全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
监视和检测外来无线设备的最佳做法
作者:Mike Cha…    文章来源:赛迪网    点击数:    更新时间:2007-5-17

问:在我们适应无线安全之前,我们公司有一项“工作现场不得使用无线设备”的政策(管理员测试除外)。在没有无线设备连接到我们硬接线式网络的情况下,有没有可以推荐使用的方法用于连续不断地监视和检测雇员或者客人带到工作现场的“外来的”无线设备?(我不排除配置无线网卡的PC。)

  答:流浪无线接入点(非公司授权架设的无线接入点)对于安全专业人员来说肯定是一个有趣的挑战。无所不在的网络插座和非常便宜的无线硬件设备使雇员很容易建立自己“私人的”无线网络并且做“IT人员不能处理的那些事情”。

  如果你的公司规模不大,比较实用的方法是隔一会儿就到处走一走,看一看。你还可以使用无线电频率扫描的方法。有一种名为“NetStumbler”的免费产品可以帮助你做这个工作。

  还有许多产品声称能够检测接入到有线网络的流浪无线接入点。我本人没有使用过任何这种设备。不过,你可以试用一下WiSentry这个产品。这种方法的最大好处是能够检测不广播自己的SSID的接入点的活动。类似于NetStumbler的一些工具也能够检测这些隐蔽的接入点。

  相关链接

  NetStumbler官方网站

  Netstumbler是最有名的寻找无线接入点的工具之一,Netstumble支持pcmcia 无线网卡,同时支持全球GPS卫星定位系统。这个工具现在是免费的,仅仅支持Windows系统,源代码不公开,而且该软件的开发者还保留在适当的情况下对授权协议的修改权。

  Netstumbler支持服务集识别符(SSID)、有线等同保密(Wired Equivalent Privacy-WEP)、开放式认证、共享密码认证、MAC地址认证等。SSID(Service Set Identifier)技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。对于无线局域网中的不同工作组来说,通过SSID进行标识,成员可以加入到相应的工作组中,而不会造成组织上的混乱。
(e129)

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.