當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 安徽OA系統(tǒng) > 合肥OA系統(tǒng) > 合肥OA快博
企業(yè)布署安全無(wú)線網(wǎng)絡(luò)的六個(gè)原則
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
來(lái)源:泛普軟件 企業(yè)布署安全無(wú)線網(wǎng)絡(luò)的六個(gè)原則建立安全的無(wú)線網(wǎng)絡(luò)訪問(wèn)節(jié)點(diǎn)(access point )的出發(fā)點(diǎn)在于如阿防止信息向非授權(quán)外部訪問(wèn)的泄漏。這一原則往往是知宜行難。由于無(wú)線網(wǎng)絡(luò)的安全設(shè)置要比一般的線纜網(wǎng)絡(luò)復(fù)雜的多,因?yàn)榫€纜網(wǎng)絡(luò)的訪問(wèn)節(jié)點(diǎn)都是固定的,而在無(wú)線網(wǎng)絡(luò)的信號(hào)收發(fā)范圍內(nèi),所有的節(jié)點(diǎn)都可以接入。
無(wú)線網(wǎng)絡(luò)本身的特點(diǎn)所造成的問(wèn)題是無(wú)法避免的,但采取正確的無(wú)線網(wǎng)絡(luò)系統(tǒng)防護(hù)手段將保護(hù)用戶(hù)的系統(tǒng),并避免嚴(yán)重的安全問(wèn)題。而如草率配置,該非安全無(wú)線網(wǎng)絡(luò)將導(dǎo)致“服務(wù)不可用”或成為攻擊其它網(wǎng)絡(luò)的“跳板”。為了把安全漏洞所造成的風(fēng)險(xiǎn)降至最低,請(qǐng)確保貴單位網(wǎng)絡(luò)技術(shù)人員按照以下建議進(jìn)行配置和測(cè)試。
1、規(guī)劃好天線安裝位置
這是實(shí)現(xiàn)“非泄漏”無(wú)線訪問(wèn)節(jié)點(diǎn)的第一步,通過(guò)無(wú)線信號(hào)的覆蓋范圍來(lái)確定訪問(wèn)節(jié)點(diǎn)天線的擺放位置。請(qǐng)注意不要把天線放置在窗戶(hù)旁邊,因?yàn)椴Ao(wú)法擋住信號(hào)的外泄。在理想情況下,信號(hào)發(fā)射天線最好放置在工作區(qū)域的正中間,這樣就可以把信號(hào)泄漏降至最低程度。當(dāng)然上述情況不大可能完全做到,但只要盡量保證按上述原則來(lái)執(zhí)行就不會(huì)有錯(cuò)。
2、使用WEP(無(wú)線加密協(xié)議)
WEP(無(wú)線加密協(xié)議)是針對(duì)無(wú)線網(wǎng)絡(luò)數(shù)據(jù)傳輸加密的標(biāo)準(zhǔn)。盡管它仍存在明顯的脆弱性,但用來(lái)防范普通黑客還是相當(dāng)有效的。許多無(wú)線訪問(wèn)節(jié)點(diǎn)產(chǎn)品的廠商都把WEP設(shè)置為disable,以方便安裝。因此節(jié)點(diǎn)天線一旦開(kāi)始收發(fā)信號(hào),黑客就可以通過(guò)嗅探器對(duì)無(wú)線數(shù)據(jù)明文進(jìn)行訪問(wèn)。
3、更改SSID設(shè)置并取消廣播
服務(wù)設(shè)置初始化校驗(yàn)器(SSID,service set identifier)用來(lái)鑒別無(wú)線訪問(wèn)節(jié)點(diǎn)所使用的初始化字符串,客戶(hù)端要通過(guò)SSID來(lái)完成連接的初始化。該校驗(yàn)器由制造商進(jìn)行設(shè)定,同一廠商產(chǎn)品使用同樣的默認(rèn)值,比如3Com公司的設(shè)備使用“101”字符串。如果被黑客了解到相應(yīng)的初始化字符串,那么就可以輕易建立非授權(quán)鏈接。因此筆者建議,在配置貴單位無(wú)線網(wǎng)絡(luò)時(shí),請(qǐng)更改 SSID初始化字符串,使其難于猜測(cè),并在條件許可的情況下,限制校驗(yàn)器的SSID廣播,以此來(lái)杜絕非法鏈接。該網(wǎng)絡(luò)將依然可用,但不會(huì)給黑客以可乘之機(jī)。
4、取消動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)
這一安全策略聽(tīng)起來(lái)頗有些奇怪,但對(duì)于無(wú)線網(wǎng)絡(luò)的安全來(lái)說(shuō)是非常有效的。采取了這一措施后,黑客將不得不猜錯(cuò)貴單位網(wǎng)絡(luò)的IP地址、子網(wǎng)掩碼以及其它所必須的TCP/IP參數(shù)。即使黑客可以訪問(wèn)貴單位的無(wú)線網(wǎng)絡(luò)節(jié)點(diǎn),但如果不知道IP地址等上述內(nèi)容,仍是不得其門(mén)而入。
5、取消或更改SNMP設(shè)置
如果貴單位訪問(wèn)節(jié)點(diǎn)支持SNMP,那么或者取消它或者更改Public和Private公用字符串。如果不采取這一步驟,那么黑客將利用SNMP來(lái)獲取貴單位網(wǎng)絡(luò)的重要信息。
6、使用訪問(wèn)列表
為了更進(jìn)一步的保護(hù)好貴單位無(wú)線網(wǎng)絡(luò),請(qǐng)?jiān)O(shè)置一個(gè)訪問(wèn)列表。并非所有的無(wú)線訪問(wèn)節(jié)點(diǎn)都支持這一特性,但如果貴單位網(wǎng)管做到這一步,那將實(shí)現(xiàn)精確規(guī)定可連接入訪問(wèn)節(jié)點(diǎn)的機(jī)器。支持這一特性的訪問(wèn)節(jié)點(diǎn)設(shè)備有的使用TFTP協(xié)議來(lái)周期性的下載更新訪問(wèn)列表,這樣網(wǎng)管人員就不需要在每臺(tái)設(shè)備上進(jìn)行訪問(wèn)列表的同步設(shè)定了。 (CBISMB)
- 1資深CIO五個(gè)步驟教你合肥OA選型經(jīng)
- 2我國(guó)電子商務(wù)模式創(chuàng)新不足 需解決四大問(wèn)題
- 3如何構(gòu)建一個(gè)有效的企業(yè)級(jí)SOA治理
- 4計(jì)世獨(dú)家:微軟“軟件+服務(wù)”戰(zhàn)略真實(shí)含義
- 5信息安全須重視 如何清除安全死角
- 6獨(dú)家:大連軟交會(huì)凸顯中國(guó)軟件新趨勢(shì)
- 7保證企業(yè)網(wǎng)絡(luò)安全的三大管理原則
- 8好馬還需配好鞍 eHR和HRMS項(xiàng)目顧問(wèn)面面觀
- 9構(gòu)建綠色企業(yè) 應(yīng)從實(shí)際業(yè)務(wù)出發(fā)
- 10構(gòu)建完整產(chǎn)業(yè)鏈 SaaS平臺(tái)考驗(yàn)供應(yīng)商實(shí)力
- 11兩個(gè)場(chǎng)景解析何為資源端SOA化
- 12基于供應(yīng)鏈的企業(yè)庫(kù)存管理模式比較分析
- 13如何選擇現(xiàn)場(chǎng)服務(wù)自動(dòng)識(shí)別數(shù)據(jù)采集解決方案
- 14中國(guó)呼叫中心產(chǎn)業(yè)的發(fā)展趨勢(shì)
- 15合肥泛普OA軟件新建分部機(jī)構(gòu)管理員角色
- 16獨(dú)家:企業(yè)部署SaaS必須關(guān)注的問(wèn)題
- 17合肥有哪家公司可以定制OA嗎?
- 18企業(yè)如何規(guī)劃實(shí)施知識(shí)管理系統(tǒng)
- 19淺談SCM供應(yīng)鏈管理中常見(jiàn)的七大誤解
- 20為什么我們?nèi)詫?duì)MPS/MRP情有獨(dú)衷
- 21專(zhuān)家指點(diǎn)迷津 企業(yè)SaaS部署指南
- 22SOA實(shí)施的五大優(yōu)勢(shì)和四大挑戰(zhàn)
- 23淺析規(guī)劃企業(yè)新IT架構(gòu)時(shí)必須考慮要素
- 24OA知識(shí)管理,OA系統(tǒng)建立統(tǒng)一的知識(shí)庫(kù)
- 25解析IT運(yùn)維軟件的標(biāo)準(zhǔn)性定位
- 26對(duì)于IT類(lèi)企業(yè)信息化建設(shè)六點(diǎn)淺見(jiàn)
- 27SOA:不要概念 要成功案例
- 28IT并非“無(wú)煙產(chǎn)業(yè)”環(huán)境保護(hù)呼喚綠色I(xiàn)T
- 29如何利用SOA提高個(gè)性化服務(wù)能力
- 30供應(yīng)鏈物流管理:概念、組織與戰(zhàn)略
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓