|
(4)無線安全莫忘接入點: 除了針對無線網(wǎng)絡(luò)各個參數(shù)進行安全防護外,我們也不能夠忘記無線接入點的安全。一般來說企業(yè)會使用無線路由器或AP來提供接入服務(wù),這些設(shè)備的安全同樣不容忽視。
首先我們要對這些接入設(shè)備設(shè)置密碼,不要使用默認口令或者弱口令;其次每當接入設(shè)備廠商推出新版本升級固件時都應(yīng)該及時升級,擴展功能彌補相應(yīng)的漏洞,從而避免入侵者利用設(shè)備漏洞入侵無線網(wǎng)絡(luò)。
(5)切忌過分依賴無線網(wǎng)絡(luò): 企業(yè)內(nèi)部一般都是將無線網(wǎng)絡(luò)作為有線網(wǎng)絡(luò)的補充,采取兩者結(jié)合的方式開展內(nèi)網(wǎng)應(yīng)用。所以作為企業(yè)網(wǎng)絡(luò)管理者來說應(yīng)該本著能有線就不要用無線的原則,在有線網(wǎng)絡(luò)接口能夠覆蓋的地方繼續(xù)使用有線網(wǎng)絡(luò);不到萬不得已不使用無線網(wǎng)絡(luò),這樣可以大大減少無線網(wǎng)絡(luò)被入侵的機率。
(6)合理擺放適當調(diào)節(jié)工具讓信號收放自如: 無線網(wǎng)絡(luò)的信號是造成不安全的最大問題,因此我們可以通過合理擺放無線設(shè)備的位置調(diào)節(jié)信號覆蓋訪問讓其更好的為企業(yè)內(nèi)網(wǎng)服務(wù),在一些邊緣區(qū)域可以通過設(shè)備自身的調(diào)節(jié)無線信號發(fā)射功率的功能減少信號功率,從而阻止入侵者在邊緣區(qū)域sniffer企業(yè)通訊數(shù)據(jù)。(如圖5)

了解了以上六個行之有效的方法并實施到企業(yè)實際應(yīng)用后,我們企業(yè)的無線內(nèi)網(wǎng)才能夠更加安全。上述先天不足的安全威脅才會得到最大限度的解除。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|