欢迎来到天天文库
浏览记录
ID:25270631
大小:386.50 KB
页数:10页
时间:2018-11-19
《企业无线网络 切莫成为泄密之门》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、企业无线网络切莫成为泄密之门为了方便企业日常办公的需要,不少企业都部署了无线网络。在有线网络时代,要想登录企业无线网络,必须将网线插在企业网络的交换机中;部署了无线网络之后,只要在无线网络的覆盖范围之内,用户就可以登录企业网络。不妨大胆的设想一下,攻击者手持装有无线网卡的笔记本,在企业办公室外面就可以轻松畅游企业网络,无意之中,企业无线网络成为了泄密之门,为此,无线网络安全必须引起高度重视。无线网络安全隐患知多少? 诚然,无线网络的出现,极大方便了企业的日常办公。以往,企业员工频繁穿梭于各个会议室,经常苦于没有足够的网络接口,无线网络的出现,企业员工可以在企业的每个
2、角落登录网络。由于无线网络是借助空气作为传输介质的的一种组网模式,具有一定的开放性,无线网络也有一定的安全隐患。在无线网络的实际应用中,安全隐患主要体现在以下几个方面:1、网络带宽被盗用 很多企业使用无线路由器或者是无线AP组建无线网络,非法接入者只要在企业无线网络的覆盖范围之内就可以盗用企业的带宽资源。就这样,企业网络的带宽被非法接入者白白盗用。如果非法接入者没事儿玩一下视频聊天,P2P下载这样耗费带宽的互联网应用,企业网络将会出现拥塞的现象。图一盗用带宽就是如此简单-10-2、企业商业机密外泄 企业网络中通常会存放着企业的一些商业合同及客户资料,入侵者一旦成功
3、登录无线网络,企业的商业机密将会受到威胁。由于很多企业员工电脑安全意识的缺乏,电脑的口令通常为空,或者非常简单,这种情况之下,入侵者登录了企业网络之后,企业的商业机密岂不是暴露于入侵者的面前?对于企业的资料,入侵者可以随意复制、删除或更改,届时,企业的正常运营也会受到影响。图二企业有线网络的保密措施3、危及企业电脑安全 时下,一些技术高超的“黑客”们可以通过互联网控制企业网络的电脑,无线网络自然也不例外。开放式的无线网络,为黑客入侵企业网络制造了便利条件。一旦黑客登录了企业网络,企业的电脑将会被黑客玩弄于股掌之间,一夜之间,企业电脑的硬盘被格式化绝不是危言耸听。
4、诚然,无线网络的出现提高了企业的办公效率,也带来了巨大的安全隐患。为此,企业网管必须周密防范,打造一个安全的无线网络。从技术角度讲,保障企业无线网络的安全,其本质就是禁止非授权使用无线网络,很多企业都使用加密的手段禁止非授权使用的。用加密保障企业无线网络安全-10- 对无线网络的加密,可以通过对无线网络设备进行配置来实现的。对企业无线网络加密时,不仅要考虑到实用性,更要考虑到安全性,这也是企业无线网络加密的基本原则。下面,笔者以无线路由器为例,向大家介绍一下无线网络的加密方式。 其实,无线路由器的多项设置都可以达到对无线网络加密的目的。下面,笔者把一些常用的加密模
5、式优缺介绍给大家,大家可以根据自己的实际情况,选择一种适合自己的网络加密模式。1、合理配置SSID广播 每个无线网络都会有一个SSID号码,这也是用户进入无线网络的一张通行证。打个比方讲,SSID号码相当于WindowsXP中的帐号,如果没有SSID号码,计算机是无法进入无线网络的。 通常情况下,无线路由器会将该无线网络的SSID号码进行广播,既便是不知道无线网络SSID号码的用户也可以登录无线网络。对于企业用户而言,启用无线路由器的SSID广播是非常危险的,为此,企业无疑网络必须将SSID广播禁用。将无线路由器的SSID广播禁用之后,未获得授权计算机将无法登录企
6、业无线网络,这可以保障企业无线网络的安全。不过,禁用了SSID广播之后,用户的无线网络仍然可以使用,只是不会出现在其他人所搜索到的可用网络列表中,为了安全,企业网管还要更改无线路由器的默认SSID号码。图三无线网络SSID号码设置-10- 细心的网管都会发现,一些品牌无线路由器的默认SSID号码非常有规律,如TP-Link无线路由器的默认SSID号码是“TP-Link”。如果不更改无线路由器默认的SSID号码,入侵者可以非常容易的猜测到SSID号码并登录企业无线网络。为此,企业网管必须为自己无线网络取一个不易被外人猜到的SSID号码。 禁用SSID广播方法很简单,
7、直接进入无线路由器的配置界面,把“允许SSID广播”禁用即可。不过,禁用了SSID广播后会降低无线路由器的工作效率。2、禁用DHCP服务 从表面看,DHCP服务与无线网络安全是风马牛不相及的事情,事实上,DHCP的启用对企业无线网络也是一种威胁。众所周知,计算机要想登录无线网络,除了需要SSID号码这个通行证外,还需要得到一个授权的IP地址。 在DHCP服务开启状态下,无线路由器会自动为进入无线网络的计算机分配IP地址、子网掩码、网关及DNS服务器地址等信息,入侵者不费吹灰之力就可以进入无线网络。企业的计算机终端数量有限,企业无线网络完全可以手工
此文档下载收益归作者所有