怎樣加強無線網路的安全管理

來源:互聯網
上載者:User

  今天,大多數企業級WLAN產品和許多SMB產品都提供內建來賓管理功能。從簡單的網頁驗證入口和防火牆過濾到流量整形和唯一的來賓登入,這類產品都可以不用IT協助自動產生。

舉例說明,我們看下Meraki的企業級WLAN雲控制器提供的來賓管理功能。為了建立一個Meraki來賓無線區域網路,我們需要開始指令配置一個SSID,比如一次點擊或者登入開始頁面。如果選擇了開始頁面,使用者會被重新導向到一個定製的入口,通過輸入使用者名稱和密碼登入。

來賓開始建立有三種選擇。第一,管理員配置來賓帳號。第二,來賓代表可以增加和刪除來賓帳號但是不能做其他改動,第三,允許來賓在入口提示頁使用他們自己的賬戶,以管理員批准為準。

控制使用者活動實現來賓無線區域網路的安全性

下一步便是控制登入使用者的活動。考慮網頁驗證入口是否要求使用者運行防毒軟體。然後設定允許的目的地,連接埠和URL,選擇性的添加頻寬節流設定和有線/無線屬性。最後,考慮在允許或不允許本地區域網路訪問時,來賓流量是否需要橋接到一個VLAN或路由到Internet。雲控制器可以分析流量來查看無線來賓網路的使用方式。

這些功能通常適用於未加密的來賓無線網路,但是也可以結合WPA2-PSK實現加密。設定PSK可以降低拒絕服務的攻擊和防止外部探測。然而傳統的PSK是共用給每個使用者的,他們沒法跟蹤或對單獨的來賓取消跟蹤。不過一些產品提供動態PSK給每個使用者,如Ruckus DPSK和Aerohive PPSK可以解決這類問題。

例如,Ruckus無線區域網路可以設定給每個來賓一個唯一的DPSK。任何有商業網路訪問權的使用者都可以通過一個Web表格來申請 Ruckus來賓許可權,每個發布的來賓許可權都提供了他們可列印的說明,包括來賓姓名,來賓SSID,來賓唯一的DPSK和有效期間限。這些設定甚至可以自動安裝到Windows系統、OS X和iPhone用戶端上,有效避免手工設定和可能出現的錯誤。一旦生效,DPSK會自動到期或被廢除,不用中斷其他的使用。

來賓無線網路上的裝置完整性檢查

這些來賓管理原則可以在無線區域網路上提供很好的可視性和可控制行,包括來賓可以訪問什麼以及他們可以使用什麼資源。然而,要預防被感染病毒的來賓所帶來的破壞還需要更多的措施。據Gartner所述,Network Access Control控制部署中有四分之三就是為了應對這類威脅的。

雖然阻止被感染的無線用戶端不是來賓無線區域網路所需要做的事,但是來賓裝置會造成更大的危險,因為他們不被IT部門所管理,一般不能強行安裝 IT部門要求的軟體或者配置,甚至不能進行臨時地完整性檢查。例如,一個強制網路入門可能會使用ActiveX控制來快速查看來賓是否運行著授權的殺毒軟體。然而,ActiveX控制不能查看非Windows的來賓裝置或者被鎖的瀏覽器。

對一些企業,針對使用windows的來賓進行完整性檢查已經足夠了,畢竟,病毒在Windows下比較普通。但是其他企業可能傾向於阻止那些不能檢查的來賓或者對他們進行限制(如,只能HTTP,不能訪問內網)。第三種可能是使用NAC或者IDS產品,比如 ForeScout,CounterACT或Bradford Network Sentry,他們可以運行基於網路的檢查。NAC裝置可以整合到現有的無線網路設施中給來賓管理者提供存取控制策略,如果檢測到用戶端有病毒威脅或者策略違反就立即切斷。

總之,企業級來賓網路必須有高效的使用者管理控制,使其符合企業規範。而且他們必須提供突發事件的解決方案和有效跟蹤方案。有了這些策略,企業可以放心安全的提供網路給承包商,夥伴,客戶,和其他授權的來賓,而不用擔心什麼情況都不知道了

相關文章

Beyond APAC's No.1 Cloud

19.6% IaaS Market Share in Asia Pacific - Gartner IT Service report, 2018

Learn more >

Apsara Conference 2019

The Rise of Data Intelligence, September 25th - 27th, Hangzhou, China

Learn more >

Alibaba Cloud Free Trial

Learn and experience the power of Alibaba Cloud with a free trial worth $300-1200 USD

Learn more >

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。