办公Wi-Fi领域无线安全靠什么来防护?

    来源: 赢家财富网 作者: 佚名

    摘要: 无线办公给企业带来无限便利的同时,也因为无线的空间蔓延特性,打破了原来有线的物理边界,从而带来信息安全问题。无线NEW办公,让企业无线更安全。724小时360°无损全方位主动扫描,智能分析无线网络中存在的威胁及风险,准确定位信号来源以及受害终端,并构建一套扫描->识别->告警->防御的联动机制,使办公网络安全可视可知可防御,使可疑威胁无处匿藏。

      无线其实是把双刃剑。无线办公给企业带来无限便利的同时,也因为无线的空间蔓延特性,打破了原来有线的物理边界,从而带来信息安全问题。由于“信息安全”的领域非常广泛,涉及到的安全产品品类也非常丰富,文中的方案介绍主要聚焦在“无线安全”的剖析和解决。

      


      企业无线办公,想用却不敢用

      打破了网络边界

      无线带来的安全问题,首先是打破了企业的网络边界,没有无线之前,如果要想接入企业内网,需要越过门卫、进入企业的大门。而现在,我们可以经常在墙外扫到各家企业的内网无线信号。这给了入侵者可乘之机。

      打破了终端边界

      BYOD使自有终端变成了办公终端,除了笔记本,手机也成为办公终端,通讯录、移动OA、会议APP等已经成为企业办公人员手机的标配。终端自由移动和接入不同的网络会带来系统被入侵的威胁,最终导致企业内网被入侵。

      流氓Wi-Fi给企业带来致命威胁

      企业的有线网络往往没有准入,可以直接接入。而员工从有线网络中私接Wi-Fi出来,会导致其他人也可以无准入地进入企业内网。

      Wi-Fi攻击成本越来越低

      钓鱼Wi-Fi大家都不陌生,其攻击门槛非常低,可以说只要他有心钓你,有机会钓你,就能钓到。试想如果调到的是一个重要人士(比如服务器管理员)的账户信息,那将是一件多么恐怖的事情。

      无线安全,怎么考虑?

      关于无线安全问题的本质——“无线打破网络边界”,有用户曾提出,你能让Wi-Fi成“断崖式”覆盖么?让它在哪里没信号,就在哪里没信号。很遗憾地告诉大家,目前世界上还不存在这种技术。那么,我们如何看待和处理无线安全问题呢?安全界有几个朴素的真理:

      没有绝对的安全。

      安全的目标在于防御,也就是防患于未然。

      防御的目标在于让攻击成本大于攻击收益,没啥值得别人惦记的,就别买安全产品了。

      一个初级目标,让你的攻击成本大于隔壁老王的就好了。

      从防御的角度,我们怎么考虑无线安全呢?

      一个终端在接入Wi-Fi、并使用Wi-Fi网络的时候,需要回答以下几个问题

      你是谁?身份问题

      你安全么?终端和射频安全问题

      你想干嘛?资源授权问题

      你在干嘛?行为审计问题

      其中,1-3点都和无线关系密切,分别为无线网络的准入策略、防入侵策略和隔离策略。

      


      锐捷观点:保障无线办公网的安全,需要从三个维度考虑。

      严苛的准入和认证;

      不同安全等级的区域隔离;

      主动式防御,预先知悉网络中攻击及风险,做出及时响应;

      无线NEW办公,让企业无线更安全

      通过锐捷AP场景化、等级化的准入认证方案,AP虚拟化隔离技术,以及主动出击的安全雷达,实现强防御、高隔离的安全办公。

      场景化、等级化的准入认证

      针对业务网、访客网、办公网等不同场景的终端,采取不同严苛级别的安全准入策略,并给不同角色的终端分配不同权限的资源。

      


      准入安全等

      


      典型场景准入推荐

      深度的安全域隔离

      通过AP虚拟化技术,采用多隧道、多控制器的安全隔离,将不同安全等级的网络进行隔离,不允许互相访问,保核心业务安全。每张网有独立的控制器,不仅安全并且可靠。

      


      主动出击的“安全雷达”

      724小时360°无损全方位主动扫描,智能分析无线网络中存在的威胁及风险,准确定位信号来源以及受害终端,并构建一套扫描->识别->告警->防御的联动机制,使办公网络安全可视可知可防御,使可疑威胁无处匿藏。

      “安全雷达”通过锐捷的本地化WIS--“Wi-Fi魔镜”软件实现

      锐捷无线NEW办公之“安全办公”,不仅仅交付产品,更能够给决策者赋予持续抵抗无线威胁的能力、看懂无线安全现状的能力、自主无线安全运维的能力。

      


      Tips:锐捷无线安全办公方案,就是绝对安全了么?回答是No,没有绝对的安全。安全办公方案只是在有限的成本范围内,大幅地增加了攻击成本。本案中无线安全雷达可免费使用;如需无线业务隔离,建议多采购一台控制器。

      “无线安全办公”方案清单

    关键词:

    办公Wi-Fi,无线安全

    审核:yj194 编辑: yj194

    免责声明

    1、凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2.本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多

    相关推荐

    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    法学专家 热议私募股权风险防范法律问题

    IPO时哪些对赌条款需清理?哪些司法手段可化解股权投资机构退出难题?11月9日,由上海市虹口区人民法院参与主办的第八届资产管理法治论坛举行。聚焦新发展理念下的私募基...

    协和电子11月10日收盘跌停,所属毫米波雷达概念跌幅0.6%

    605258协和电子本日收盘跌停,开盘价格33.62元,收盘价31.06元,下跌10.0%,今日协和电子所属概念跌幅最大的是毫米波雷达概念,下跌0.6%。

    大地海洋:截至2023年11月10日,公司共有股东4093户

    消息,大地海洋(301068)11月11日在投资者关系平台上答复投资者关心的问题。投资者:请问截止至11月10日,公司股东人数是多少?感谢董秘的及时回复大地海洋董秘:尊敬的投...

    德固特:公司1-3季度是汇兑收益而非汇兑损失,但相比去年同期的汇兑收益规模缩减

    消息,德固特(300950)11月11日在投资者关系平台上答复投资者关心的问题。投资者:贵公司跟欧亚克炭黑设备销售合同交付时间是多久,目前回款多少?余款回款截止时间是什么...

    早知道:2023年11月10号热点概念与题材前瞻

     上证指数目前处于上涨趋势中,依据赢家江恩价格工具得出:当前支撑位:3018.56点、3031.54点,当前阻力位:3063.04点、3081.89点,由赢家江恩时间周期工具展示得出:下...

    早知道:2023年11月9号热点概念与题材前瞻

      上证指数目前处于上涨趋势中,依据赢家江恩价格工具得出:当前支撑位:3018.56点、3031.54点,当前阻力位:3063.04点、3082.58点,由赢家江恩时间周期工具展示得出:...

    买进卖出应该怎么操作,新手教程

    中国沪深主板没有设置投资者门槛。只要年龄满足18周岁的要求就可以开户股票交易账户。股票交易开户渠道很多,现在大多数都可以直接在手机上完成。那么股票应该怎么买进卖...

    什么是投资,关于投资的的概念及特点

    什么是投资?投资是指特定经济主体在一定时期内在某一领域投入足够数量的资金或者是实物的货币等价物,用一定时期可预见的未来获得收益或使资金增值的经济行为。