企业:你升级无线网络安全策略了吗?

IEEE 802.11ac标准通过批准到现在已经将近一年时间,虽然无线技术的速度已经大大提升,
但是支持千兆无线网络的安全标准还没有什么变化。事实上,802.11g和802.11n都支持的WPA2加密协议仍然在使用。新标准的推出,加上移动设备数量及功能的增长,都会促使网络管理员重新审视自己网络的无线安全策略。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' src="http://s4.51cto.com/wyfs02/M01/57/59/wKioL1SYzUDBtcQ8AAYXdg9EHk8226.jpg" width="500" border="0" height="244" alt="你升级无线网络安全策略了吗?" />我们首先看一下IEEE 802.11ac的功能。由于相比802.11n标准有很大改进,支持这个标准的WLAN系统能够支持超过1Gbps的
数据传输速度。在数据传输速度方面,802.11ac有如下特征:• 将老标准的最大无线频宽从40MHz增加到80MHz或者160MHz。带宽翻倍使最大数据传输速度也翻了一番。• 推出了加大数据包数据存储量的改进版调制技术。每一个数据包可存储的数据量加大也提升了数据传输速度。• 支持多入多出(MIMO)技术,可以在
同一个无线频道上同时发送和接收多个数据流。IEEE 802.11ac将802.11n的单设备4个并发流翻一倍。新标准最多支持8个发送流,单个设备最多4个流;支持两个分别有4个流的设备;或者1个发送到8个设备。单设备传输流数量增加提升了该设备的总传输速度。• 完全支持波束成型技术,这个技术允许一个接入端(AP)通过多个全向天线将其传输能量全部聚焦在一个特定的方向上。聚焦信号可以增强信号强度,从而提升离AP距离较元的设备连接性能。IEEE 802.11n标准加入了波束成型支持,但是不同的设备供应商采用了不同的实现方式,因此实用性大打折扣。新标准定义了实现方法,从而方便不同供应商产品之间的操作。重新审视安全性对于一些企业而言,IEEE 802.11ac的出现并不要求他们对无线安全策略作重大修改。这些企业已经认识到他们的许多员工都在使用移动设备,也已经更新了他们的安全策略。其中还有许多企业已经通过一些更新解决了员工自带设备等问题,但是还没有自上而下地重新审视自己的策略。也就是说,所有部署了IEEE 802.11ac的企业都应该明确自己当前的WAN是否运行在5GHz频带上,无论是他们是否已经更新了安全策略。802.11n标准可以运行在2.4GHz或5GHz频带上。IEEE 802.11ac则只能运行在5GHz频带上。如果新标准的应用时企业是第一次使用5GHz频带,
那么他们有必要更新扫描设备及其他流程,检查运行在更高频带的恶意AP及其他入侵企图。没有任何一组移动安全策略适用于每一个企业。有一些策略与一些特殊的法规息息相关,如支付卡行业规范或医疗保险可携性和责任法案;其他一些策略则是保护不同类型的敏感数据,如企业财务记录或产品规划与设计。一些企业有很少停留在企业办公室的移动办公员工;而另一些企业的员工则主要在办公室工作,但是也会在家里登录公司系统。每一个企业都需要一种专门针对自己业务设计的安全策略。随网络变化而更新当移动设计
刚刚出现时,人们曾经只是将它看作是有线网络的补充。它们适合用来在办公室外阅读邮件或在会议上作笔记,但是大多数工作仍然是在员工工作台上通过有线网络完成的。全无线网络彻底改变了安全假设条件。通过有线网络的数据访问通常用员工登录帐号及以太网中基于端口虚拟LAN(VLAN)身份来确认。基于端口的VLAN访问已经不适用于无线网络。相反,无线网络的访问必须基于最终用户的身份和角度来完成,但是也包括其他一些方面。设备类型也是一个关键因素。许多员工
都有多个移动设备,虽然他们可能只允许在个人手机上收邮件,但是只能使用企业分配和配置的笔记本电脑去访问关键信息。此外,位置可以用来控制访问。安全软件可以使用各种手段来确定员工位置,如GPS数据或网络路由跟踪。员工在家里限制访问的数据在办公场所就可以解除约束。当员工走出办公区和走进公司餐厅时,他们就无法访问详细的财务信息。在部署IEEE 802.11ac并认识到无线网络成为主要访问手段之后,BYOD策略也需要重新评估。每隔几个月时间就有新设备发布,而且它们的功能也越来越
复杂。几年前制定的策略现在可能已经无法适应新环境。IEEE 802.11ac大大提升了无线网络容量,但是它只是代码了无线技术发展的最新动态。
毫无疑问,
还会有更多具有更复杂功能的标准出现。但是,底线是不变的:网络安全经理必须定期检查无线安全策略,了解不断发展的技术,理解应该如何调整业务实践才能更有效地利用这些新功能。

时间: 2024-08-07 05:42:42

企业:你升级无线网络安全策略了吗?的相关文章

无线网络需要平和地空降到企业

对于企业网络管理员来说,网络的稳定是最重要的.虽然无线网络可能给企业带来不错的收益,但是如果其不利于网络的稳定,那么网络管理员照样会封杀不误.所以,当网络管理员想在企业中实现无线网络技术,或者要把无线网络与有线网络进行集成,那么最好要注意要采用比较平和的方式来实现.笔者负责过几个无线网络与有线网络的项目,知道他们之间有不少冲突的地方.为此笔者也专门写文章讨论过这个话题.笔者今天就给大家再出几个招,谈谈如何让无线网络平和的空间到企业中. 招数一:先把无线网络当作有线网络的衍生来用 网络管理员在企业

企业无线网络中的安全隐患

企业应注意无线网络安全隐患 为了方便企业日常办公的需要,不少企业都部署了无线网络.在有线网络时代,要想登录企业无线网络,必须将网线插在企业网络的交换机中;部署了无线网络之后,只要在无线网络的覆盖范围之内,用户就可以登录企业网络. 不妨大胆的设想一下,黑客手持装有无线网卡的笔记本,在企业办公室外面就可以轻松畅游企业网络,无意之中,企业无线网络成为了泄密之门,为此,无线网络安全必须引起高度重视. 无线网络安全隐患知多少? 诚然,无线网络的出现,极大方便了企业的日常办公.以往,企业员工频繁穿梭于各个会

无线网络的安全隐患对我们的电脑有什么影响

在城市里,人们随时打开无线终端,总会发现周围或多或少存在着各种类型的无线网络,为人们接入网络提供了更多便利选择.然而有一利必有一弊,WLAN无线网络也不例外,其大范围应用所带来的信息泄露风险不容忽视,那无线网存在安全隐患会给我们的电脑造成哪些影响?下面晶盾小编就来给大家说一说: 首先,无处不在的无线网络打破了我们对传统的物理网络边界的定义,将网络延伸到隔壁甚至更远的地方,相对于有线网络,网络嗅探.攻击似乎变得更加容易. 其次,由于WLAN自身的协议机制在设计之初并未考虑过多的安全性,使其更容易受

决胜移动:先解决无线网络的十个困惑

移动技术的快速发展带给人们的影响是巨大的.现在人们更倾向于在移动终端上完成各类任务,工作和生活之间的"三八线"已经不再那么明显.以前企业依托互联网进行转型,而现在则更寄希望于移动互联网.可以说,我们已然步入了一个以移动应用为王的时代. 然而好的移动体验需要有强大的无线网络来支撑,那些关于无线网络以往的'坑'和现有的困惑是摆在企业面前有待解决的问题.在上周举办的Aruba移动解决方案研讨会上,技术总监刘宁与到场嘉宾一道探讨了无线网络常见的十个困惑及Aruba的应对之法,欢迎对号入座: 1

决胜移动:先解决关于无线网络的十个困惑

移动技术的快速发展带给人们的影响是巨大的.现在人们更倾向于在移动终端上完成各类任务,工作和生活之间的"三八线"已经不再那么明显.以前企业依托互联网进行转型,而现在则更寄希望于移动互联网.可以说,我们已然步入了一个以移动应用为王的时代. 然而好的移动体验需要有强大的无线网络来支撑,那些关于无线网络以往的'坑'和现有的困惑是摆在企业面前有待解决的问题.在上周举办的Aruba移动解决方案研讨会上,技术总监刘宁与到场嘉宾一道探讨了无线网络常见的十个困惑及Aruba的应对之法,欢迎对号入座: 1

3G无线网络营销 危机与前景并存

中介交易 SEO诊断 淘宝客 云主机 技术大厅 黄相如:3G无线网络营销,危机与前景并存 [罗伊网讯]中国手机用户位居世界第一,其用户数量远远超过互联网用户,面对这一用户基础庞大的"第五媒体",针对手机的内容服务必将成为一个巨大的潜在市场,对手机用户行为的研究更显得具有商业价值.年轻人对手机这一新媒体的多媒体内容更感兴趣.但是通过移动平台广告是一个接触这些年轻男性的极好方式.手机用户的年龄主要介于16-35岁之间,是对手机内容需求最大的群体,他们喜欢视频,新闻以及其它娱乐内容.大约35

无线网络升级到802.11n WLAN的4个技巧

笔记本电脑,智能手机和平板电脑是每个高校都可以选择的移动设备.为了满足随时随地上网的需求以及应付占用带宽较多的移动应用,高校已经开始投资自己的无线LAN以便学生和教职员工可以通过无线网络传输更大的文件和应用.所以现在的WLAN可以通过各种端口连接到有线网络上,从而为不断增长的学生群体提供高性能,强大且安全的网络连接. 至于经无线网络IEEE标准批准的802.11n,其传输速率是之前802.a/b/g标准的六倍.在理想状态下,802.11n网络的速度可达到300Mbps,然而基于旧标准的WLAN峰

解决企业无线网络稳行与安全问题(二)

企业无线网络稳定之要素 虽然企业无线网络省却了布线的烦恼与线路问题带来的网路不通问题,但由于各种外在因素的干扰无线局域网的稳定问题也成了企业关注的目标.企业无线局域在网络运行上最大的问题就是掉线问题,下面为大家总结下企管老张的经验之谈: 目前导致企业无线网络掉线的最大原因在于:空调.蓝牙.电子遥控器等设备干扰造成的,其电子频率跟无线网络wifi频段很容易发生冲突.因此首先要注意企业无线网络的周围环境.尽量将无线设备摆放在空旷地带,这样有利于减少信号传输障碍提高网络接收灵敏度.对于无线信道的选择,

解决企业无线网络稳行与安全问题(一)

现在的企业网络不光有固定的线路型局域网,也有无线局域网.其实无论是有线网络还是无线网络都同样面临着安全问题.曾经有位黑客这样说过:只要是没经过改造的默认网络设置,那就是一道假墙,可以想来就来,想走就走-- 企业无线网络为何不安全 由于无线网络的接入根本不需要网线的连接,因此,一个黑客拿取一个蹭网器,就能增加网络信号并连接到企业内网中,然后通过各种手法技巧渗入到全网,从而可以控制整个企业的内部局域网,下面总结出了企业无线网络的漏洞所在. 无线网络暴露性强,相对于有线网络来说无线网络只是依靠电波来传