深入簡出 談無線入侵預防系統的安全問題
無線網絡安全是經久不衰的話題,那么在無線網絡發達的今天,各種各樣的無線網絡,無線接入技術說需要的無線網絡安全防范措施是不同的。那么,本文主要介紹的是無線入侵預防系統(WIPS)。
就已經上市的Pre-N產品來看,802.11n從物理層來說是安全的,至少不會給已有的無線網絡帶來新的安全隱患。然而在實際的應用環境當中,802.11n仍然會受到一些安全威脅。由于802.11n應用了多入多出技術,使得網絡覆蓋范圍得以提升,同時也意味著可能有更多的無線信號會"跑"到企業的外邊,因此用戶需要監控更大的區域以防止無線網絡被攻擊。
這里有幾種方法,可以對您的802.11n環境進行掃描,當然,在此您還需要綜合比較一下不同方法的精確度以及各種產品的成本問題。
無線入侵預防系統(WIPS),眾所周知,主要是為了防御一些未經授權的設備連接到您的有線和無線網絡,同時,在您的內部無線客戶端設備連接未經許可接入點時,無線入侵預防系統(WIPS)也可以確保您的網絡安全,通常情況下,其功能主要表現在以下三個方面:
集成無線入侵預防系統(WIPS)的802.11n系統
當第三方系統連接到您的無限局域網時
SaaS(軟件即服務)時
據筆者了解,一些供應商的AP已經開始采用分時調度機制,允許AP在數據轉發器和傳感器之間進行來回轉換。事實上,有一些仍然在使用分時調度,有的甚至在系統中提供免費功能。對于大多數AP而言,已經開始致力于傳感器來進行安全掃描,因為分時調度方法對于短期連接AP的設備來說,容易受到損害。
因此,現在就有一個問題擺在了我們的眼前:非全職的無線入侵預防系統(WIPS)是否足夠安全?如果不是,什么樣的系統或者服務可以提供更高程度的安全防護?而您愿意為此花費嗎?如果您負擔的起,那么全職掃描會是一種很不錯的方式,它可以將更準確的掃描結果提供給您。
無線入侵預防系統(WIPS)制造商AirTight Networks首席技術官Pravin Bhagwat指出,一個系統可以確定的AP類型通常有以下幾種:
橋接模式的AP
網絡地址轉換(NAT)模式的AP
開放式AP
加密AP
對于天線和有線接口,使用臨近MAC地址的AP
對于天線和有線接口,使用完全不同MAC地址的AP(通常是消費級AP)
同時具有上述幾種情況的AP
Bhagwat表示,他們公司的專用傳感器覆蓋系統,如無線入侵預防系統(WIPS) SaaS,已經應用于上個月出貨的惠普ProCurve無線局域網中,他聲稱,對于供應商來說這款系統是非常少見的,它可以進行識別和分類。不過,這通常會導致一些錯誤或者誤報,因此您需要與無線入侵預防系統(WIPS)供應商,11n設備制造商,或者第三方傳感器公司(AirTight或AirMagnet)進行溝通。
由于 WLAN的使用將變得更加普遍,通過軟件漏洞對系統進行攻擊的機會將明顯增加,而入侵預防技術也將會被更加頻繁的運用。因此,盡管無線入侵預防系統(WIPS)市場目前已經進入早期主流階段,但無線入侵預防系統(WIPS)仍將迎來一個更加充滿活力的市場,幾乎每個產品的推出都會給市場帶來無限驚喜,特別是隨著取代上一代802.11a/b/g標準及部署支持802.11n協議設備的潮流正在興起,與之相關的802.11n無線入侵預防系統,未來市場潛力將無比巨大。