安全分析之交换机的无线和有线入侵检测的描述

此文章主要讲述的是安全分析,交换机的无线和有线入侵检测,交换机的无线与有线入侵检测。不一样的工具就需要不一样的系统。多
数人都同意:在一个理想化的世界里,使用
同一种方式,网络管理员就可以对有线局域网和无线局域网进行管理。
然后,在现实中,当每种网络的协议各不相同时,比如 Wi-Fi 和以太网的情况,实现上述目标将会变得富有挑战性。与之前文章中讲述的多点传输(multicast)和服务质量(QoS)功能类似,在企业以太网交换机的有线与无线端,入侵检测和预防系统的工作方式是不同的。无线入侵检测和预防系统(WIDS/WIPS)使用第二层协议(Layer 2)查看 Wi-Fi 客户端和无线访问节点(AP)。这一系统可识别试图连接到网络资源的非法(未经授权的)设备,并监视 Wi-Fi 协议可能收到的潜在攻击。这类攻击可能由黑客发起,他指示客户端非法地断开与AP 的连接,或者恶意地连接非法设备。由于不存在实际的物理线缆,这种利用漏洞的行为可发生在射频(RF)物理链接层(Layer 1),可能是有意的,也可能是无意的。射频干扰器可造成彻底的服务解决。其他干扰因素,
例如微波炉、无线摄影机、无绳电话、同频道干扰等等,可能会造成较小的危害,不会影响性能,
但是也可能带来足够的干扰,使得整个无线局域网无法正常工作。干扰设备的第一层监控和分级,通常称为“波谱分析”而不是 WIPS。波谱分析的作用,相对而言,是关于性能与故障排除的,与安全无关。对于有线以太网,传统的IDS/IPS 运行在上层网络层,关注的是安全。这些入侵检测和防御系统可查获对于 IP 协议、应用程序或操作系统的攻击。笔记本电脑上的杀毒软件,可与广域网接入路由器中的 IDS/IPS 软件协同工作,可能在有线网络中某些地方也是如此,共同监控有线网络信息流,
寻找恶意或可疑标识。一旦发现,将隔离这些标识,或从网络中滤除。总而言之,虽然涉及 IDS/IPS 系统时使用了类似的名称,但这些词汇的含义可能是不同的,这取决于在何处使用这些功能,是在网络中的射频端还是以太网端。这意味着,目前而言,必须对这些功能进行单独的配置和维护,通常需使用不同的管理面板。上述的相关内容就是对安全分析:交换机的无线与有线入侵检测的描述,希望会给你带来一些帮助在此方面。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 576px; height: 367px" height="367" alt="安全分析之交换机的无线和有线入侵检测" width="576" srcwidth="576" srcheight="367" zoomrate="1" src="http://images.51cto.com/files/uploadimg/20100915/1427360.jpg" />以上的相关内容就是对安全分析:交换机的无线与有线入侵检测的介绍,望你能有所收获。【编辑推荐】 通过实战进行
邮件安全分析 黑客大赛:安全分析师米勒
认为苹果系统最不安全 黑客资源之
网站程序安全分析器VB源码 安全分析:中小型企业网络安全现状剖析 安全分析:中小型企业网络安全现状剖析【责任编辑:孙巧华 TEL:(010)68476606】 原文:安全分析之交换机的无线和有线入侵检测的描述 返回网络安全首页

时间: 2024-07-30 08:37:25

安全分析之交换机的无线和有线入侵检测的描述的相关文章

WLAN无线比有线更安全优越性的技术分析(1)

无线网络一度被 认为是黑客和恶意攻击的游戏场.然而,无线网络正在快速地成为比有线网络更安全的通信手段. 通过使用VPN.WPA(Wi-Fi保护接入)和采用802.1x的WPA2等加密和身份识别技术,无线局域网等于不安全的局域网的理论已 经过时了. 位于犹他州Midvale的市场研究公司Burton Group的高级分析师Bill Terrill表示,在很多情况下,你的无线网络比你的有线网络更安全. Terrill说,无线网络的安全漏洞一般不是产品不安全的结果, 而是网络管理员没有使用 合适的工具

D-LINK 无线与有线宽带路由器快速设置说明

D-LINK无线与有线宽带路由器快速设置说明A:您需要知道您的ISP(宽带提供商, 例如中国电信ADSL)所提供的配置信息,您的ISP安装技术人员在连接好Cable或DSL Modem和宽带后会留下这些信息.如果您还没有这些信息,在进行设置之前请联系您的ISP.B:确定您的所有网络硬件设备都没有通电,包括路由器,PC,Cable或DSL Modem.C:连接一条以太网线到您的计算机的以太网网卡,将这根网线的另一端连接到路由器的一个以太网端口(1至4端口).D:如果还有其他计算机要连接到路由器请重

如何利用HackRF分析无线电信号,解读无线语言

本文讲的是如何利用HackRF分析无线电信号,解读无线语言, HackRF是一款价值300美元的SDR的USB外部供电设备,除了基本的供电功能外,还具有1MHz至6Ghz的信号频率,TX/RX以及每秒2000万个采样的8位正交样本.支持的操作范围涵盖了研究人员可能感兴趣的大量RF频谱, 1MHz至6 GHz频段包括了AM无线电,航空无线电,导航,短波广播,电视,FM收音机,蓝牙,手机网络, GPS,Wi-Fi(2.4Ghz和5Ghz)以及各种卫星通信.此外,HackRF提供了传输该频段内的任何信

无线入侵检测系统

现在随着黑客技术的提高,无线局域网 (WLANs)受到越来越多的威胁.配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(Dos)都象瘟疫一般影响着无线局域网的安全.无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会(IEEE)发行802.11标准本身的安全问题而受到威胁.为了更好的检测和防御这些潜在的威胁,无线局域网也使用了一种入侵检测系统(IDS)来解决这个问题.以至于没有配置入侵检测系统的组织机构也开始考虑配置IDS的解决方案.这篇文章

详解无线局域网需要无线入侵检测系统

现在随着黑客技术的提高,无线局域网(WLANs)受到越来越多的威胁.配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(DoS)都象瘟疫一般影响着无线局域网的安全.无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会 (IEEE) 发行802.11标准本身的安全问题而受到威胁.为了更好的检测和防御这些潜在的威胁,无线局域网也使用了一种入侵检测系统(IDS)来解决这个问题.以至于没有配置入侵检测系统的组织机构也开始考虑配置IDS的解决方案.这篇文

无线入侵检测让无线安全检测变得简单

本文讲的是 :   无线入侵检测让无线安全检测变得简单 ,  为迎接党的十八大顺利召开,国家有关部门日前下发关于十八大网络与信息安全保障工作的通知,各级运营商也纷纷制定具体安全保障工作目标和工作内容,无线网络安全的防护工作也包括在内.作为国内信息安全行业的领军企业,启明星辰公司一直致力于在信息安全的无烟战场上保卫国家建设和发展.为了保障十八大的信息安全,启明星辰的专业技术人员携带无线入侵检测(WIDS)产品参加了某省级运营商无线安全检测及防护演练工作. 此次演练的主题是WLAN AP身份验证泛洪

开源无线WiFi入侵检测&防护系统——WAIDPSphper

WAIDPS是一个Python编写的无线入侵检测工具,基于Linux平台,完全开源.它可以探测包括WEP/WPA/WPS在内的无线入侵&攻击方式,并可以收集WiFi相关的所有信息.WAIDS适用于渗透测试工作者.无线安全爱好者,当发现攻击时,系统会显示于屏幕并记录在日志中. 产品特性 自动记录攻击包 具有交互模式 用户可分析抓包 定制化过滤器 定制化检测规则 目前WAIDS支持检测以下攻击 检测结束鉴权(Deauthentication)异常 检测基于ARP重放的WEP攻击 检测chopchop

通过实例来分析如何进行入侵检测及防御(上)

本文将详细介绍在开源系统中如何合理.高效地构建主机-网络-分布式入侵检测这样一个纵深防御体系来保证安全,并通过实际的例子来分析如何进行入侵检测及防御. Intrusion Detection System(入侵检测系统)顾名思义,便是对入侵行为的发觉,其通过对http://www.aliyun.com/zixun/aggregation/11991.html">计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象.通常说来,

向企业负责 无线与有线网络并存之道

无线网络因其便利.束缚性比较小, 所以日益受到企事业单位的欢迎. 但是笔者 认为,无线网络虽然有种种优点,但是其跟有线网络比起来,仍然有一些先天的缺陷.为此笔者认为,无线网络至少在短时间内,并不能够完全取代有线网络.在必要的时候,无线网络应该与有线网络并存,相互补充.但是有些企事业单位,则太过于迷信无线网络技术了.甚至于完全抛弃原 有的有线网络,而全部升级为无线网络.笔者认为这种行为是不可取的.根据笔者多年的网络设计工作经验,笔者认为,至少在以下几个方面,还需要有线网络的存在.一.关键性的应用服