成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

保護企業(yè)免受使用公司WiFi進行未經授權訪問的最佳做法

安全 移動安全
如果你想保護企業(yè)的關鍵數(shù)據(jù),那么企業(yè)環(huán)境下的WiFi網絡安全絕對是你不能忽略的威脅因素。

前言

如果你想保護企業(yè)的關鍵數(shù)據(jù),那么企業(yè)環(huán)境下的WiFi網絡安全絕對是你不能忽略的威脅因素。

[[255264]]

其實很多企業(yè)根本就不在意這個方面,但我們認為這是最基本的風險評估,因為如果你的威脅模型里出現(xiàn)了一名意愿和技術均足夠強大的攻擊者,那么你公司的WiFi網絡將“毫無”安全可言。

為了保護企業(yè)WiFi,你要做的事情有很多。再加上新型的KRACK攻擊正在肆虐,這些威脅嚴重程度就變得更加恐怖了。因此,我們認為保護企業(yè)WiFi安全勢在必行,接下來讓我們一起看一看到底該如何去做。

最大程度的控制

毫無疑問,保護企業(yè)WiFi安全的最佳方法就是對整個無線網絡系統(tǒng)進行拆分和隔離。

  • 在企業(yè)WiFi網絡內的任何設備在使用之前都應該更新到最新版本的固件。
  • 要完全對企業(yè)環(huán)境下員工使用WiFi設備的網絡區(qū)域進行完全性的物理和邏輯分隔,使用不同的ISP,不同網絡之間不要相互連接。
  • 除了上述兩點之外,還要結合移動設備的VPN策略。
  • 修復訪問點安全缺陷,針對類似KRACK這樣的威脅部署防御策略。
  • 使用安全性最高的密碼套件,確保只使用TLS 1.2。

其他優(yōu)秀的控制策略

除了上述幾點必要的控制措施之外,我們在這里還給大家推薦了下面一些可以參考使用的控制策略。可能大家無法完全實現(xiàn)這里列舉出的所有方案,但是我們建議大家盡可能地去實現(xiàn)它們。

[[255265]]

  • MAC地址白名單。
  • WiFi和其他網絡環(huán)境下的VLAN隔離,限制WiFi Vlan的可訪問資源。
  • 移除或禁用無線接入點的WPS功能,購買和使用企業(yè)級無線網絡設備。
  • 使用支持企業(yè)級WPA2(802.1x)的設備,對WiFi網絡進行VLAN隔離,為每一個隔離網絡設置防火墻規(guī)則以及其他的控制策略。
  • 對于不同的Vlan,確保屏蔽了點到點的通信,這樣一來所有接入了訪問點的設備都需要通過AP來進行通信,這樣便于實現(xiàn)網絡的監(jiān)控。
  • 隱藏SSID,通過不可見性實現(xiàn)安全保護。
  • 保護接入點的物理訪問狀態(tài),不要將WPA2密碼貼在墻上。
  • 確保WiFi信號不會離開受保護區(qū)域,測試并控制WiFi信號強度。
  • 為臨時訪客設置不同的WiFi SSID和訪問權限;
  • 修改/禁用無線接入點的管理員默認憑證;
  • 定期進行流氓WiFi接入點掃描;
  • 部署入侵防護系統(tǒng)以及入侵檢測系統(tǒng),實時監(jiān)控WLAN系統(tǒng)。識別企業(yè)WiFi所有使用到的內部接口,并部署訪問控制策略。
  • 使用企業(yè)級WiFi網關以及外部防火墻;

1. 相關安全協(xié)議及服務

  • IPSec(Internet ProtocalSecurity)和VPN(Virtual Private Network)都可以用來保護WiFi網絡的安全;
  • 使用TLS(Transport Layer Security)
  • 在WiFi認證系統(tǒng)上實現(xiàn)遠程用戶撥號認證服務(RADIUS):
  • 擴展認證協(xié)議(EAP)結合TLS(EAP-TLS);
  • 關閉所有的無線管理功能;

2. 其它

  • 定期分析和審計所有的無線控制日志;
  • 防火墻配置:對于企業(yè)網絡環(huán)境來說,這是非常重要的一點。在防火墻的保護下,安全性會顯著提升。

3. 隱私保護控制

  • 在所有設備上使用MAC地址隨機化即可實現(xiàn)隱私保護控制。
責任編輯:趙寧寧 來源: Freebuf
相關推薦

2022-04-21 15:15:24

SSH服務器Linux

2019-11-28 08:03:39

網絡攻擊網絡安全數(shù)據(jù)安全

2011-08-01 10:42:23

2013-12-23 11:30:45

后門漏洞未經授權的訪問

2015-06-17 09:59:18

2023-03-07 14:32:14

2013-10-10 09:29:35

OpenFlowSDN

2019-10-24 10:14:30

2018-08-28 10:44:36

2014-02-17 17:44:37

2023-04-25 12:43:51

2020-03-31 09:41:08

黑客網絡安全路由器

2010-08-19 11:55:39

2022-11-14 13:46:24

2009-09-28 09:22:08

配置服務器未經授權的網絡訪問

2021-09-14 16:20:04

人工智能AI物聯(lián)網

2020-12-20 17:30:17

數(shù)據(jù)匿名化敏感數(shù)據(jù)數(shù)據(jù)庫

2012-06-04 15:07:20

2022-08-23 14:53:53

網絡攻擊網絡釣魚

2010-09-10 12:12:45

數(shù)據(jù)保護數(shù)據(jù)安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕在线观看www | 成人a免费 | 欧美在线a | 91亚洲欧美 | 国产亚洲欧美日韩精品一区二区三区 | 亚洲精品一区二区三区蜜桃久 | 天天干天天操天天爽 | 欧美日韩亚洲视频 | 亚洲一区二区免费电影 | 国产精品一区二区免费 | 国产成人精品一区二区三区在线 | av黄色免费| 天天天操| 国产精品亚洲一区二区三区在线 | 日韩视频一区 | 久久鲁视频 | 丝袜美腿一区 | 超碰在线国产 | 在线视频一区二区三区 | 亚洲一区免费在线 | 日日精品| 精品国产一区二区三区日日嗨 | 欧美一区二区三区久久精品 | av一二三区 | 中国一级特黄毛片大片 | 天天插天天干 | 日韩美女一区二区三区在线观看 | 伊人在线 | 国产一区二区精品在线观看 | 欧美日韩精品一区二区三区四区 | 一级高清视频 | 91免费在线 | 在线视频国产一区 | 秋霞a级毛片在线看 | 精品国产一区二区三区在线观看 | 国产欧美在线观看 | 在线91 | 亚洲天堂男人的天堂 | 麻豆视频在线看 | 亚洲精品免费视频 | 亚洲成人一级 |