茫茫網海中的冷日 - 對這文章發表回應
茫茫網海中的冷日
         
茫茫網海中的冷日
發生過的事,不可能遺忘,只是想不起來而已!
 恭喜您是本站第 1729817 位訪客!  登入  | 註冊
主選單

Google 自訂搜尋

Goole 廣告

隨機相片
MODOCA_0042.jpg

授權條款

使用者登入
使用者名稱:

密碼:


忘了密碼?

現在就註冊!

對這文章發表回應

發表限制: 非會員 可以發表

發表者: 冷日 發表時間: 2005/6/27 2:13:53
部署安全的無線網路3階段

企業安全無線網路包括從身分認證、偵測訊號到阻檔訊號等3個階段,不同階段對應到不同層面的產品,包括無線閘道器、無線基地臺、WLAN交換器、Wireless IDS/IPS等設備,採購前先評估企業本身需要哪種等級的安全,再依據預算成本分析,較能選購適合的解決方案,我們整理3階段的特色,提供採購時參考規畫。

第1階段:人員身分認證
這是一般建置無線網路的方式,透過閘道器整合帳號資料庫,利用認證(Authentication)、授權(Authorization)及計費(Accounting),確保人員能正確登入網路,也能自定使用者權限或結合802.1x方式,提高無線網路安全,此外,還能分析網路流量,保護無線網路抵擋DoS等攻擊,一般通常採用網頁認證方式,前端部署無線基地臺後,將驗證方式導入後端架設控制閘道器即可,使用者連線無線基地臺後,會強迫導入無線閘道器的認證網頁,確認人員資料,並提供相關網路服務,Hot Spots、中小企業、區域醫院大多採用此方式,價格從十多萬元到上百萬元,可選擇廠商有D-Link、傳象、傳易、Bluesocket等。

第2階段:偵測無線訊號
透過閘道器認證身分後,若需要分析無線訊號的來源資料,則可採用偵測無線訊號產品(類似Wireless IDS),某些廠牌的無線基地臺(例如Planet、Orinoco)已具備此功能,不需要採購相關設備。若大量部署需要集中搜集、分析並管理訊號,可架設後端管理系統,擷取訊號資料並以報表呈現,而且像Cisco WLES配合Cisco Aironet無線基地臺,還能集中操作各基地臺的設定,減少需要操作每臺設備的麻煩,但這類型產品只能提供警示能力,若遭受攻擊,則只能透過後端閘道器處理,並沒有主動反制能力。

第3階段:阻檔非法訊號
這階段的產品,除了具備前兩階段產品特質外,更能從無線網路主動反制攻擊,包括WLAN交換器與專門Wireless IPS,WLAN交換器配合Thin AP,Thin AP可做為傳輸模式及偵測模式,可自動分析偵測無線訊號外,若發現非法訊號,更能依據管理政策攔截或阻檔訊號傳遞,缺點是所有設備必須採用同一品牌產品,彈性較小;Wireless IPS則提供硬體感應器,透過聽(Listen)封包的概念分析資料,也能依據公司政策,阻檔訊號傳遞,只是不具認證、訊號管理等能力,必須搭配無線閘道器使用,而且需要操作數臺設備,較為繁雜,適合對安全等級要求較高的企業,例如高科技公司、政府學校、軍事單位等組織,WLAN交換器廠商有AireSpace、Aruba、3com、NEC,Wireless IPS則有AirMagnet、AirDefense、BlueSecure IPS。文⊙蘇碩鈞
內容圖示
url email imgsrc image code quote
樣本
bold italic underline linethrough   


吃太飽Good JobHiJolinOMGOrz哭XD三八萌水汪汪大眼水草舞失魂打小人
打瞌睡石化交出來印堂黑黑吐吐血(不明液體版)吐血(鮮血版)好心情好夢入睡守門員之魂冷汗直流冷吱吱
完美計畫我不依沒什麼嘛狂暴狂驚幸福御守昏死泡澡空南無南無怒火中燒挖鼻孔
指苦惱煙狂倒地哭哭不害羞扭扭射門烏鴉飛過笑裡藏刀茶高處不勝寒鬼點子崩潰
推眼鏡淒涼淚奔爽被咬了喔呵呵無力感無言無辜畫圈掰掰催眠微笑
感冒想入非非愛之轟炸搞自閉萬年奸臣裝死跪拜禮嘆息槌飛你漫不經心疑惑遠目
鼻青臉腫嘲笑噴暴走撞人樂奔熱蔥不聽蔥妹恭喜樣蔥寶恭喜衝刺運球頭昏目眩濕
臉紅紅舉紅牌舉黃牌翻桌瓊瑤跪哭讚美主勾拳一記偽可愛賊親一個洗澡畢業了
藍藍路壞大叔啦啦隊鞭K書捲心被一臉肅殺怕怕阿飄無盡漩渦窮帥
orz-v2驚-v2不行了驕傲內傷眼睛一亮跌坐-V2熱-V2囧
 [詳情...]
validation picture

注意事項:
預覽不需輸入認證碼,僅真正發送文章時才會檢查驗證碼。
認證碼有效期10分鐘,若輸入資料超過10分鐘,請您備份內容後,重新整理本頁並貼回您的內容,再輸入驗證碼送出。

選項

Powered by XOOPS 2.0 © 2001-2008 The XOOPS Project|