网络安全与攻击巩固策略解析
1. 配置审计与验证工具
一个健全的基础设施有助于提升安全性,因此审计和验证工具的使用应成为安全计划的一部分。以下是一些代表性的审计工具:
- Router Audit Tool(审计思科设备) http://ncat.sourceforge.net
- NetStumbler(审计无线网络) http://www.netstumbler.org
2. 无线网络控制
无线网络带来了额外的安全问题。由于无线信号通常会超出办公室边界,无法像有线网络介质那样实施物理安全措施。所以,无线网络应像互联网一样对待:对所有穿越其中的敏感流量进行加密,并通过防火墙将其与网络的其他部分隔离。
目前广泛使用的无线网络类型有:点对点卫星、微波和激光链路;红外点对点和多路访问网络;以及射频多路访问网络(也称为无线局域网,WLAN)。大多数点对点解决方案几乎仅用于企业网络,并从一开始就采用了先进的加密和认证技术。红外网络在便携式计算机(笔记本电脑和手持设备)甚至手机中使用时,无需加密或认证,但拦截信号需要视线接触,通常距离限制在2到5米。然而,基于802.11(Wi-Fi)标准的射频多路访问网络在企业和家庭网络中都非常流行。其广泛使用、信号能远距离穿透障碍物以及存在严重的安全漏洞,都需要额外关注。
802.11标准试图考虑无线网络固有的物理安全缺失问题,并定义了有线等效保密(WEP)协
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



