安全技巧:全方位診斷無線安全
對于安全問題,不僅在有線網絡技術中存在,同樣的在無線網絡的技術中也同樣存在,那么我們要怎樣去解決這個問題呢?
現在,越來越多的企業在內網和公眾網的連接上選用的是802.11無線網絡標準。姑且不考慮網絡的目的和配置,無線網絡掃描儀在保證操作的持久性和安全性上也是必須的。使用范圍較廣的開源wifi網絡掃描儀包括NetStumbler 和Kismet。這些產品和其它的網絡掃描儀產品能夠迅速的幫助你了解無線網絡的如下幾個方面。
整體漏洞掃描:網絡掃描儀一般與筆記本電腦或是其它的移動式電腦一起使用嗅探移動設備中的無線網絡——也被稱作war driving(接入點映射,這是一種圍繞企業掃描無線網絡名稱的活動。)還有些類似的方法,叫做warwalking,warbiking, warskating以及 war-go-karting。無論如何,只要你沒有使用網絡掃描儀進行這些活動的話,我們就可以肯定在你網絡周圍有一群人正使用這些手段對你的網絡的可行性,規模以及配置進行探測,當然也包括網絡的漏洞。
NetStumbler和其它一些網絡掃描儀采用主動工作的方式,發送信息探測遭遇式連接點獲取信息,諸如SSID,MAC以及聯網的網絡。如果你的網絡是安全的,就不必擔心。但是如果你擔心有人借助你的網絡的漏洞侵入系統的話,你就可以事先自己進行一下wardrive,這樣就可以檢查出潛在的漏洞(例如不恰當的配置導致的敞開式網絡鏈接以及泄露太多信息的連接點)。AirMagnet Inc. ,Aruba Networks Inc等提供了鎖定無線網絡的技術。
欺騙訪問點的出現:這是最有用的網絡掃描儀程序。所謂的欺騙訪問點指的是未經無線網絡管理員授權的訪問端口。為什么會有欺騙訪問點的出現呢?主要是公司員工為了規避公司的無線網絡安全措施而創設的無線網絡。無線網絡掃描有助于你找出并根除這一問題。
一些犯罪分子也會借助于欺騙訪問點劫持合法用戶的訪問權限。然后借此偷聽公司的傳輸信息以及獲取進入公司內網的權限。
硬件問題:對于檢查無線網絡的硬件狀態來說,網絡掃描儀是必須的,特別是針對訪問點。通過檢查信號強弱,掃描儀會迅速確認不起作用或是不正常的訪問點。
接受弱區和盲點的位置:網絡覆蓋的強弱會受墻體,樹木以及其它人工和自然物體的影響。網絡掃描儀幫助你確定網絡信號較弱的的地區,然后采取額外的訪問點提高信號發射能力。
無線網絡沖突來源:無線網絡沖突來自于鄰近的802.11裝置,還有其它形形色色的商業技術,包括無繩電話,機動車以及工業設備。通過移動時的信號強弱,網絡掃描儀可以找出發射同樣頻率的沖突源。
為了持續連接建立的不適當的天線:許多公司使用點對點的無線鏈接來實現802.11主站的溝通。天線需要精準的調試來確保持續的鏈接和最優的表現。通過檢查信號強度,網絡掃描儀可以使得天線的調整更加迅速,精確,便捷。
做到這些,您才會更深刻的認識您的無線網絡,更好的維護并保證數據的傳輸安全。