成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

整合有線和無線局域網安全方案?沒那么快

網絡 無線技術
很多廠商都在宣傳整合有線和無線局域網安全方案,但是一些網絡安全專家,如愛爾蘭供電局(The Electricity Supply Board,ESB)的IT安全專家Ruairi Brennan不那么認為。

很多廠商都在宣傳整合有線和無線局域網安全方案,但是一些網絡安全專家,如愛爾蘭供電局(The Electricity Supply Board,ESB)的IT安全專家Ruairi Brennan不那么認為。Brennan說:“隔離有線和無線網絡會讓安全漏洞僅存在于Wi-Fi網絡。”該供電局無線局域網是由60臺Aruba網絡接入點組成,支持8000到10000個用戶,它專門給會議室和其它無法使用有線網絡的地方提供無線接入。

在安全方面,ESB使用AirTight的SpectraGuard企業級無線IPS(無線入侵預防產品)和SpectraGuard SAFE終端保護系統,把它們部署在一起后,這些產品可以阻止有線和無線網絡的“橋接”。

Brennan說:“如果在局域網上的用戶同時接入了外面的無線AP,那將帶來很大的安全隱患。你會在一個安全的局域網和無線網絡中未知的AP間架起橋梁。”這為受保護的數據提供了非法切入點。

SpectraGuard公司的程序包通過執行認證策略,阻止未經授權的設備接入無線局域網,保障無線局域網的安全。它還可以檢測非法AP,防止它們連接局域網,而且它還有集中管理和策略部署功能。SpectraGuard SAFE產品部署在終端,阻止用戶在接入有線網絡的情況下連入無線局域網,反之亦然。

無線局域網策略集中控制

Atlantic Health醫院把由2000臺思科AP組成的無線局域網分解成幾個獨立策略,部署在6家醫院。無線局域網為病人提供了免費的公共Wi-Fi,為NICU會議室提供了私人無線接入,為救護車和移動看護者提供了遠程接入,為醫院醫務人員間的移動通信提供了Vocera badges通訊系統,還有遙測報告和其他類型的無線通信。

根據Atlantic Health基礎架構支持和服務主管Pat Zinno介紹,Atlantic Health將不會為無線局域網安全使用第三方產品。諸如WPA2加密,認證和非法AP檢測的射頻監控等安全機制將安裝在AP和控制器中,這些都由思科無線定位設備集中管理。它不管接入的是什么設備,都可以按照地理位置部署用戶策略和射頻容量管理。

思科整合無線網絡安全和有線網絡入侵檢測系統方案,但現在,Atlantic有線和無線安全策略仍然是獨立的。Zinno說:“Atlantic Health有線局域網安全沒有無線的要求高、也沒那么復雜。畢竟,電腦接入網絡的端口都是由防火墻保護的。企業還使用了Sourcefire的入侵檢測系統產品,監控所有經過網絡的流量,”他相信整合遲早會到來。“通過監控有線/無線網絡的流量越多,效果越好。”他說。

整合有線和無線局域網安全 從日志和報表開始

負責無線和有線網絡安全的網絡工程師希望他們的安全事件信息統一而不是他們的安全工具統一。他們想要一個平臺可以收集不同的報表,用同一標準展示信息視圖,來分析防火墻和服務器上的日志。

Gartner咨詢公司著名分析師John Pescatore說:“一套安全事件管理產品可以關聯這些事件,幫助企業看清安全隱患,而不是制造混亂。當然是無線局域網安全產品整合到有線安全產品中。”

Zinno說:“因為基本需求的差別,要進一步集成安全策略到極其復雜的網絡上是非常困難的。按照用戶訪問的程序,企業將在有線和無線網絡上設置相同的基本策略。然而,企業還應該在有線和無線上分別部署各自的高級安全策略。無線網絡經理關注射頻接口,它的測試和排除故障技術應該與有線局域網完全不一樣。”#p#

整合有線和無線局域網安全方案,會有人要嗎?

諸如SonicWall和Fortinet安全公司銷售的整合一體化系統可以為網絡簡單的小公司提供整合方案。安全公司針對進入無線局域網的流量擴展了他們的UTM(統一威脅管理)系統,包括防火墻,內容監控和入侵檢測。

SonicWALL聲稱可以用“啞”AP提供分布式無線網絡,將無線流量連接到集中式有線/無線UTM設備上。

負責遠程訪問安全的SonicWALL產品線經理Matthew Dieckman說:“所有流量都會回到UTM上,我們可以根據它做出明智的決定。SonicWALL認為無線流量不可信,除非它經過UTM設備掃描。只有這樣,它才可以應用和有線局域網流量相同的訪問規則。Pescator說:“對于尋找方案價格最低的小公司,一臺組合的設備也許就行。另一個方案適合擁有一些小型分支辦事處的企業。如果讓我負責這些辦事處,而且他們只需要一個接入點,我很容易做到,因為我無需在各個分支機構使用獨立的安全方案。但是把這套方案擴展到更復雜的網絡中卻沒那么容易。

更大的無線安全問題:各種各樣的無線設備

很多企業在采用有線和無線網絡安全整合方案上,行動緩慢。因為他們有更緊急的無線安全問題還沒解決。

首先,網絡部經理更擔心如何監控和解決各種無線設備,像智能手機,平板電腦和其他充斥在網絡里的無線設備,如自動售貨機。Atlantic Health基礎架構支持和服務主管Pat Zinno說:“如果我有一個工具,我希望它可以管理網絡中所有的無線設備。”除此之外,Atlantic Health網絡也受到微波爐和藍牙設備的干擾。如果某人不小心把一臺帶有藍牙的掃描儀放在有Wi-Fi傳輸的地方,Zinno團隊得找出這個設備在哪,目前的工具效果不是很理想。Zinno正在測試思科的CleanAir頻譜分析儀。思科稱它可以發現無線電干擾問題,找到問題源頭,然后自動解決。

工程師還希望無線入侵防御系統設備除了能檢測非法接入點,也可以判斷企業網絡中是否有人違規使用3G或4G。在政府機構和醫療行業,就更得符合法規要求。

雖然整合有線和無線網絡安全方案看上去是能讓管理更簡潔,但是無線網絡工程師仍然會要求無線網絡功能與企業有線網絡不同。除非這些安全規范可以合并到一個完整的系統,企業很有可能繼續堅持獨立管理兩個安全系統。

【編輯推薦】

  1. 移動設備促使企業重新考慮無線局域網
  2. 思科無線局域網(WLAN)控制器采購指南
  3. 如何安裝和設置無線路由器--無線局域網設置
  4. 無線局域網的組建和優化
責任編輯:于爽 來源: TechTarget中國
相關推薦

2009-04-02 10:15:00

2009-11-05 15:53:32

無線局域網

2009-03-13 10:46:00

無線局域網802.11n

2009-08-16 21:31:53

WLAN無線局域網企業局域網

2009-08-16 22:07:37

無線局域網組建無線方案

2009-08-08 22:20:20

家庭無線局域網無線AP局域網設置

2010-04-16 10:13:56

2010-08-30 11:02:04

2010-09-01 13:24:52

無線局域網安全

2010-09-14 09:16:28

2010-09-16 09:29:02

2010-09-27 09:12:00

2010-09-16 14:14:50

2010-09-27 08:42:39

2009-12-23 17:29:45

2010-09-02 09:07:53

2011-08-17 14:12:18

無線局域網

2022-06-16 12:05:50

物聯網和工業領域的無

2009-08-17 10:49:42

無線局域網設計小區局域網方案

2009-12-30 14:41:15

企業無線局域網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区视频在线 | 91色网站 | 99久久精品国产毛片 | 日本免费一区二区三区 | 国产视频在线一区二区 | 福利片在线观看 | 欧美午夜精品 | 亚洲欧美日韩精品久久亚洲区 | 亚洲免费视频一区 | 国产欧美精品一区二区三区 | 中文字幕一级毛片视频 | 亚洲精品白浆高清久久久久久 | 一区二区三区欧美在线观看 | 国产成人精品在线播放 | 久久另类视频 | 夜夜爽99久久国产综合精品女不卡 | 亚洲精品一二三 | 91直接看| 久久99视频| 81精品国产乱码久久久久久 | 在线免费看91| 一级亚洲| 亚洲欧美日本在线 | 欧美日韩国产精品一区二区 | 在线视频一区二区 | 久久精品二区亚洲w码 | 国产h在线 | 国产一区二区在线免费观看 | 欧美午夜精品 | 国产亚洲精品美女久久久久久久久久 | 国产高清在线精品 | 欧美一级毛片免费观看 | 国产高潮好爽受不了了夜色 | 中文字幕av一区二区三区 | 黄瓜av | 黄网在线观看 | 99热播放| 欧美一区二区网站 | 中文字幕在线播放第一页 | 亚洲成人999 | 久久久久久国产免费视网址 |