現如今,網絡安全早已不只是網絡出口的安全問題,而是貫穿全周期、全業務系統的安全要求。但與有線網絡比較,無線安全風險更易發生。
通過無線嗅探、破解工具,非常容易入侵WEP/WPA/WPA2加密的無線網絡、內網私接Wi-Fi泄密,可直接導致非法無線入侵,威脅數據安全、虛假釣魚Wi-Fi、無線欺騙、DOS攻擊央視315晚會近幾年曝光,安全威脅越來越嚴重。
實現無線網絡安全,信銳能做哪些呢?
1、無線安全認證及準入
信銳技術將結合終端類型、內外部認證、認證方式等不通過維度進行鑒別。比如:基于不同的系統識別終端類型,實現準入策略,哪些網絡哪些類型的終端可以接入,接入之后被分配到不同的VLAN實現內外網邏輯隔離,匹配不同的認證方式來對身份和權限進行區分。
管理員可以基于用戶角色、時間計劃、AP位置信息等管控用戶上網權限行為,并將其內容進行審計,滿足相關法規的要求
在正常健康的網絡中,終端之間互訪的流量一般非常少。當終端與終端之間發生流量時,并且匹配事先配置的規則,當有異常訪問觸發規則時則進行相對應的動作。
可視化查看到網絡賬號安全狀況,感知潛在風險,可協助管理員更快的定位、解決故障;
構建端到端的無線安全應用網絡,從上網認證前的認證&加密、上網過程中的訪問控制策略、以及上網后產生的行為記錄,以及日常維護防范所需要的攻擊檢測與防御,賬號安全狀況等。