企业无线安全解决方案——分析无线攻击行为与制定防御规则安全策略

企业无线安全解决方案——分析无线攻击行为与制定防御规则安全策略。之前发了个WIPS设计,写的不太好,不太清楚。前些日子听说新等保将无线安全列为合规性需求。那就来一发详细的吧。其实感觉WIPS以后的作用点会高起来,例如在军队、政府、公司、机场、酒店、城市、学校、等等人员密集的地方都可以。

传感器

传感器(Sensor)是WIPS很重要的一部分。它起到一个监控扫描并执行的作用。

真正看过传感器的人应该挺少的,我找了个,大家随意感受下:

其实就长这德行,跟个路由器差不多,当然,你可以做成帅点的。传感器的布局呢,要根据你传感器信号有效距离和防护区域而部署。用OepnWrt自己就可以搞一个简单的模型试试,或者是公司自己有硬件工程师物联网工程师的可以自己搞个特制的。需要注意的就是:

1一个传感器要支持802.11的主流协议如g/n/a

2要支持2.4 GHz频段和 5 GHz频段

3然后支持跳频扫描。

5最好弄的结实点,不管室内还是室外。

6你也可以弄支持多一点的功能,例如支持下其他无线协议。或者是能识别到伪基站、无人机、RF干扰什么之类的。

这篇主要讨论检测规则和识别策略,传感器怎么搞大家自己定吧。

开源WIDS

Snort大家应该都挺熟悉,一个轻量级的开源IDS。其实在里面它也扩展了无线模块,只不过很少人用而已,一般的企业简单点的话,都将Snort+Kismet作为无线告警系统的首选。不过这仅仅也就是起到告警作用。而且现在感觉已经过时了。毕竟IDS和IPS区别还是挺大的。

Snorby(Loganalyzer Console、BASE Console)+Snort+Barnyard2。当然了,前端控制台那个漂亮用那个。看一张Snort运行的界面。这是国外的人搞的一个,没有搞到OpenWrt上,也没有用Kismet。估计就是个测试。不过Snorby的前端我挺喜欢,开源IDS多了,大同小异吧,没啥新鲜的。

其实也没啥,感觉Snort在无线防御方面研究也就做个入门用,这里就不写搭建过程了,有想研究的可以私下交流下,我的Q:2191995916

简单扯一下,关于Kismet,很多人都以为它是个扫描工具,其实它是一个802.11数据包捕获和协议分析的框架,最NB的是你可以用Kismet生成KML文件,然后在“Google Earth”上读取,就可以读取GPS数据,并且还可以通过“GISKismet”进行可视化。

De-Authentication Flood 攻击行为分析

Deauth是一种身份验证洪水攻击,是无线网络的拒绝服务攻击。当Client与AP建立连接时,通过广播插入伪造的取消身份验证报文,Client认为报文来自AP,然后断开连接。

该方法不仅仅可以把AP打掉造成无限重连,而且在针对于WPA-WPA2/企业Radius+WPA架构中达到抓取Hash进行离线破解攻击。还有就是配合Fake AP进行攻击,达到更深一层的破坏。

这是在MDK3下面做的一个测试,可以看出大量的Deauth报文。

遭受Deauth攻击的无线网络。

在Wireshark的Filter中进行针对Deauth Frame进行过滤:

“wlan.fc.type ==0 && wlan.fc.type_subtype ==0x0c”

Reason Code 是Deauth Frame中的一个原因代码。

时间: 2024-10-03 05:16:07

企业无线安全解决方案——分析无线攻击行为与制定防御规则安全策略的相关文章

东亚体育无线网络解决方案

随着无线网络技术的逐渐成熟,其在各行各业的应用也日益广泛.最近,上海东亚体育文化中心有限公司采用了AboveCable无线网络解决方案,实现其内部区域的互联网无线接入,扩大内部网络的服务范围,高效地管理.传输和利用数字信息. 上海东亚体育文化中心有限公司是由上海市体育局所属的上海东亚(集团)有限公司为主与上海市文化广播影视管理局.上海文汇新民联合报业集团组建的体育文化产业公司,其经营和管理的区域为上海体育场.上海体育馆及其所属全部实体在内的地域.上海东亚体育文化中心有限公司拥有世界一流.国内领先

助阵智能化环境监控 长虹佳华推CHEWS无线管理解决方案

近几年,国内市场对智能化监控的需求持续强劲,看店.看厂.看库房.看机房等都愈发离不开云计算.互联网等信息化技术手段.为满足各行业客户需求,长虹佳华特别基于传感技术.物联网技术以及移动互联网等技术打造CHEWS 企业无线管理解决方案,以助推客户更好的构建智慧化环境监测和安防系统,实现传统管理模式向现代经营管理模式的跨越式发展. 基于WiFi  助力管理水平提升 众所周知,伴随泛智能时代的来临,各行各业都在试图与信息化技术相结合,试图运用尖端信息化技术来推动自身行业的整体革新和发展.如:物流运输业.

西门子HiPath无线局域网解决方案

加多宝集团选用西门子HiPath http://www.aliyun.com/zixun/aggregation/36016.html">无线局域网解决方案为其投资的东莞加多宝公寓构建无线局域网平台以提升公寓的服务质量.新建的无线局域网基础设施将会覆盖整个东莞加多宝公寓,为其提供高效,灵活和成本经济的通信服务,帮助其进一步优化业务流程和人员配置,并确保客户享受可靠,及时和优质的服务. 加多宝集团是一家以香港为基地的大型专业饮料生产及销售企业.1995年推出第一罐 红色罐装"王老吉

上海无线城市无线移动解决方案

案例背景: 为助力"世博之旅目的城市"建设,松江区于今年5月份正式启动http://www.aliyun.com/zixun/aggregation/32540.html">无线城市建设."无线城市"是指建设覆盖城市主要地区的宽带接入网,为公众,企业,政府乃至整个社会提供宽带无线接入服务.无线城市被公认是一个城市的基础设施,成为推动信息化.推动城市经济发展的有效方式.根据规划,松江区无线城市一期将覆盖松江区市民广场及周边地区.新松江路商业街区.方松经

Grandstream潮流网络多款新品联合打造企业级无线覆盖解决方案

Grandstream企业无线办公解决方案系列产品自2016年正式进入中国无线路由市场后,在行业内备受关注,经过15年的研发积累以及全球市场的广泛应用,Grandstream为全球的170多个国家和地区的合作伙伴打造一站式统一通讯解决方案,服务于金融.政府.电力.大型连锁企业等行业. 近日,Grandstream企业无线办公解决方案再添两个新成员,企业级多WAN口VPN路由器GWN7000和Wave-2 802.11ac无线访问接入点(AP)GWN7600,为零售.餐旅.教育.企业与服务供应商等

Sophos UTM无线保护解决方案

你可能已经注意到了,如今苹果发布的全系http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑已经不再标配以太网络接口.这也许就是一个信号,告诉大家我们已经准备好不再需要网线了. 无线局域网已经走入人们的生活,并且随着人们生活的方便快捷,无论你是在公司.家中.咖啡厅或机场,无线上网方式更显得更加无可替代,实现计算机不受有线线路的限制随时随地都能无线上网的问题越来越受到人们的关注. 企业无线局域网市场正在快速增长.据IDC称,2012年

成电先锋无线网络解决方案

由于无线射频技术无需布线.没有线缆的束缚,可在不受地理条件限制的情况下,组建计算机宽带数据网络,因此具有有线网络不可取代的优势,已经成为潜力巨大的市场.随着便携式计算机.移动电话和手持式设备的日趋流行,人们对无线网络的依赖性已经越来越强,无论是开会还是会客,只要在办公区的任何位置,都希望能不间断地进行网络连接.同时,无线射频技术具有传输速率高.安装灵活快捷.无需布线和可移动.易扩展.长期费用较少.性能可靠且易维护的特点,因此无线射频技术的应用,极大地方便了在难以布线.移动终端以及需要快速灵活组网

NETWING无线网络解决方案助力女子俱乐部

百合春天女子俱乐部是一家2000平米的专业的女子休闲美容健身俱乐部,地处北京CBD商圈的腹地,紧领嘉里中心.汉威大厦.国贸这样的顶尖商业场所.百合春天的客户主要是这些有知识,有品位,有丰富女性情怀和的现代知识女人.作为优秀的白领女性,她们对于美的追求,是由内而外的,文化品位和工作成就是她们生活中的重要组成部分.怎样让她们既能休息放松,又能解决随时出现的工作问题,就成了百合春天服务的重点之一. 在进行了详细的考察之后,最终百合春天选择了美国奈威公司的NETWING无线网络解决方案,在俱乐部内实现了

D-Link小区宽带无线网络解决方案

网络应用的不断深入,人们对网络的依赖性也越来越强,已经成为人们工作和生活中不可少的工具了.但是随着环境的不断变化和需求方式的更新,移动成为了网络办公的趋势,而当前的有线网络固有的使用盲点渐渐显现出来,如:环境的局限性.非灵活性的服务方式等等.无线局域网解决方案作为有线网络的补充形式,越来越为业界认可,它可以提供灵活.便捷的网络解决方案,摆脱有线网络的环境局限,丰富了移动办公的组合方式,但随着无线局域网络的普及推广,一些网络固有的问题也渐渐显现出来,用户需要一个高效.安全的无线网络,其主要问题主要