生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

3933查看|10回复

常见的无线网络隐患及防御建议

[] [复制链接]
发表于 2010-12-28 00:18:52 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">1. 常见无线网络安全隐患汇总</span></p>
<p><span style="font-size: small">在部署无线网络时应避免出现以下会导致安全隐患的明显错误:</span></p>
<p><span style="font-size: small">*内部无线接入点被部署在开放位置;<br />
*AP使用默认的SSID;<br />
*广播SSID;<br />
*只采用128位WEP加密技术;<br />
*关闭MAC地址过滤;<br />
*AP管理登录密码过于简单;<br />
*启用低加密级别的PPTP VPN。</span></p>
<p><span style="font-size: small">2. 无线安全改进建议汇总</span></p>
<p><span style="font-size: small">以下内容可作为制定内部安全条例或规定时的参照,也可直接用作无线安全规范执行。</span></p>
<p><span style="font-size: small">*通过安装视频监控、来访人员身份限定及登记、线缆定期排查等方式对机房进行物理防护;<br />
*布置AP的时候要在公司办公区域以外进行检查,防止AP的覆盖范围超出办公区域(通过信号检测评定),同时要让保安人员在公司附近进行巡查,防止外部人员在公司附近接入网络;<br />
*禁止员工私自安装AP,通过便携设备配置无线网卡和无线扫描软件可以随机进行抽查扫描;<br />
*对AP和网卡设置无规律的SSID,禁止AP向外广播其SSID;<br />
*启用MAC地址过滤,若需要漫游则根据具体情况来确定是否需要MAC绑定。<br />
*修改默认的AP密码,将登录密码设置为10位以上,为保证密码复杂度,在密码里应至少包含大写字母、小写字母、数字和特殊符号中的任意3种;<br />
*启用WPA或WPA2,彻底摒弃WEP加密,同时保持连接密码强度和上条规定一样;<br />
*若条件允许,尽可能采用802.1X体系进行控制,防止非授权的非法接入和访问;<br />
*对于涉密等级高的网络采用IPSec VPN进行连接;<br />
*配置设备检查非法进入公司的2.4GHz电磁波发生器,防止被干扰或遭受DoS攻击; <br />
*根据需要部署无线IDS,及时发现并查找攻击来源,提前设定专门的应急响应机制;<br />
*跟踪无线网络技术的发展,特别是安全技术,定期对网络管理人员进行安全知识培训。</span></p>
发表于 2011-1-29 10:30:18 | 显示全部楼层
不错,看看。  
发表于 2011-1-31 00:20:48 | 显示全部楼层
我的妈呀,爱死你了  
发表于 2011-2-16 06:31:06 | 显示全部楼层
谢谢哦  
发表于 2011-2-23 06:49:25 | 显示全部楼层
我的妈呀,爱死你了  
发表于 2011-3-1 06:47:14 | 显示全部楼层
不错,支持下  
发表于 2011-3-8 06:48:54 | 显示全部楼层
我的妈呀,爱死你了  
头像被屏蔽
发表于 2011-3-29 13:10:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2011-4-9 06:50:36 | 显示全部楼层
真它??的?蚝  
发表于 2011-4-11 06:55:12 | 显示全部楼层
这个贴不错!!!!!  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表