怎样加强无线网络的安全管理

  今天,大多数企业级WLAN产品和许多SMB产品都提供内置来宾管理功能。从简单的强制网络门户和防火墙过滤到流量整形和唯一的来宾登录,这类产品都可以不用IT协助自动生成。

举例说明,我们看下Meraki的企业级WLAN云控制器提供的来宾管理功能。为了创建一个Meraki来宾无线局域网,我们需要开始指令配置一个SSID,比如一次点击或者登入开始页面。如果选择了开始页面,用户会被重定向到一个定制的入口,通过输入用户名和密码登录。

来宾开始创建有三种选择。第一,管理员配置来宾账号。第二,来宾代表可以增加和删除来宾账号但是不能做其他改动,第三,允许来宾在入口提示页使用他们自己的账户,以管理员批准为准。

控制用户活动实现来宾无线局域网的安全性

下一步便是控制登录用户的活动。考虑强制网络门户是否要求用户运行防毒软件。然后设置允许的目的地,端口和URL,选择性的添加带宽限制和有线/无线属性。最后,考虑在允许或不允许本地局域网访问时,来宾流量是否需要桥接到一个VLAN或路由到Internet。云控制器可以分析流量来查看无线来宾网络的使用情况。

这些功能通常适用于未加密的来宾无线网络,但是也可以结合WPA2-PSK实现加密。设置PSK可以降低拒绝服务攻击和防止外部探测。然而传统的PSK是共享给每个用户的,他们没法跟踪或对单独的来宾取消跟踪。不过一些产品提供动态PSK给每个用户,如Ruckus DPSK和Aerohive PPSK可以解决这类问题。

例如,Ruckus无线局域网可以设置给每个来宾一个唯一的DPSK。任何有企业网络访问权的用户都可以通过一个Web表格来申请 Ruckus来宾权限,每个发布的来宾权限都提供了他们可打印的说明,包括来宾姓名,来宾SSID,来宾唯一的DPSK和有效期限。这些设置甚至可以自动安装到Windows系统、OS X和iPhone客户端上,有效避免手工设置和可能出现的错误。一旦生效,DPSK会自动过期或被废除,不用中断其他的使用。

来宾无线网络上的设备完整性检查

这些来宾管理策略可以在无线局域网上提供很好的可视性和可控制行,包括来宾可以访问什么以及他们可以使用什么资源。然而,要预防被感染病毒的来宾所带来的破坏还需要更多的措施。据Gartner所述,网络准入控制部署中有四分之三就是为了应对这类威胁的。

虽然阻止被感染的无线客户端不是来宾无线局域网所需要做的事,但是来宾设备会造成更大的危险,因为他们不被IT部门所管理,一般不能强行安装 IT部门要求的软件或者配置,甚至不能进行临时地完整性检查。例如,一个强制网络入门可能会使用ActiveX控制来快速查看来宾是否运行着授权的杀毒软件。然而,ActiveX控制不能查看非Windows的来宾设备或者被锁的浏览器。

对一些企业,针对使用windows的来宾进行完整性检查已经足够了,毕竟,病毒在Windows下比较普通。但是其他企业可能倾向于阻止那些不能检查的来宾或者对他们进行限制(如,只能HTTP,不能访问内网)。第三种可能是使用NAC或者IDS产品,比如 ForeScout,CounterACT或Bradford Network Sentry,他们可以运行基于网络的检查。NAC设备可以整合到现有的无线网络设施中给来宾管理者提供访问控制策略,如果检测到客户端有病毒威胁或者策略违反就立即切断。

总之,企业级来宾网络必须有高效的用户管理控制,使其符合企业规范。而且他们必须提供突发事件的解决方案和有效的跟踪方案。有了这些策略,企业可以放心安全的提供网络给承包商,合作伙伴,客户,和其他授权的来宾,而不用担心什么情况都不知道了

时间: 2024-08-21 22:12:51

怎样加强无线网络的安全管理的相关文章

来宾无线网络的安全管理措施

今天,大多数企业级WLAN产品和许多SMB产品都提供内置来宾管理功能.从简单的强制网络门户和防火墙过滤到流量整形和唯一的来宾登录,这类产品都可以不用IT协助自动生成. 举例说明,我们看下Meraki的企业级WLAN云控制器提供的来宾管理功能.为了创建一个Meraki来宾无线局域网,我们需要开始指令配置一个SSID,比如一次点击或者登入开始页面.如果选择了开始页面,用户会被重定向到一个定制的入口,通过输入用户名和密码登录. 来宾开始创建有三种选择.第一,管理员配置来宾账号.第二,来宾代表可以增加和

十大对策让无线网络不被入侵

越来越多的无线产品正在投入使用,无线安全的概念也不是风声大雨点小,不论是咖啡店.机场的无线网络,还是自家用的无线路由都已经成为了黑客进攻的目标.那么如何才能保证自己的无线安全呢?首先,必须控制进入网络的资格,即认证:其次,保护以无线方式发送的信息,即数据加密. 那么我们通过Com公司提供的防止黑客攻击的是条对策,谈论如何保证无线安全. 1.正确放置网络的接入点设备 从基础做起:在网络配置中,要确保无线接入点放置在防火墙范围之外. 2.利用MAC阻止黑客攻击 利用基于MAC地址的ACLs(访问控制

解决企业无线网络稳行与安全问题(一)

现在的企业网络不光有固定的线路型局域网,也有无线局域网.其实无论是有线网络还是无线网络都同样面临着安全问题.曾经有位黑客这样说过:只要是没经过改造的默认网络设置,那就是一道假墙,可以想来就来,想走就走-- 企业无线网络为何不安全 由于无线网络的接入根本不需要网线的连接,因此,一个黑客拿取一个蹭网器,就能增加网络信号并连接到企业内网中,然后通过各种手法技巧渗入到全网,从而可以控制整个企业的内部局域网,下面总结出了企业无线网络的漏洞所在. 无线网络暴露性强,相对于有线网络来说无线网络只是依靠电波来传

无线网络的安全隐患对我们的电脑有什么影响

在城市里,人们随时打开无线终端,总会发现周围或多或少存在着各种类型的无线网络,为人们接入网络提供了更多便利选择.然而有一利必有一弊,WLAN无线网络也不例外,其大范围应用所带来的信息泄露风险不容忽视,那无线网存在安全隐患会给我们的电脑造成哪些影响?下面晶盾小编就来给大家说一说: 首先,无处不在的无线网络打破了我们对传统的物理网络边界的定义,将网络延伸到隔壁甚至更远的地方,相对于有线网络,网络嗅探.攻击似乎变得更加容易. 其次,由于WLAN自身的协议机制在设计之初并未考虑过多的安全性,使其更容易受

无线视频监控开启无线网络第二春

无线视频监控市场高速发展从1997年802.11标准的诞生,802.11系列无线网络系列产品在全球生根发芽,并开始迅猛发展,无线网络应用开始了它的第一春.随着全世界网络建设的热潮,无线网络作为有线网络的有效补充和延伸,凭借其固有的特性,在网络应用中发挥了有线网络无法替代的作用,无线网络最终为自己博取了一席之地.然而,网络建设热潮退去之后,无线网络似乎也失去些许发展的方向.但是它并没有停下脚步,仍旧在个人及企业无线化.农村城市信息化发挥着重大的作用. 信息技术的应用一日千里,回想当初,企业的信息化

无线网络被盗用怎么办?如何提高无线网络的安全性?

当今,我们很多重要的数据和通信内容是通过无线网络进行传输.对于在接收范围内人人都能接触到的网络,隐藏着诸多不安全因素.如果因为使用不当或无防护意识,引发无线密码泄露会导致蹭网.轻者会被抢占带宽造成网络卡顿,重者会遭受网络攻击.窃取数据造成损失. 本文详细介绍提高无线网络的安全性的方法.涉及到的配置界面以TP-LINK云路由器为例. 下面主要从路由器管理.无线安全.使用习惯三个方面出发,介绍切实可行的安全防护措施. 安全管理路由器 a. 设置安全的管理员密码 设置较为复杂的路由器管理员密码,请勿设

家庭无线网络怎么建立

首先来认识一下路由器后面的网口.通常一个一般的无线路由器后面网口包含一个WAN口和多个LAN扣,通常用两种不同的颜色标识.如下图的路由器,黄色的是WAN口,蓝色的接LAN口.在使用时有两种连接方式:(1)WAN口接外网的网线,比如光猫出来的线,LAN口连接电脑;(2)外网网线和连接电脑的网线分别连接两个不同的LAN口(此时路由器实际上充当一个交换机使用).在一般的家庭使用情况下,通常采用连接方式(1).下面只介绍连接方式1. 首先,外网外线连接WAN口,再用一根网线连接电脑和一个LAN口. 然后

如何进行无线网络信号设置

好多朋友都在使用无线上网,随着无线技术的发展,802.11N标准已经成为无线路由设备与接入设备必备的一项服务标准,其良好的技术优势让之前的协议都无法比拟,无论是安全性还是实用性都拥有了一次全新的升级,不可否认的是,802.11N标准的出台是值得所有无线网络用户开心的一件事,无论是从数据分享看还是无线信号稳定性.覆盖区域上都有巨大提升.那么,如何拥有更好的信号来保障无线网络更出色地工作呢?下面我们就给大家介绍一些切实可行的小技巧.希望对您能有所帮助! 1.选择5GHz频率下工作 作为802.11N

无线网络如何设置才能更安全

我们在使用无线网络上网时,一定要给你的无线网络加密,这样可以防止左邻右舍占用你的宽带.拖慢你的网速. 如果你觉得不用太麻烦,而对家中的无线网络不设限的话,那你就大错特错了.这样很容易被左邻右舍占用你的带宽,拖慢你的网速,因此为无线网络加密是最基本的自我保护.面对众多的设置选项,用户该如何下手呢?来看看T库小编给你们的建议吧.   无线网络勿用WEP加密方式 目前无线路由器提供的加密方式主要有WEP.WPA/WPA2.WPA-PSK/WPA2-PSK这几种,其中WEP是早期的加密方法,很容易被破解