来宾无线网络的安全管理措施

今天,大多数企业级WLAN产品和许多SMB产品都提供内置来宾管理功能。从简单的强制网络门户和防火墙过滤到流量整形和唯一的来宾登录,这类产品都可以不用IT协助自动生成。

举例说明,我们看下Meraki的企业级WLAN云控制器提供的来宾管理功能。为了创建一个Meraki来宾无线局域网,我们需要开始指令配置一个SSID,比如一次点击或者登入开始页面。如果选择了开始页面,用户会被重定向到一个定制的入口,通过输入用户名和密码登录。

来宾开始创建有三种选择。第一,管理员配置来宾账号。第二,来宾代表可以增加和删除来宾账号但是不能做其他改动,第三,允许来宾在入口提示页使用他们自己的账户,以管理员批准为准。

控制用户活动实现来宾无线局域网的安全性

下一步便是控制登录用户的活动。考虑强制网络门户是否要求用户运行防毒软件。然后设置允许的目的地,端口和URL,选择性的添加带宽限制和有线/无线属性。最后,考虑在允许或不允许本地局域网访问时,来宾流量是否需要桥接到一个VLAN或路由到Internet。云控制器可以分析流量来查看无线来宾网络的使用情况。

这些功能通常适用于未加密的来宾无线网络,但是也可以结合WPA2-PSK实现加密。设置PSK可以降低拒绝服务攻击和防止外部探测。然而传统的PSK是共享给每个用户的,他们没法跟踪或对单独的来宾取消跟踪。不过一些产品提供动态PSK给每个用户,如RuckusDPSK和AerohivePPSK可以解决这类问题。

本栏目更多精彩内容:http://www.bianceng.cn/Network/wxwl/

例如,Ruckus无线局域网可以设置给每个来宾一个唯一的DPSK。任何有企业网络访问权的用户都可以通过一个Web表格来申请Ruckus来宾权限,每个发布的来宾权限都提供了他们可打印的说明,包括来宾姓名,来宾SSID,来宾唯一的DPSK和有效期限。这些设置甚至可以自动安装到Windows系统、OSX和iPhone客户端上,有效避免手工设置和可能出现的错误。一旦生效,DPSK会自动过期或被废除,不用中断其他的使用。

来宾无线网络上的设备完整性检查

这些来宾管理策略可以在无线局域网上提供很好的可视性和可控制行,包括来宾可以访问什么以及他们可以使用什么资源。然而,要预防被感染病毒的来宾所带来的破坏还需要更多的措施。据Gartner所述,网络准入控制部署中有四分之三就是为了应对这类威胁的。

虽然阻止被感染的无线客户端不是来宾无线局域网所需要做的事,但是来宾设备会造成更大的危险,因为他们不被IT部门所管理,一般不能强行安装IT部门要求的软件或者配置,甚至不能进行临时地完整性检查。例如,一个强制网络入门可能会使用ActiveX控制来快速查看来宾是否运行着授权的杀毒软件。然而,ActiveX控制不能查看非Windows的来宾设备或者被锁的浏览器。

对一些企业,针对使用windows的来宾进行完整性检查已经足够了,毕竟,病毒在Windows下比较普通。但是其他企业可能倾向于阻止那些不能检查的来宾或者对他们进行限制(如,只能HTTP,不能访问内网)。第三种可能是使用NAC或者IDS产品,比如ForeScout,CounterACT或BradfordNetworkSentry,他们可以运行基于网络的检查。NAC设备可以整合到现有的无线网络设施中给来宾管理者提供访问控制策略,如果检测到客户端有病毒威胁或者策略违反就立即切断。

总之,企业级来宾网络必须有高效的用户管理控制,使其符合企业规范。而且他们必须提供突发事件的解决方案和有效的跟踪方案。有了这些策略,企业可以放心安全的提供网络给承包商,合作伙伴,客户,和其他授权的来宾,而不用担心什么情况都不知道了。

时间: 2024-09-18 20:42:20

来宾无线网络的安全管理措施的相关文章

怎样加强无线网络的安全管理

今天,大多数企业级WLAN产品和许多SMB产品都提供内置来宾管理功能.从简单的强制网络门户和防火墙过滤到流量整形和唯一的来宾登录,这类产品都可以不用IT协助自动生成. 举例说明,我们看下Meraki的企业级WLAN云控制器提供的来宾管理功能.为了创建一个Meraki来宾无线局域网,我们需要开始指令配置一个SSID,比如一次点击或者登入开始页面.如果选择了开始页面,用户会被重定向到一个定制的入口,通过输入用户名和密码登录. 来宾开始创建有三种选择.第一,管理员配置来宾账号.第二,来宾代表可以增加和

无线网络避免遭遇非法攻击的措施

由于无线上网设备的价格正逐步"大众化",无线上网设备的技术正逐步"成熟化",越来越多的单位甚至是家庭都采用无线技术进行组网.在尽情享受无线网络给我们带来方便的同时,无线上网的安全现象也正被越来越多的用户所重视,那么如何才能让自己的无线网络拒绝遭遇非法攻击呢?本文下面就从无线网络的加密协议出发,来为各位朋友推荐一套非常可行的办法,帮助本地无线网络拒绝遭遇非法攻击! 走近无线加密协议 在使用无线加密协议保护本地无线网络远离非法攻击之前,我们不妨走近无线加密协议,撩开它的

保护无线网络的六项措施

合理保护无线访问点的目的在于,将无线网络与无权使用服务的外人隔离开来.往往说来容易做时难.就安全而言,无线网络通常比固定有线网络更难保护,这是因为有线网络的固定物理访问点数量有限,而在天线辐射范围内的任何一点都可以使用无线网络.尽管本身存在着困难,但合理保护无线网络系统是保护系统避免严重安全问题的关键所在.为了最大限度地堵住这些安全漏洞,就要确保网络人员采取保护无线网络的六项措施. 规划天线的放置 要部署封闭的无线访问点,第一步就是合理放置访问点的天线,以便能够限制信号在覆盖区以外的传输距离.别

七点措施安全组建家庭无线网络小技巧

1. 修改用户名和密码(不使用默认的用户名和密码)一般的家庭无线网络都是通过通过一个无线路由器或中继器来访问外部网络.通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具.这个页面工具可以用来设置该设备的网络地址以及帐号等信息.为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面.然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些

无线网络的安全隐患对我们的电脑有什么影响

在城市里,人们随时打开无线终端,总会发现周围或多或少存在着各种类型的无线网络,为人们接入网络提供了更多便利选择.然而有一利必有一弊,WLAN无线网络也不例外,其大范围应用所带来的信息泄露风险不容忽视,那无线网存在安全隐患会给我们的电脑造成哪些影响?下面晶盾小编就来给大家说一说: 首先,无处不在的无线网络打破了我们对传统的物理网络边界的定义,将网络延伸到隔壁甚至更远的地方,相对于有线网络,网络嗅探.攻击似乎变得更加容易. 其次,由于WLAN自身的协议机制在设计之初并未考虑过多的安全性,使其更容易受

无线网络被盗用怎么办?如何提高无线网络的安全性?

当今,我们很多重要的数据和通信内容是通过无线网络进行传输.对于在接收范围内人人都能接触到的网络,隐藏着诸多不安全因素.如果因为使用不当或无防护意识,引发无线密码泄露会导致蹭网.轻者会被抢占带宽造成网络卡顿,重者会遭受网络攻击.窃取数据造成损失. 本文详细介绍提高无线网络的安全性的方法.涉及到的配置界面以TP-LINK云路由器为例. 下面主要从路由器管理.无线安全.使用习惯三个方面出发,介绍切实可行的安全防护措施. 安全管理路由器 a. 设置安全的管理员密码 设置较为复杂的路由器管理员密码,请勿设

无线网络威胁与六大解决方法

  网络安全是一个关系到用户的电脑使用问题,而公司无线网络的一个突出问题就是网络安全性.针对网络安全中的各种问题,我们应该怎样去解决,这里就告诉我们一个真理,要从安全方面入手,这才是解决问题的关键.随着越来越多的企业部署无线网络,从而将雇员.专业的合伙人.一般公众连接到公司的系统和互联网.人们对增强无线网络安全的需要变得日益迫切.幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小. 无线网络威胁 无线网络安全并不是一个独立的问

十大对策让无线网络不被入侵

越来越多的无线产品正在投入使用,无线安全的概念也不是风声大雨点小,不论是咖啡店.机场的无线网络,还是自家用的无线路由都已经成为了黑客进攻的目标.那么如何才能保证自己的无线安全呢?首先,必须控制进入网络的资格,即认证:其次,保护以无线方式发送的信息,即数据加密. 那么我们通过Com公司提供的防止黑客攻击的是条对策,谈论如何保证无线安全. 1.正确放置网络的接入点设备 从基础做起:在网络配置中,要确保无线接入点放置在防火墙范围之外. 2.利用MAC阻止黑客攻击 利用基于MAC地址的ACLs(访问控制

如何保障无线网络的安全

  随着使用无线网络.无线访问的企业和个人日益增多,其安全问题也日益突出.有超过50%的人承认:在没有得到明确允许的情况下,曾经用过别人的无线互联网访问.这不得不令我们思考这样一个问题:怎样阻止它人特别是"邻家"窃取或盗用自己的无线连接?在此笔者为您提供保障无线网络安全的八条小技巧: 使用加密技术 现在出产的无线路由器几乎都向用户提供加密数据的选择,妥善使用此功能就可以避免自己的银行账户的细节信息(包括口令等)不会被居心叵测的人截获.不过,需要注意,Wi-Fi保护访问技术(WPA和WP