Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Диплом от 25.02.2013.doc
Скачиваний:
3
Добавлен:
01.05.2025
Размер:
5.31 Mб
Скачать

4 Стратегия развития и совершенствования построения безопасности беспроводных информационно-телекоммуникационных сетей

Единственный верный подход с беспроводными решениями, так же как и с проволочными, это строить глубоко эшелонированную оборону сети. Уже давно известно, что защита любой инфраструктуры одними лишь методами создания охраняемого периметра неэффективна, поскольку чаще всего наиболее опасные атаки вызваны факторами внутри сети, например:

– собственные сотрудники;

– внедрены вредоносные программы (вирусы, трояны, черви, программы введены в сеть через зараженные веб-сайты);

– одноранговые коммуникации в канале связи;

– гости компании, получившие доступ к сети.

Построение системы безопасности сети Wi-Fi должно учитывать и все эти факторы, чтобы максимально приблизиться к похожим уровням безопасности проводной и беспроводной сегментов сети [28].

4.1 Основные компоненты для построения системы безопасности беспроводной сети

При построении системы безопасности беспроводной сети нужно использовать основные компоненты:

– контроль доступа;

– аутентификация пользователей;

– шифрование трафика;

– система предотвращения вторжений в беспроводную сеть;

– система обнаружения чужих устройств и возможности их активного подавления;

– мониторинг искажения сигналов и DoS-атак;

– мониторинг уязвимостей в беспроводной сети и возможности аудита уязвимостей;

– функции повышения уровня безопасности инфраструктуры беспроводной сети, например, аутентификация устройств (Х.509 и т.п.), защита данных управления – MFP / Management Frame Protection.

4.2 Основные задачи при построении глубокоэшелонированной защиты

При построении многоуровневой (глубокоэшелонированной) обороны беспроводной сети, нужно обеспечить три основных задачи:

– обеспечение контроля доступа – знание того, кто находится в сети (аутентификация), какие ресурсы пользователь может использовать, применение политик контроля доступа для трафика этих пользователей.

– целостность и надежность обеспечение того, что сама сеть доступна как ресурс критичный для бизнеса и что возникающие опасности разного рода могут быть идентифицированы и найдены и применены пути их обхода.

– обеспечение секретности – обеспечение того, что трафик на сети не доступен для неавторизованных пользователей.

Компания Аруба, один из ведущих разработчиков решений для WLAN в мире, предложила шесть стратегий для архитекторов проектов, которые обозначают подходы к повышению общего уровня безопасности беспроводной сети и построения глубокоэшелонированной обороны:

Стратегия 1: Аутентификация и авторизация всех пользователей сети.

Стратегия 2: Конфигурировать VLAN-ы для разделения трафика (например гости/сотрудники, высокий уровень доступа/низкий уровень доступа и т.п.) и введения первичного, грубого сегментирования.

Стратегия 3: Использовать межсетевые экраны на уровне портов для формирования более тонкого уровня безопасности.

Стратегия 4: Использовать шифрование на всей сети для обеспечения секретности.

Стратегия 5: Определять опасности целостности сети и применять методы решения этих проблем.

Стратегия 6: Включить обеспечение безопасности конечных устройств в общую политику безопасности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]