安全技巧:全方位診斷無線安全
對于安全問題,不僅在有線網(wǎng)絡(luò)技術(shù)中存在,同樣的在無線網(wǎng)絡(luò)的技術(shù)中也同樣存在,那么我們要怎樣去解決這個問題呢?
現(xiàn)在,越來越多的企業(yè)在內(nèi)網(wǎng)和公眾網(wǎng)的連接上選用的是802.11無線網(wǎng)絡(luò)標準。姑且不考慮網(wǎng)絡(luò)的目的和配置,無線網(wǎng)絡(luò)掃描儀在保證操作的持久性和安全性上也是必須的。使用范圍較廣的開源wifi網(wǎng)絡(luò)掃描儀包括NetStumbler 和Kismet。這些產(chǎn)品和其它的網(wǎng)絡(luò)掃描儀產(chǎn)品能夠迅速的幫助你了解無線網(wǎng)絡(luò)的如下幾個方面。
整體漏洞掃描:網(wǎng)絡(luò)掃描儀一般與筆記本電腦或是其它的移動式電腦一起使用嗅探移動設(shè)備中的無線網(wǎng)絡(luò)——也被稱作war driving(接入點映射,這是一種圍繞企業(yè)掃描無線網(wǎng)絡(luò)名稱的活動。)還有些類似的方法,叫做warwalking,warbiking, warskating以及 war-go-karting。無論如何,只要你沒有使用網(wǎng)絡(luò)掃描儀進行這些活動的話,我們就可以肯定在你網(wǎng)絡(luò)周圍有一群人正使用這些手段對你的網(wǎng)絡(luò)的可行性,規(guī)模以及配置進行探測,當然也包括網(wǎng)絡(luò)的漏洞。
NetStumbler和其它一些網(wǎng)絡(luò)掃描儀采用主動工作的方式,發(fā)送信息探測遭遇式連接點獲取信息,諸如SSID,MAC以及聯(lián)網(wǎng)的網(wǎng)絡(luò)。如果你的網(wǎng)絡(luò)是安全的,就不必擔心。但是如果你擔心有人借助你的網(wǎng)絡(luò)的漏洞侵入系統(tǒng)的話,你就可以事先自己進行一下wardrive,這樣就可以檢查出潛在的漏洞(例如不恰當?shù)呐渲脤е碌某ㄩ_式網(wǎng)絡(luò)鏈接以及泄露太多信息的連接點)。AirMagnet Inc. ,Aruba Networks Inc等提供了鎖定無線網(wǎng)絡(luò)的技術(shù)。
欺騙訪問點的出現(xiàn):這是最有用的網(wǎng)絡(luò)掃描儀程序。所謂的欺騙訪問點指的是未經(jīng)無線網(wǎng)絡(luò)管理員授權(quán)的訪問端口。為什么會有欺騙訪問點的出現(xiàn)呢?主要是公司員工為了規(guī)避公司的無線網(wǎng)絡(luò)安全措施而創(chuàng)設(shè)的無線網(wǎng)絡(luò)。無線網(wǎng)絡(luò)掃描有助于你找出并根除這一問題。
一些犯罪分子也會借助于欺騙訪問點劫持合法用戶的訪問權(quán)限。然后借此偷聽公司的傳輸信息以及獲取進入公司內(nèi)網(wǎng)的權(quán)限。
硬件問題:對于檢查無線網(wǎng)絡(luò)的硬件狀態(tài)來說,網(wǎng)絡(luò)掃描儀是必須的,特別是針對訪問點。通過檢查信號強弱,掃描儀會迅速確認不起作用或是不正常的訪問點。
接受弱區(qū)和盲點的位置:網(wǎng)絡(luò)覆蓋的強弱會受墻體,樹木以及其它人工和自然物體的影響。網(wǎng)絡(luò)掃描儀幫助你確定網(wǎng)絡(luò)信號較弱的的地區(qū),然后采取額外的訪問點提高信號發(fā)射能力。
無線網(wǎng)絡(luò)沖突來源:無線網(wǎng)絡(luò)沖突來自于鄰近的802.11裝置,還有其它形形色色的商業(yè)技術(shù),包括無繩電話,機動車以及工業(yè)設(shè)備。通過移動時的信號強弱,網(wǎng)絡(luò)掃描儀可以找出發(fā)射同樣頻率的沖突源。
為了持續(xù)連接建立的不適當?shù)奶炀€:許多公司使用點對點的無線鏈接來實現(xiàn)802.11主站的溝通。天線需要精準的調(diào)試來確保持續(xù)的鏈接和最優(yōu)的表現(xiàn)。通過檢查信號強度,網(wǎng)絡(luò)掃描儀可以使得天線的調(diào)整更加迅速,精確,便捷。
做到這些,您才會更深刻的認識您的無線網(wǎng)絡(luò),更好的維護并保證數(shù)據(jù)的傳輸安全。