成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何提高Wi-Fi的安全性

安全
Wi-Fi不僅將改變員工的連接方式,還將改變保護通信的方式。Wi-Fi安全不再是附加品;它必須成為安全政策執行的重要組成部分。

在15年前,Wi-Fi開始了其漫長而穩步的發展,從家庭到辦公室,最終取代以太網成為很多企業首選網絡接入方式。

[[132538]]

現在,在802.11ac的推動下,企業Wi-Fi部署正在進一步發展,2014年,802.11ac占全球1.76億接入點(AP)出貨量的18%。Wi-Fi不僅將改變員工的連接方式,還將改變保護通信的方式。Wi-Fi安全不再是附加品;它必須成為安全政策執行的重要組成部分。在本文中,我們將探討企業應如何面對這種網絡安全轉型。

安全做法

多年前,Wi-Fi部署的安全做法主要是鏈路層加密:首先是有線等效保密(WEP);接著是Wi-Fi保護接入(WPA)和臨時密鑰完整性協議(TKIP)。然后是WPA 2和高級加密標準(AES)。近十年來,所有Wi-Fi認證產品都支持著WPA 2與預先共享密鑰(PSK)或802.11X接入控制。同時,原來是通過Wi-Fi嗅探器和手動現場調查阻止無線攻擊者,而現在完全自動化的無線入侵檢測和防御(WIDS/WIPS)已經成為主流,每個企業級無線LAN(WLAN)產品都包含該技術。

雖然這些技術主要是針對無線網絡,但它們現在已經成為構建網絡的基礎。例如,802.11X為控制局域網(無線和有線)接入奠定了基礎。而WIPS遏制通常會被觸發以在網絡連接點阻止可疑攻擊者,無論是無線連接還是有線連接。現在安全政策不再是關于設備如何連接,而是誰在連接、他們正在做什么以及他們在哪里。

Wi-Fi部署和政策執行

Aruba Networks公司產品和解決方案營銷高級主管Ozer Dondurmacioglu表示,很多大型企業在設法創建并執行單個安全政策來解決所有問題。

“當我的醫生在食堂,他可能只需要接入互聯網—僅此而已;當他在辦公室,他可能還要訪問患者數據;而當他在其他高風險地點工作,他可能需要采取額外的保護措施,”Dondurmacioglu表示,“應該有一種方法將所有這些封裝在單個政策中,然后利用工具來執行政策。”

企業可以利用現有工具來幫助他們執行這種統一安全政策,包括身份管理服務、網絡和應用程序防火墻、移動設備和應用程序管理器、安全有線交換機端口和接入點、基于位置的服務、訪客接入服務等。然而,企業最好將實現這種單個政策的工作視為階段性的過程,應該從目標政策開始,使用可用的工具來執行基本工作,然后逐步增加新工具來增強政策、威脅抵御和用戶工作效率。

對于初步部署者來說,身份管理可以推動安全政策,并且,應該捆綁訪問權限和要求到個人和角色,而不是設備或網絡連接點;例如在上述情況中,醫生可以在整個工作日基于政策驅動的標準來被授予不同的訪問權限。

其次,防火墻、交換機和AP可以監控和部署這些訪問權限。廣泛的網絡分段可以通過VLAN和SSID來部署,由交換機和AP來執行。網絡流量也可以通過這些邊緣設備來過濾,例如確定醫生是否可以訪問互聯網或患者數據。然而,基于現在日益復雜的移動應用程序和相關風險,應用程序防火墻可以幫助實現更精細的政策,以降低風險、阻止惡意軟件和防止數據泄露。

第三,政策可能需要考慮設備類型、所有權和信任水平,主要通過利用移動設備和應用程序管理器來實現。例如,醫生可能攜帶智能手機和平板電腦,并在其工作中同時使用。同樣的政策可能對企業發放的平板電腦和BYOD智能手機設置不同的訪問權限,或者可能要求在每臺設備安裝安全容器作為訪問患者數據的條件。

另外,政策也開始利用基于位置的服務,利用地理圍欄等技術來限制對特定場所和授權區域的訪問。基于位置的服務正在不斷發展,例如,企業可以利用蘋果公司的iBeacon等新設備來提高精確度(特別是在室內),這可以是單獨運行也可以整合網絡基礎設施。在我們的例子中,醫生的平板電腦可以識別其位置(醫院內部或咖啡廳),并相應地改變其行為,盡管其設備通過這兩個位置的Wi-Fi連接。

最后,訪客接入服務在安全政策執行中也發揮著越來越重要的作用,這不僅僅是對訪客,同時也是針對使用BYOD或其他設備的員工。具體來說,網絡基礎設施可以用來手動或自動重新定向新設備到設備注冊門戶網站,讓員工可以注冊設備、同意服務條款、接受設備證書,并配置為安全Wi-Fi接入。在連接到安全網絡后,還需要采取額外的步驟來實現安全移動性,例如在醫生現已授權和認證的移動設備部署安全容器或應用程序。

現在構建 未來擴展

上文中所描述的可實現靈活移動安全政策的網絡技術已經存在多年:有些技術則相對較新。所有這些技術都可以幫助加強網絡來執行安全政策,發現Wi-Fi部署的固有風險,同時在整體水平(即專注于用戶和滿足其計算需求)內解決這些風險。隨著無線變得更加普遍,企業應該采用這種方式來執行和加強安全移動。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2024-01-29 10:26:00

Wi-Fi

2012-07-04 10:49:54

Wi-Fi

2015-10-22 22:57:21

2013-05-27 10:17:42

2014-10-24 14:03:42

移動辦公Wi-Fi接入安全移動安全

2011-11-28 14:36:41

2017-03-06 15:45:44

Windows 10WindowsWi-Fi Sense

2020-04-08 16:09:37

機器學習Wi-Fi網絡

2009-01-06 16:23:46

2012-07-13 10:23:04

Wi-Fi

2012-11-14 10:27:26

2020-12-07 11:28:02

Wi-FiWi-Fi 6

2018-03-29 16:34:05

Wi-Fi

2018-12-04 05:16:53

Wi-Fi無線技術網絡

2015-03-16 17:43:19

2012-08-22 10:27:16

2016-01-13 10:45:57

Wi-FiHalow

2012-11-01 08:44:32

2009-03-10 09:58:00

TrapezeWi-FiWLAN
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩不卡在线 | 久久精品国产免费一区二区三区 | 男女性毛片 | 精品欧美黑人一区二区三区 | 99热播精品 | 成人三级视频 | 亚洲免费精品一区 | 正在播放国产精品 | 国产精品视频网站 | 性色综合 | 最新国产在线 | 久久久久国产一区二区三区 | 亚洲综合无码一区二区 | 日韩一区二区三区视频 | 久久www免费视频 | 成人精品系列 | 天天干天天干 | 在线色网 | 成人精品国产一区二区4080 | 一区二区国产精品 | 亚洲电影成人 | 成人国产精品免费观看视频 | 欧美日韩一二三区 | 久久成人国产 | 欧美日韩中文在线 | 亚洲高清在线观看 | 日韩综合在线视频 | 欧美日韩亚洲视频 | 精久久久| 国产精品视频免费观看 | 成人亚洲视频 | 精品九九 | 亚洲欧美在线观看 | 免费看片在线播放 | 成人免费网站www网站高清 | 羞羞午夜 | 成人一区二区视频 | 色吧综合 | 一本综合久久 | 日日日色 | 亚洲精品9999 |