大型组织的无线网络安全 随着公司的成长,限制无线网络的使用就变得更加重要。重要的是必须建立一个政策来防止未经设定的无线接取点的出现,同时要定期监测追踪。然而好的政策并不够,你同时还需要花费一些成本来实行这个政策。 使用防火墙分隔把公司一或多个无线网络分开,或考虑在dmz或周边网络内布建无线存取网络,这样就算无线客户端被破解,入侵者还是无法攻击有线网络。同时要求无线网络上的使用者在连接有线网络的时候使用vpn。 使用ids或响应传感器来监控无线网络上的所有联机。使用网络访问保护来管理无线客户端,这样可以在计算机使用网络前,确认他们有正确设定。 进行无线网络的穿透测试,来评估无线网络的安全威胁,进而加以解决。 结论 无线网络可以让你在处理业务时更为方便,然而它同时也可以让入侵者更方便来进行他们的非法行为。建立一个无线网络规划,来符合公司的需求是很重要的。随着公司与安全预算的成长,你可以加入更多更复杂的安全机制。 |