无线网络安全:抵抗作恶之人

随着人们对无线接入Internet需求的增长,无线网络变得越来越
复杂和重要。多数网络安全问题是相似的,而不管他们是大公司还是小公司,使用何种形式的无线网络。黑客可以利用你的无线网络覆盖区域接入你的网络,公司职员也可以在无线网络中使用他们个人的无线网络设备进行工作。每个使用无线设备的公司都必须担心黑客和安全问题。无线网络普遍存在着弱点,但只要认识和策略到位,无线网络攻击能够被减到最低。双面恶魔攻击(evil twin attack)双面恶魔攻击也就是无线网络钓鱼欺诈,黑客模仿出一个热点连接,受骗的用连入这个热点,进入有恶意的服务器。举例来说,在一个提供“Wi-Fi”的咖啡店中,黑客看起来就像普通顾客,喝着上等的咖啡,摆弄着他的笔记本电脑。您公司的推销员也在咖啡店,做在
那里喝着咖啡并使用他的笔记本电脑登录进入Internet。销售人员使用公司的信用卡为他的网络接入付账,
然后用他的用户名和密码连接进入公司网络,他访问客户的文件,并且登录到他的银行网络检查自己银行存款的余额,然后注销并离开咖啡店。销售人员接入了黑客模拟的热点“网络”,这样怀有恶意的黑客就得到了他
众多的信息,包括销售人员公司的信用卡号、客户信息和销售人员的用户名和密码。黑客现在能够使用公司的信用卡号进入公司的无线网络,并且还能够进入受害人的银行账号。预防难题防止一次成功的能够造成巨大破坏的双面恶魔攻击是非常困难的,但却非常关键。实际上,在事情发生之后采取一些阻止措施就像是“马跑之后再关闭大门(马后炮)”一样,位于加利福尼亚的无线网络安全产品供应商AirMagnet公司的营销副总裁Rich Mironov这样
认为。避免这种攻击的最佳方式是拥有一项笔记本和其它设备在公司外部如何使用的清晰的策略。
例如,你应该要求用户在公司外面时,必须使用具有安全增强的热点网络,比如基于T-Mobile's 802.1x认证和加密的无线网络。侵入窃密检测软件对于阻拦双面恶魔攻击来说,是必须采取的一种措施。举一个例子,位于美国乔治亚州Alpharetta的无线网络安全公司AirDefense,就有一种个人和企业产品,能够在用户被转向到一个不明的无线AP接入点时发出警告。此产品的个人版可以免费下载。典型地,来自如AirDefense和AirMagnet之类供应商的企业无线
网络入侵检测系统通常与其它无线网络
安全工具结合在一起使用,提供监控处理、管理和安全策略创建和维护等服务。这可能要花费数以万计的资金,具体则跟你的网络大小有关。例如,AirMagnet公司的产品起始价为9,000美元。价格是适当的入侵检测工具所带来的好处与它的价格是相等的,位于纽约的一家高级衣物设计企业Nicholas K的首席技术官(CTO)Alex Kunz这样说到。在他简历公司的无线网络时,他就执行了相应的安全策略,并且安装了AirMagnet公司的Laptop Analyzer和Surveyor工具,这些产品会出具报告,并警告Kunz,使他清楚可能发生的危险。“我们位于城市中心区,每天都存在80到100个外部连接,”Kunz说。“这些连接中的每一个都可能有恶意,AirMagnet的工具能够地址那些没有通过验证的用户。”少量的防止=重要的对策好的策略和入侵检测工具能够抵制没有通过验证的无线网络用户。安全策略应该包括基本的步骤,比如检查接入点(AP)以保证他们不被广播到外部,IT安全顾问公司Solution Firm的总裁Michael Gregg这样说。将这类令人厌恶的接入点(AP)移除是一个简单的过程。其它的问题是处理那些物理处理他们自己的无线网络设备的职员,这类人通常会导致部署的无线网络技术垮台,位于美国宾夕法尼亚州Chester Springs的网络管理
咨询公司Core Competence的副总裁Lisa Phifer如此说。“无线网络设备能够在10分钟内接入网络并运行,” Phifer说。“不幸地,无线网络设备内置的安全措施,如加密,默认情况下是关闭的,并且许多人都不知道打开它。”IT管理员必须在公司数据加密方面必须是要下苦功夫的,使用最
新的加密标准,比如Windows Product Activation(Windows产品激活),Phifer建议。加密能够减慢恶意黑客的攻击,并且能够防止任何无意中进入公司无线网络接入点(AP)广播的人进入无线网络。反击黑客和无线网络安全威胁的最佳武器就是指定一项详细的、可执行的安全策略。在相应的策略和Wi-Fi安全工具的帮助下,IT经理能够击败那些图谋不轨的人,提供一个安全的无线网络。

时间: 2024-09-19 09:35:59

无线网络安全:抵抗作恶之人的相关文章

无线网络安全设置入门教程

一.注意AP登陆密码 对于网络高手而言,进行一些无线安全设置并不困难,但对于绝大多数用户来说,其对这些设置并不是很了解,所以我们先从基础讲起.首先,要保证你的无线局域网安全就必需更改你的无线AP或无线宽带路由器的默认设置密码. 大家知道,很多无线AP或无线宽带路由器的登陆用户名和密码默认情况下都是"admin"或厂家英文名简称如"TP-LINK.SMC等等",这 样任何一个用户就可比较轻易的进入您的无线AP或无线宽带路由器进行设置和资料更改,更利害的是对宽带较了解的

企业无线网络安全

无线网络技术让企业可以大幅扩展员工的计算机使用范围--尤其是对于从事医疗保健.业务工作或在工厂跑来跑去等等移动性高的员工来说更是如此. 布建无线网络的最主要困难是安全议题--尤其是对于那些必须处理特定产业敏感资料的公司来说尤其如此,像是美国的HIPAA与GLB法案都规定某些特定型式的数据需要保持高度的安全性. 在布建无线网络之前,做好一个安全规划是十分必要的,然而适合小公司的安全措施,在大企业中就无法妥善运行.因此必须要规划出符合公司特有需求的安全计划. 无线网络的安全问题 由于无线传输通过开放

保护无线网络安全连接九个技巧

无线网络系统如果没有采取适当的安全措施,无论这个无线系统是安装在家中还是办公室里,都可能引发严重的安全问题.事实上,一些针对住宅区提供互联网服务的提供商已经在他们的服务协议中禁止用户和其它非授权人共享联网服务.一个不安全的无线网络可能造成服务丢失或是被利用来对其他网络发起攻击.为了避免类似的一些无线网络安全漏洞,这里我们介绍几种便捷的无线网络安全技巧. 使用无线加密协议 无线加密协议(WEP)是无线网络上信息加密的一种标准方法.现在出产的无线路由器几乎都向用户提供加密数据的选择,妥善使用此功能就

保护好你的WIFI无线网络安全

  1.查看家中WiFi 网络已使用哪些安全保护措施 当您的朋友第一次到您家做客,使用您家WiFi 网络时,是否需要输入密码?如果不需要,那么您的网络就不够安全.即便他们需要输入密码,您也有多种方式保护自家网络,而这些方法之间也有优劣之分.您可以通过查看WiFi 网络设置来了解自家网络已有哪些保护措施.您的网络可能是不安全的,也可能已经添加了有线等效加密(WEP),无线网络安全接入(WPA)或二代无线网络安全接入(WPA2)等保护措施.其中WEP是最早的无线安全协议,效果不佳.WPA优于WEP,

无线网络安全五大注意事项

  保护无线网络安全首先需要采取与保护传统网络相同的安全措施,然后才是其他的一些特别措施.在非无线网络领域中需要考虑的问题,在面对无线网络和设备时同样需要你加以考虑:足够强度的加密,妥善保存证书,以及保证操作安全. 相对于有线网络,无线网络安全并不是另一种网络安全,而是更为全面可靠的网络安全. 不要破坏自己的防火墙几乎可以肯定无论对于有线还是无线网络,你都已经安装了防火墙,这绝对是正确的.然而,如果你没有将无线系统接入点放置在防火墙之外,则防火墙的配置无济于事.应当确保不会出现这样的情况,否则你

无线网络安全八大技术利弊剖析

无线网络的两面性.一方面,它可以带给用户飞一般网上冲浪的感觉,而另一方面,它也可以带给用户不确定的网络安全.和http://www.aliyun.com/zixun/aggregation/38631.html">有线网络一样,病毒.黑客.蠕虫,木马.间谍软件,随时都在威胁着无线网络的安全,并且无线网络比有线网络更容易遭侵害,因为用户在使用无线网络时的安全意识和掌握的技术手段还比较差.不能因为有人用枪杀人而停止枪的生产,同样不能因为无线网络会带来安全隐患而不去推广无线网络的使用.其实,无线

九大措施保护企业无线网络安全

所谓无线网络,就是利用无线电波作为信息传输的媒介构成的无线局域网(WLAN),与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份. 目前主流应用的无线网络分为GPRS手机无线网络上网和无线局域网两种方式.应该说,GPRS手机上网方式是目前真正意义上的一种无线网络,它是一种借助移动电话网络接入Internet的无线上网方式,因此只要你所在城市开通了GPRS上网业务,你在任何一个角落都可以通过笔记本电脑来上网.不过,由于目前GPRS上网资费过高,速

保障金融无线网络安全从“头”开始

本文讲的是 :  保障金融无线网络安全从"头"开始  ,[IT168技术]从网络安全的角度看我们可以把通常的业务流程抽象成一个线性业务链,包括接入.操作系统.应用和数据.接入就是网络安全的"头",而数据是网络安全的"尾". 无线接入存安全隐患 接入为什么会被单独提出来?因为在实际的网络环境当中,接入已经从传统的固定有线接入方式延伸到无形的无线接入层面.Gartner的统计报告显示,WLAN所面临的安全威胁,在众多的安全风险类型当中属于最高等级,所

实现无线网络安全的三大途径和六大方法

[51CTO.com 专家特稿]公司无线网络的一个突出的问题是安全性.随着越来越多的企业部署无线网络,从而将雇员.专业的合伙人.一般公众连接到公司的系统和互联网.人们对增强无线网络安全的需要变得日益迫切.幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小.无线网络威胁无线网络安全并不是一个独立的问题,企业需要 认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独 有的,这包括:1.插入攻击:插入攻击以部署非授权的设备或