亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運(yùn)維內(nèi)耗 全域協(xié)同提效 丨 銳捷網(wǎng)絡(luò)運(yùn)維保障經(jīng)驗(yàn)分享會
預(yù)約直播
無感準(zhǔn)入 人物統(tǒng)管 丨 RG-SAM+5.X 新一代高校AI認(rèn)證平臺發(fā)布
預(yù)約直播
產(chǎn)品
< 返回主菜單
產(chǎn)品中心
產(chǎn)品
解決方案
< 返回主菜單
解決方案中心
行業(yè)
返回主菜單
選擇區(qū)域/語言

基于Rogue AP反制的無線安全技術(shù)探討

【無線網(wǎng)絡(luò)安全】銳捷網(wǎng)絡(luò)針對辦公網(wǎng)推出基于Rogue AP反制技術(shù)的無線NEW辦公解決方案,對傳統(tǒng)的射頻防御方案進(jìn)行了精進(jìn),從掃描、識別、告警和防御4個(gè)方面重新設(shè)計(jì)無線安全,做到24小時(shí)全方位射頻防御多種攻擊,智能安全分析,使辦公網(wǎng)絡(luò)安全可視可知。

  • 發(fā)布時(shí)間:2018-04-27

  • 點(diǎn)擊量:

  • 點(diǎn)贊:

分享至

我想評論

WLAN(Wireless Local Area Networks,無線局域網(wǎng))具有安裝便捷、使用靈活、經(jīng)濟(jì)節(jié)約和易于擴(kuò)展等有線網(wǎng)絡(luò)無法比擬的優(yōu)點(diǎn),因此得到越來越廣泛的使用。但由于 WLAN信道開放的特點(diǎn),使得無線網(wǎng)絡(luò)很容易受到各種網(wǎng)絡(luò)威脅的影響,如冒牌的 AP(Access Point,無線接入點(diǎn))設(shè)備、 Ad-hoc(無線自組網(wǎng))、各種針對無線網(wǎng)絡(luò)的協(xié)議攻擊等等,因此安全性成為阻礙 WLAN 發(fā)展的重要因素。如下圖所示,在過去的一年內(nèi)我們可以看到無線網(wǎng)漏洞、釣魚Wi-Fi竊取信息事件仍在發(fā)生。

 

▲ 各種無線網(wǎng)漏洞和攻擊的新聞

 

\

那么,

面對安全恐慌,我們應(yīng)該如何應(yīng)對?

這些新聞跟無線辦公網(wǎng)有關(guān)嗎?

要如何構(gòu)建安全穩(wěn)定的無線辦公網(wǎng)

怎樣才能在源頭控制住無線網(wǎng)絡(luò)釣魚Wi-Fi竊取信息呢?

下面我將針對無線網(wǎng)絡(luò)射頻安全——非法設(shè)備反制技術(shù)進(jìn)行分享,主要實(shí)現(xiàn)方式是在無線接入階段進(jìn)行安全控制。傳統(tǒng)無線反制技術(shù)中Rogue AP(非法AP)反制可以分為三個(gè)步驟:1、Rogue AP的檢測;2、Rogue AP的判定;3、Rogue AP反制。在傳統(tǒng)反制技術(shù)實(shí)現(xiàn)過程中也存在一定局限性,例如無法做到Rogue AP定位等功能。本文將針對傳統(tǒng)反制技術(shù)和Rogue AP定位技術(shù)進(jìn)行簡述,希望可以給大家在無線辦公網(wǎng)安全方案設(shè)計(jì)中帶來一些幫助。

 

Rogue AP檢測技術(shù)

無線網(wǎng)絡(luò)環(huán)境中進(jìn)行Rogue AP檢測技術(shù),主要通過一臺專用探測AP或者混合形式AP捕捉空氣介質(zhì)中的無線信標(biāo)幀來進(jìn)行分辨。實(shí)現(xiàn)流程是探測AP會發(fā)送廣播探查報(bào)文,收到探查請求報(bào)文的設(shè)備將進(jìn)行響應(yīng),探測AP根據(jù)空氣中捕獲的報(bào)文以及響應(yīng)報(bào)文就可以分辨周圍的設(shè)備類型。此外,探測AP還可制定非法設(shè)備檢測規(guī)則,對周圍無線網(wǎng)絡(luò)環(huán)境進(jìn)行實(shí)時(shí)監(jiān)控。

目前可以識別出的設(shè)備類型有AP、STA(Station,無線終端)、無線網(wǎng)橋和Ad-hoc設(shè)備。AP識別設(shè)備類型的方法是通過監(jiān)測收集回來的所有802.11報(bào)文,根據(jù)數(shù)據(jù)報(bào)文的DS域來判斷究竟是哪種設(shè)備類型:

 


▲ DS值為0x00,設(shè)備類型為AD-HOC

 

▲ DS值為0x01,設(shè)備類型為STA

 

Rogue AP判斷流程

AP將收集到的設(shè)備信息定期上報(bào)AC(Access Controller,無線控制器)。AC通過監(jiān)測結(jié)果判斷該設(shè)備是否為非法設(shè)備,主要識別分類可以歸納為接入點(diǎn)和無線終端兩大類。下面使用兩個(gè)流程圖分別說明非法接入點(diǎn)和非法終端的判定規(guī)則:

▲ Rogue AP判斷規(guī)則流程

▲ Rogue station判斷規(guī)則流程

 

Rogue AP反制技術(shù)

經(jīng)過以上兩個(gè)步驟確認(rèn)該無線設(shè)備為Rogue AP后,無線控制器根據(jù)開啟對應(yīng)反制模式進(jìn)行反制,反制動作就是探測 AP 在檢測到Rogue AP設(shè)備信息后,探測AP模擬非法AP的射頻卡 BSSID(Basic Service Set Identifier,基本服務(wù)單元標(biāo)識符)地址發(fā)送解認(rèn)證或者解關(guān)聯(lián)報(bào)文。關(guān)聯(lián)到非法AP上的無線終端收到這些報(bào)文后,認(rèn)為是非法AP要主動斷開連接,無線終端經(jīng)過幾次反制后就不再關(guān)聯(lián)到非法AP設(shè)備上了。具體流程如下圖:

 

▲ 反制過程圖例

 

反制模式可以基于信道、設(shè)備類型、SSID名稱和手動配置指定BSSID或MAC等方式,根據(jù)無線網(wǎng)絡(luò)實(shí)際環(huán)境及實(shí)際需求進(jìn)行選擇定義。

反制效果進(jìn)階方案

傳統(tǒng)無線反制技術(shù)可以滿足一部分非法信號反制,但也存在一些局限性,無法做到Rogue AP或者非法用戶定位,只能通過探測AP布放位置進(jìn)行大概評估范圍,給辦公網(wǎng)運(yùn)維帶來很大不便。同時(shí)隨著技術(shù)發(fā)展,部分員工出于自己使用方便或建私網(wǎng)的目的,可能將普通家用路由器插入到公司內(nèi)網(wǎng)有線網(wǎng)口中并釋放私設(shè) Wi-Fi 信號;另一方面,當(dāng)前市面上360Wi-Fi、獵豹Wi-Fi等第三方軟AP非常普遍,員工不經(jīng)意間可能就將內(nèi)網(wǎng)共享出去了。這些行為無疑將暴露公司內(nèi)網(wǎng),攻擊者很可能連上私設(shè) Wi-Fi 信號,并掃描內(nèi)網(wǎng)服務(wù)器端口,竊取內(nèi)網(wǎng)信息。

 

▲ 員工造成內(nèi)網(wǎng)泄露

 

針對以上傳統(tǒng)無線反制技術(shù)的局限性,可通過無線安全雷達(dá)功能,配合創(chuàng)新性硬件架構(gòu),完成24小時(shí)全方位射頻安全檢測和保護(hù),通過精細(xì)化信號分類算法,讓客戶無線網(wǎng)絡(luò)環(huán)境清晰可見,無線安全盡在掌握。

 

▲ 無線安全雷達(dá)功能

 

針對解決普通家用路由器插入到公司內(nèi)網(wǎng)有線口中并釋放私設(shè) Wi-Fi 信號的問題,無線安全雷達(dá)可通過采集無線網(wǎng)絡(luò)中的 Wi-Fi 信號,結(jié)合大數(shù)據(jù)分析,實(shí)時(shí)構(gòu)建私設(shè) Wi-Fi的信號畫像,再通過SNMP(Simple Network Management Protocol,簡單網(wǎng)絡(luò)管理協(xié)議)協(xié)議調(diào)取交換機(jī)上MAC地址等信息進(jìn)行比對,可以準(zhǔn)確定位出該信號是由哪個(gè)交換機(jī)端口的無線路由器所釋放,再配合告警功能完成非法無線AP及時(shí)告警及去除。

針對解決第三方軟AP釋放信號的問題,安全雷達(dá)先采集無線網(wǎng)絡(luò)中的 Wi-Fi 信號,根據(jù)非法BSSID值與現(xiàn)網(wǎng)中所有終端無線網(wǎng)卡MAC地址進(jìn)行大數(shù)據(jù)分析,對比出類似MAC,再配合認(rèn)證系統(tǒng)中注冊的用戶名密碼匹配的MAC,對非法第三方軟AP釋放出的人員信息進(jìn)行定位。

因此在傳統(tǒng)無線反制基礎(chǔ)上增加針對Rogue設(shè)備的定位技術(shù),給IT人員提供了很好的私設(shè)Wi-Fi定位管理方法,大大降低因員工不經(jīng)意間搭建的私設(shè)Wi-Fi而導(dǎo)致內(nèi)網(wǎng)暴露的安全風(fēng)險(xiǎn),同時(shí)對于惡意攻擊者也起到了很好的攻擊舉證、風(fēng)險(xiǎn)管控和震懾效果。

以上就是無線AP反制Rogue AP的技術(shù)實(shí)現(xiàn)機(jī)制。俗話說,三分靠技術(shù),七分靠管理,只有從管理角度制定好更合理的無線接入方式以及更合理的無線管理流程,稍加輔以一些新技術(shù),就能讓無線網(wǎng)絡(luò)更加安全、可靠、健全。

目前銳捷網(wǎng)絡(luò)針對辦公網(wǎng)推出無線NEW辦公解決方案,對傳統(tǒng)的射頻防御方案進(jìn)行了精進(jìn),從掃描、識別、告警和防御4個(gè)方面重新設(shè)計(jì)無線安全,做到24小時(shí)全方位射頻防御多種攻擊,智能安全分析,使辦公網(wǎng)絡(luò)安全可視可知。

 

本期作者:王磊

銳捷網(wǎng)絡(luò)互聯(lián)網(wǎng)系統(tǒng)部行業(yè)咨詢

 

往期精彩回顧

●【第一期】淺談物聯(lián)網(wǎng)技術(shù)之通信協(xié)議的紛爭

【第二期】 如何通過網(wǎng)絡(luò)遙測(Network Telemetry)技術(shù)實(shí)現(xiàn)精細(xì)化網(wǎng)絡(luò)運(yùn)維?

【第三期】暢談數(shù)據(jù)中心網(wǎng)絡(luò)運(yùn)維自動化

 

 

相關(guān)標(biāo)簽:

點(diǎn)贊

更多技術(shù)博文

任何需要,請聯(lián)系我們

返回頂部

收起
文檔AI助手
文檔評價(jià)
該資料是否解決了您的問題?
您對當(dāng)前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復(fù)您的問題,您可以留下聯(lián)系方式
郵箱
手機(jī)號
感謝您的反饋!
請選擇服務(wù)項(xiàng)目
關(guān)閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務(wù) 售后服務(wù)
售后服務(wù)
意見反饋 意見反饋
意見反饋
更多聯(lián)系方式
主站蜘蛛池模板: 视频一区二区三区免费观看| 日本高清一区| 三级一区二区三区| 国产丰满麻豆| 亚洲激情中文字幕| 香蕉网伊| 操小姐视频| 成人精品一区二区三区中文字幕| 不卡在线一区二区| 亚洲乱亚洲乱| 91pron在线| 骚虎av在线| 美女玩扩张器扩宫| 136福利视频导航| 国产女女做受ⅹxx高潮| 我要看免费的毛片| 日韩亚洲视频| 久久精品视频16| 黑人操亚洲女| 狠狠干中文字幕| 日本爱爱免费视频| 一区二区成人av| 日本亲与子乱xxx| www黄色大片| 1级黄色录像| 亚洲五月婷婷| 亚洲天堂av中文字幕| 亚洲无码精品在线播放| 精品人伦一区二区三区| 久操视频在线观看免费| 国产视频播放| 久久精品.com| 成人亚洲网站| av手机在线看| 国产三级三级看三级| 综合黄色| 奇米四色777| 性生活黄色录像| 欧美综合视频| 国产打屁股视频| 国产草草浮力影院| 男人插女人网站| 亚洲精品国产手机| 青娱乐伊人| 国产性生活| 日韩二级| 琪琪五月天| 911黄色片| 神马久久春色| 久久这里都是精品| 鲁一鲁在线视频| 色99视频| 白丝久久| 欧美激情免费在线| 国产精品久久99| 男生看的污网站| 穿乳环蒂环露出高h| 成人午夜a| 国产成人8x视频一区二区| 国产一二三四五区| 二次元黄| 久久久高潮| 久久99视频免费观看| 夜夜夜夜夜操| 欧美国产日本| 日韩一区二区免费看| 天堂影视av| 美女视频黄免费网站| 日本人日b视频| 91无套直看片红桃| 口舌奴vk| 黄色片网站免费| 欧美日韩人妻精品一区| 欧美第一夜| 欧美一级电影在线| 一区国产精品| 91少妇丨porny丨| 亚洲aaa视频| 激情小说在线观看| 中国国产黄色片| 日韩激情在线播放| 国产精品一区免费在线观看| 超碰色人阁| 一区二区三区四区五区| 伊人91在线| 日本黄色三级视频| 红桃视频一区二区三区免费| 极品少妇一区二区三区| 中文人妻熟女乱又乱精品| 亚洲av永久中文无码精品综合| 蜜臂av| 五月天av网站| 久久免费视频精品| 性欧美一区二区三区| 日本高清不卡一区| 国模吧视频| 亚洲香蕉久久| 国产一区二区在线精品| 亚洲中文无码av在线|