元以下的价格买到。

有些供应商已经将他们的无线IPS产品调整为也可以检测到蓝牙,使管理员可以检测到这些设备的存在,尤其是在秘密地点和交易大厅。由于通信范围的相对强度,位置也是蓝牙检测需要考虑的关键因素。如果无线IPS传感器超出范围,它只可能检测不到蓝牙设备。

无线网络定位和安全网关

无线网络加强的最后一点与无线网络在整个网络拓扑设计中的位置相关。由于无线网络的特点,无线网络不应该直接连接到有线局域网。相反,它们必须被视为不安全的公共网络连接,或在最宽松的安全方法中作为DMZ。将一个无线接入点直接插入局域网交换机是自找麻烦(虽然802.1x认证可以缓解这个问题)。一个具有良好状态和代理的防火墙能力的安全无线网关必须将无线网络与有线局域网分开。

现今最常见的方法是拥有可以在局域网上任何地方连接的AP,但创建一个返回到控制器的加密隧道,并在接触局域网之前通过它传送所有流量。这个控制器将运行防火墙和入侵检测/防御系统(IDS/IPS)的能力在它接触到到内部网络之前检查该流量。如果无线网络在该区域包括多个接入点和漫游用户访问,则“有线侧”的接入点必须被放在同一VLAN中,从剩下的有线网络中安全隔离。高端的专业无线网关集合了接入点、防火墙、VPN集中器、以及用户漫游支持能力。网关的安全对你的无线网络——甚至是接入点自己——的保护能力不应忽视。无线网关、接入点、以及网桥的大多数安全问题来源于不安全的设备管理实施,包括使用Telnet、TFTP、默认的SNMP团体字符串和默认的密码,以及允许从网络无线侧进行网关和接入点的远程管理。确保每个设备的安全被适当的审计,并且与更传统的在数据链路层以上工作的入侵检测系统相呼应使用无线专用入侵检测系统。

作者

羽扇纶巾
羽扇纶巾

自由撰稿人。

相关推荐