、诹惺究赏ㄟ^無線連接訪問網(wǎng)絡(luò)的人員:在使用802.1X認證時,在RADIUS服務(wù)器中僅為那些需要無線訪問的人創(chuàng)建賬戶就可以實施這種控制。如果在有線網(wǎng)絡(luò)上也使用802.1X認證,你必須指明用戶是否要接收有線或無線訪問,可以通過修改活動目錄或在RADIUS服務(wù)器上使用認證策略達到這個目的。
、蹮o線路由器或接入點AP的建立規(guī)則:例如,僅準(zhǔn)許IT部門建立更多的接入點AP,因而不準(zhǔn)許雇員隨意插入接入點Ap來增強和延伸信號。對IT部門的內(nèi)部而言,其規(guī)則最好包括定義可接受的設(shè)備模式和配置等。
、苁褂肳i-Fi熱點或借助公司設(shè)備連接到家庭網(wǎng)絡(luò)的規(guī)則:因為某個設(shè)備或筆記本電腦上的數(shù)據(jù)可以被破壞,而且在不安全的無線網(wǎng)絡(luò)上需要監(jiān)視互聯(lián)網(wǎng)活動,所以你可能會想到限制Wi-Fi連接僅給公司網(wǎng)絡(luò)使用?梢越柚赪indows中的netsh實用程序,并通過運用網(wǎng)絡(luò)過濾器來加以控制。還有另外一個選擇,即你可以要求一個到達公司網(wǎng)絡(luò)的VPN連接,這樣至少可以保護互聯(lián)網(wǎng)活動,并可以遠程訪問文件。
5、使用SSL或Ipsec加密
雖然你可能正使用最新的、最強健的Wi-Fi加密(位于OSI模型的第二層上),也不妨考慮實施另外一種加密機制,如IPSec(位于OSI模型的第三層上)。這樣做,不但可以在無線網(wǎng)絡(luò)上提供雙重加密,還可以保證有線通信的安全。這會防止雇員或外部人員隨意插入到設(shè)備的以太網(wǎng)端口進行竊聽。
雖然在這里談到的這五種技術(shù)大多在有線網(wǎng)絡(luò)上已經(jīng)很成熟,但在許多單位的無線網(wǎng)絡(luò)上卻并沒有得以實施。為了讓你的無線網(wǎng)絡(luò)訪問更安全,不妨一試。 |