无线入侵检测与预防系统(WIDS 和 WIPS)详解
1. WIDS/WIPS 架构模型
WLAN 安全监控解决方案的组件通常部署在两种主要的 WIDS/WIPS 架构中:
- 覆盖式(Overlay)架构
- 部署方式 :部署在现有无线网络之上,使用独立供应商的 WIDS/WIPS 解决方案,可用于监控任何现有或计划中的 WLAN。
- 传感器特点 :使用独立传感器,这些传感器有专用无线电,仅作为传感器工作,不充当接入点(AP)。通常使用单个 802.11 双频无线电来监控 2.4 GHz ISM 频段和 5 GHz UNII 频段,也可能有两个无线电,分别监控 2.4 GHz 和 5 GHz 频段。
- 优缺点 :增加了硬件和部署成本,但通常功能更广泛,安全性更高。其服务器使用更广泛的攻击特征来识别潜在威胁,并收集更多信息进行 WLAN 健康分析。而且,即使 WLAN 出现故障,WIDS/WIPS 监控仍可继续,因为该解决方案独立于 WLAN 基础设施。
- 应用场景 :早期与自主 AP 一起部署,现在主要用于能够承担覆盖式 WLAN 安全监控解决方案成本的企业,如联邦政府、军事、金融行业和大型零售商等。
- 集成式(Integrated)架构
- 部署方式 :大多数 WLAN 供应商提供的架构,要求 AP 在提供 802.11 连接和访问 WLAN 客户端的同时,充当 WIPS 传感