、诹惺究赏ㄟ^(guò)無(wú)線連接訪問(wèn)網(wǎng)絡(luò)的人員:在使用802.1X認(rèn)證時(shí),在RADIUS服務(wù)器中僅為那些需要無(wú)線訪問(wèn)的人創(chuàng)建賬戶就可以實(shí)施這種控制。如果在有線網(wǎng)絡(luò)上也使用802.1X認(rèn)證,你必須指明用戶是否要接收有線或無(wú)線訪問(wèn),可以通過(guò)修改活動(dòng)目錄或在RADIUS服務(wù)器上使用認(rèn)證策略達(dá)到這個(gè)目的。
③無(wú)線路由器或接入點(diǎn)AP的建立規(guī)則:例如,僅準(zhǔn)許IT部門建立更多的接入點(diǎn)AP,因而不準(zhǔn)許雇員隨意插入接入點(diǎn)Ap來(lái)增強(qiáng)和延伸信號(hào)。對(duì)IT部門的內(nèi)部而言,其規(guī)則最好包括定義可接受的設(shè)備模式和配置等。
、苁褂肳i-Fi熱點(diǎn)或借助公司設(shè)備連接到家庭網(wǎng)絡(luò)的規(guī)則:因?yàn)槟硞(gè)設(shè)備或筆記本電腦上的數(shù)據(jù)可以被破壞,而且在不安全的無(wú)線網(wǎng)絡(luò)上需要監(jiān)視互聯(lián)網(wǎng)活動(dòng),所以你可能會(huì)想到限制Wi-Fi連接僅給公司網(wǎng)絡(luò)使用。可以借助于Windows中的netsh實(shí)用程序,并通過(guò)運(yùn)用網(wǎng)絡(luò)過(guò)濾器來(lái)加以控制。還有另外一個(gè)選擇,即你可以要求一個(gè)到達(dá)公司網(wǎng)絡(luò)的VPN連接,這樣至少可以保護(hù)互聯(lián)網(wǎng)活動(dòng),并可以遠(yuǎn)程訪問(wèn)文件。
5、使用SSL或Ipsec加密
雖然你可能正使用最新的、最強(qiáng)健的Wi-Fi加密(位于OSI模型的第二層上),也不妨考慮實(shí)施另外一種加密機(jī)制,如IPSec(位于OSI模型的第三層上)。這樣做,不但可以在無(wú)線網(wǎng)絡(luò)上提供雙重加密,還可以保證有線通信的安全。這會(huì)防止雇員或外部人員隨意插入到設(shè)備的以太網(wǎng)端口進(jìn)行竊聽(tīng)。
雖然在這里談到的這五種技術(shù)大多在有線網(wǎng)絡(luò)上已經(jīng)很成熟,但在許多單位的無(wú)線網(wǎng)絡(luò)上卻并沒(méi)有得以實(shí)施。為了讓你的無(wú)線網(wǎng)絡(luò)訪問(wèn)更安全,不妨一試。本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |