看办公Wi-Fi领域的“变形金刚”如何守护无线安全

无线其实是把双刃剑。无线办公给企业带来无限便利的同时,也因为无线的空间蔓延特性,打破了原来有线的物理边界,从而带来信息安全问题。由于“信息安全”的领域非常广泛,涉及到的安全产品品类也非常丰富,文中的方案介绍主要聚焦在“无线安全”的剖析和解决。

企业无线办公,想用却不敢用

打破了网络边界

无线带来的安全问题,首先是打破了企业的网络边界,没有无线之前,如果要想接入企业内网,需要越过门卫、进入企业的大门。而现在,我们可以经常在墙外扫到各家企业的内网无线信号。这给了入侵者可乘之机。

打破了终端边界

BYOD使自有终端变成了办公终端,除了笔记本,手机也成为办公终端,通讯录、移动OA、会议APP等已经成为企业办公人员手机的标配。终端自由移动和接入不同的网络会带来系统被入侵的威胁,最终导致企业内网被入侵。

流氓Wi-Fi给企业带来致命威胁

企业的有线网络往往没有准入,可以直接接入。而员工从有线网络中私接Wi-Fi出来,会导致其他人也可以无准入地进入企业内网。

Wi-Fi攻击成本越来越低

钓鱼Wi-Fi大家都不陌生,其攻击门槛非常低,可以说只要他有心钓你,有机会钓你,就能钓到。试想如果调到的是一个重要人士(比如服务器管理员)的账户信息,那将是一件多么恐怖的事情。

无线安全,怎么考虑?

关于无线安全问题的本质——“无线打破网络边界”,有用户曾提出,你能让Wi-Fi成“断崖式”覆盖么?让它在哪里没信号,就在哪里没信号。很遗憾地告诉大家,目前世界上还不存在这种技术。那么,我们如何看待和处理无线安全问题呢?安全界有几个朴素的真理:

  • 没有绝对的安全。
  • 安全的目标在于防御,也就是防患于未然。
  • 防御的目标在于让攻击成本大于攻击收益,没啥值得别人惦记的,就别买安全产品了。
  • 一个初级目标,让你的攻击成本大于隔壁老王的就好了。

从防御的角度,我们怎么考虑无线安全呢?

一个终端在接入Wi-Fi、并使用Wi-Fi网络的时候,需要回答以下几个问题

你是谁?身份问题

你安全么?终端和射频安全问题

你想干嘛?资源授权问题

你在干嘛?行为审计问题

其中,1-3点都和无线关系密切,分别为无线网络的准入策略、防入侵策略和隔离策略。

锐捷观点:保障无线办公网的安全,需要从三个维度考虑。

  • 严苛的准入和认证;
  • 不同安全等级的区域隔离;
  • 主动式防御,预先知悉网络中攻击及风险,做出及时响应;

无线NEW办公,让企业无线更安全

通过锐捷AP场景化、等级化的准入认证方案,AP虚拟化隔离技术,以及主动出击的安全雷达,实现强防御、高隔离的安全办公。

场景化、等级化的准入认证

针对业务网、访客网、办公网等不同场景的终端,采取不同严苛级别的安全准入策略,并给不同角色的终端分配不同权限的资源。

准入安全等

典型场景准入推荐

深度的安全域隔离

通过AP虚拟化技术,采用多隧道、多控制器的安全隔离,将不同安全等级的网络进行隔离,不允许互相访问,保核心业务安全。每张网有独立的控制器,不仅安全并且可靠。

主动出击的“安全雷达”

724小时360°无损全方位主动扫描,智能分析无线网络中存在的威胁及风险,准确定位信号来源以及受害终端,并构建一套扫描->识别->告警->防御的联动机制,使办公网络安全可视可知可防御,使可疑威胁无处匿藏。

“安全雷达”通过锐捷的本地化WIS--“Wi-Fi魔镜”软件实现

锐捷无线NEW办公之“安全办公”,不仅仅交付产品,更能够给决策者赋予持续抵抗无线威胁的能力、看懂无线安全现状的能力、自主无线安全运维的能力。

Tips:锐捷无线安全办公方案,就是绝对安全了么?回答是No,没有绝对的安全。安全办公方案只是在有限的成本范围内,大幅地增加了攻击成本。本案中无线安全雷达可免费使用;如需无线业务隔离,建议多采购一台控制器。

“无线安全办公”方案清单

本文作者:锐捷网络

来源:51CTO

时间: 2025-01-20 12:52:09

看办公Wi-Fi领域的“变形金刚”如何守护无线安全的相关文章

移动办公OA软件领域首家上市公司-泛微

元旦刚过,大家都在迎接农历新年到来之际,OA市场给我们带来了一则喜讯:OA行业的领军企业--泛微在A股上市(股票简称:泛微网络,股票代码:603039). 泛微是一家主营协同管理(OA)和移动办公软件的方案服务商.专注行业16年,拥有自主知识产权的适用于大中小各类组织的全系列移动办公OA软件产品.作为移动办公OA领域的首家主板上市企业,资本的注入将加速泛微更加稳健的发展.同时,也让众多行业从业者看到机会. 移动办公OA行业潜在需求被资本看好 泛微的此次上市,从一个侧面反映移动办公OA市场是一块企

换个视角看 Maven:一个领域平台的优美设计

作为一个Java程序员,Maven是再熟悉不过的工具了, 它提供了构建项目的一个框架, 在默认情况下为我们提供了许多常用的Plugin,其中便包括构建Java项目的Plugin,还有War,Ear等.除此之外还提供内建的项目生命周期管理. 以上是我们最熟悉的maven的一面. 下面我们要从领域平台设计的角度,分析Maven的优美设计,为我们做领域平台化提供参考,最后我们再来思考如何做招商的领域平台. Maven是领域驱动设计实现的,作为一个强大的项目管理构建平台而实现 我们先会介绍maven的基

一张图看清物联网细分领域投资热点分布

 物联网已经从概念拓展到了日益广泛和深入的行业应用.与此同时,风险资本对本领域的投资有增无减.据统计,在过去五年中,物联网创业公司累计吸引了74亿美元资金. CB Insights编制了一份物联网细分领域投资热度表(只统计自2011年以来投资数量至少10起的领域:绿色表示投资数量较高,红色表示投资数量较低).这份表格能够清晰地显示出:哪些领域投资热度较高,甚至已经饱和:哪些领域投资热度较低,但具有较好的未来成长机会. 毫无疑问的是,在过去五年中,健康/健身领域对物联网技术的接纳程度较高,产生了最

从MEMS产业看我国物联网硬件领域的先天不足

说到物联网,相信科技圈的人对此已经比较熟悉了,过去的这几年中国在物联网方面可谓是下了大功夫.整体而言,中国的互联网水平比较高,这无疑为物联网的发展营造了一个良好的氛围,然而,硬件方面的先天不足却一度让中国产业界捉襟见肘.今天,就先说说物联网硬件领域产业核心--MEMS. MEMS,全称是微型电子机械系统,利用传统的半导体工艺和材料,由微传感器.微执行器.微机械机构.信号处理.控制电路.接口.通信和电源等构成的微型器件或系统.这种小体积.低成本.集成化.智能化传感系统是未来传感器的发展方向,而传感

云存储领域的“四大家族”

随着Google正式推出自己的云存储产品Google Drive,正式形成了云存储领域的"四大家族".那么它们各自都有什么优势,将来将如何演绎?作为消费者的我们选择什么样的产品更好?下面我们来看看这"四大家族"的对比情况: 在这四大云存储产品中,除了Dropbox是新创企业外,其它都可以看成是如今3大互联网巨头的自然延伸产品.随着云计算的掀起,云存储似乎已经演变成为一个平台,一个跨越了传统操作系统.终端设备的平台,而不仅仅是一个单一功能的产品.因此从长期来说,Goo

云存储领域的“四大家族”形成

随着Google正式推出自己的云存储产品Google Drive,正式形成了云存储领域的"四大家族".那么它们各自都有什么优势,将来将如何演绎?作为消费者的我们选择什么样的产品更好? 随着Google正式推出自己的云存储产品Google Drive,正式形成了云存储领域的"四大家族".那么它们各自都有什么优势,将来将如何演绎?作为消费者的我们选择什么样的产品更好?下面我们来看看这"四大家族"的对比情况: Google Drive微软SkyDriv

拒绝砖家忽悠,看清职场真相——对工作的理解

原文转自ChinaUnix,链接如下:http://blog.chinaunix.net/u3/94705/showart.php?id=2195885  我个人认为写得不错,不一定全部正确,也不一定适合所有人,但至少说出了很多真相,而不是像很多所谓的"砖家"那样夸夸其谈,站着说话不腰疼.因此转载,供大家参考!   对工作的理解   首先要澄清一个流毒广泛的说法:大学毕业第一份工作不重要.   这绝对是极其错误的.它给了大学毕业生一个错误的认识,对相当一部分人造成了无可挽回的损失!大学

领域驱动设计和开发实战(转)

背景 领域驱动设计(DDD)的中心内容是如何将业务领域概念映射到软件工件中.大部分关于此主题的著作和文章都以Eric Evans的书<领域驱动设计>为基础,主要从概念和设计的角度探讨领域建模和设计情况.这些著作讨论实体.值对象.服务等DDD的主要内容,或者谈论通用语言.界定的上下文(Bounded Context)和防护层(Anti-Corruption Layer)这些的概念. 本文旨在从实践的角度探讨领域建模和设计,涉及如何着手处理领域模型并实际地实现它.我们将着眼于技术主管和架构师在实现

《云云众声》第95期:业界大事接着看 HP成功收购Aruba;IBM战略变动 前景发展被看好

本期的云云众声将讨论两大话题:1.惠普以30亿美元收购无线网络强手Aruba:2.IBM投资被看好,战略调整为发展. 云云众声栏目链接:http://voice.zdnet.com.cn/2015/0306/3047517.shtml 嘉宾观点提炼: [0:00]惠普以30亿美元收购无线网络强手Aruba 从Aruba对惠普的价值来分析,HP和Aruba的结合是很合理的,HP更注重Aruba未来的发展前景.Aruba是一个很典型代表新兴趋势的东西,也代表惠普对新兴的一个趋势市场的渴望,但从HP的