无线网络安全的深层次管理
发布时间:2009-07-02 10:51 作者: 来源:网络通信中国 点击:次
无线网络已经成为企业网络组成的一部分了。无线网络的易接入,运用灵活受到公司的亲睐。在无线网络提供便捷的同时,企业也在受到外部攻击和不正当应用的困扰。现在,我们来看看企业具体会面对哪些问题,常规处理方法的缺点。
问题一、未经授权的无线连接。由于无线AP不受建筑线路的限制,任何电脑只要在无线AP的范围内,就可以进行无线连接尝试。其他客户可以在企业办公地以外登录到企业网络中。这样给非法入侵者提供了便捷的攻击手段,无须通过防火墙就能够直接进入内部网络。
通常处理方法,就是通过使用AP加密技术,但是对于现在的破解技术来说确并非难事。同时,如果外来人员第一次通过授权访问无线网络之后,之后再到该企业时就可以继续进行访问,无须通过授权。而且,AP密钥由于保存在外来人员的电脑中,其他人员可以轻易的获取密钥。
问题二、网络操作的无限制性。现在企业的客户和供应商需要借用企业网络进行一些网络应用时,企业网管人员往往会让对方使用无线网络进行操作。同时无线AP直接连接到交换机。这样就导致外来人员可以直接访问到内部网络中,一旦外来人员的电脑存在病毒或木马程序,就有可能对内网产生网络攻击或病毒传播现象。同时,外来人员可以无限制来获取到企业的内部信息。
通常企业网络管理人员可以一些无线AP内的防火墙功能设定规则来限制,但是由于无线AP往往只能够通过IP来设置访问控制策略。同时,无线AP的性能有限,对设定访问控制策略数量和实现的功能有制约。导致网管人员需要时时更改策略来为新的用户开放网络应用。大大增加了网管人员的工作量。
问题三、无线接入的流量控制。由于无线网络接入主机在访问外部网络时,会占用到企业的带宽资源。当出现大流量时,必然会干扰到企业正常网络的运营。
常见处理方法,专门申请一条线路给外部人员进行网络访问使用。这种方法需要公司额外花费带宽的租用费用,而且由于专门给客户使用,会导致带宽资源无法充分利用的现象。同时让企业内,不允许访问外网的内部人员有了可乘之机,制造了新的安全漏洞。网管人员处于多头管理中,在日常维护中需要进行两边平衡,增加了工作难度。
现在我们来看看利用DAC(Data Access Control)数据访问控制技术对以上问题的处理方式。
一、在登录认证上,既可以自己设定帐户密码,也可以和AD/SMTP/LDAP/ RADIUS进行整合,简化网络管理人员的维护工作量。由于可以对登录帐户的可登录时间区段和使用时间进行限制,在用户第二次登录时,则需要重新进行帐户验证。避免一次授权永久通行的现象。
二、针对不同的登录用户限制其网络访问区域和访问行为。例如外来人员帐户,则可以限制其只能够访问外网的HTTP/SMTP/POP3,其它应用一概禁止。而对于内部员工登录的帐户,则可以允许其访问内部网络,进行相关的网络应用。
三、对登录帐户的带宽进行限制,可以利用QoS流量控制技术对指定网段进行流量限制。从而无须设置单独申请线路就能够避免线路堵塞的现象,也能够提高线路使用效率。另外在QoS功能针对一些P2P软件进行特定限制,增强网络的畅通性。另外对登录帐户的登录机器可以通过来源IP/来源MAC进行有效限制,避免内部员工使用外来人员的帐号来访问外网。
以上所描述的DAC数据访问控制技术在上海立佰瀚信息科技有限公司的BandPower提供了完整的解决方案。同事,BandPower提供了多链路整合和链路备份功能,网络流量监控,VPN应用和防火墙功能。完全可以替代原有的网关设备,网管人员只要管理一台机器就能够完成所有网络管理应用,降低维护工作时间。
- 上一篇:7-ELEVEN连锁便利店的安全网关应用
- 下一篇:电子商务中的信息安全研究
点击排行
- 基于敏感数据流的电子商务安全体系研究(10-07)
- 企业电子商务CRM统一信息构建(12-25)
- 从电子商务出发探究ERP不同发展道路(01-11)
- 电子商务网络攻击与安全防范技术研究(02-10)
- 电子商务投资高涨助传统产业升级(12-25)
- 病毒侵蚀电子商务产业 法律补救捉襟见肘(01-18)
- 如何轻松为企业电子商务模式定位(12-27)
- 电子政务与信息公开法律问题研究(02-10)
- 论信息安全技术在电子商务中的应用(12-28)
- 电子商务根基遭遇木马病毒黑色产业侵蚀(01-17)
推荐新闻
- 史上最牛博导同时带47名博士生(09-01)
- 猫扑游戏社区被植入恶意代码(08-31)
- 欧盟委员会因安全原因封杀黑莓手机(08-10)
- 第三届中国信息安全博士论坛集体合影下载(08-09)
- 第五届“内网安全”论坛在京隆重举行(08-04)
- 甲骨文CEO在全美上市公司薪酬榜中居首(07-29)
- 政府网站遭黑 链接至色情网站(07-09)
- iTunes Store帐户疑遭中国黑客入侵?(07-09)
- 2010中国中小企业信息化与成长力推进高峰论坛于(07-08)
- 美国专家称排除朝鲜去年黑客攻击韩国(07-06)
重要机构
- OWASP组织(10-22)
- 国际信息系统审计协会(10-18)
- 广州信息学会(08-04)
- 全国中文新闻信息标准化技术委员会在京成立(07-16)
- 《计算机学报》(06-13)
- 中国最大国家信息安全产业基地奠基(06-08)
- 江苏省信息安全产业联盟正式成立(05-21)
- 中国信息安全测评认证中心授权的培训机构(10-24)
- 国家计算机网络应急技术处理协调中心各地分中心(10-24)
- 我国保密工作组织结构(10-24)