無線安全設(shè)置錯誤有哪些
無線安全設(shè)置錯誤有哪些
無線網(wǎng)絡(luò)可以給企業(yè)提供巨大的業(yè)務(wù)優(yōu)勢,例如,它可以確保員工跨多個設(shè)備甚至是建筑物進行連接,并可提高員工的工作效率。然而,無線網(wǎng)絡(luò)也可能給企業(yè)隱私帶來很多看得見和看不見的風(fēng)險。下面是學(xué)習(xí)啦小編給大家整理的一些有關(guān)無線安全設(shè)置錯誤介紹,希望對大家有幫助!
無線安全設(shè)置錯誤簡單介紹
很多企業(yè)過分依靠網(wǎng)絡(luò)防火墻和殺毒軟件,而避免對網(wǎng)絡(luò)安全額外投資的討論,企業(yè)通常都是“我們不需要更多的安全技術(shù)”的態(tài)度,這樣很容易讓企業(yè)受到攻擊。防火墻和防病毒軟件并不能解決企業(yè)WiFi網(wǎng)絡(luò)中的常見漏洞,企業(yè)需要意識到他們的安全投資可能不會有直接作用,但這相當(dāng)于保險。根據(jù)企業(yè)數(shù)字信息和IT基礎(chǔ)設(shè)施的重要程度,企業(yè)必須進行額外的安全投資以確保安全性。
在購買WLAN設(shè)備時,企業(yè)通常會根據(jù)覆蓋范圍、上傳/下載速度、設(shè)備數(shù)量或類型或者甚至墻壁和地板的類型來選擇設(shè)備。然而,WiFi設(shè)備有很多額外的安全功能集,包括QoS控制選項、對WPA/WPA2的支持、WPS、端口過濾、IP包過濾、URL關(guān)鍵字過濾、MAC地址過濾和集成防火墻支持。新一代設(shè)備中的很多安全功能可以讓你不必投資于多個產(chǎn)品,并確保你從WiFI設(shè)備中獲得最大的效益。
在設(shè)置WLAN節(jié)點(路由器、接入點、網(wǎng)橋或客戶端適配器)時,你必須評估設(shè)備加密。加密通信機制可以確??蛻舳讼到y(tǒng)的有效性,但這可能對網(wǎng)絡(luò)性能產(chǎn)生負面影響。有線等效保密(WEP)機制于2003年被廢棄,自那時起,WiFi保護訪問(WPA)和WPA2開始成為新標(biāo)準(zhǔn)。在不同配置中還有這些加密機制,包括預(yù)共享密鑰(PSK)、臨時密鑰完整性協(xié)議(TKIP)或高級加密標(biāo)準(zhǔn)(AES),它們都支持不同的密鑰長度(64位、128位或者256位)。大型企業(yè)也可能會選擇WPA或WPA2的企業(yè)模式,這可以防止WLAN用戶竊聽對方的通信。
最先進的配置無疑會提供更好的安全性,但這往往是以犧牲性能為代價。當(dāng)加密密鑰很冗長,設(shè)備需要更多時間和資源來執(zhí)行加密和解密,這會影響網(wǎng)絡(luò)性能。加密配置還需要足夠嚴(yán)格以確保安全性,同時也要允許網(wǎng)絡(luò)可接受的性能水平。
提示:在配置/升級你的設(shè)備時,請記錄和/或備份舊路由器的設(shè)置,例如端口轉(zhuǎn)發(fā)、QoS優(yōu)先級設(shè)置或者其他設(shè)置及密碼。如果沒有這么做,稍后你可能需要花很多時間來配置設(shè)備。
最糟糕的情況是,允許訪客在沒有任何密碼的情況下就可以連接到WiFi網(wǎng)絡(luò)。所有企業(yè)(包括商場、機場或連鎖餐廳)應(yīng)該使用某種基于PIN、時間限制或數(shù)據(jù)限制的訪問機制來跟蹤訪客用戶。對于企業(yè)級WiFi網(wǎng)絡(luò),針對訪客的密碼或PIN身份驗證系統(tǒng)通常是最重要的安全部署。
看了“無線安全設(shè)置錯誤有哪些”的人還看了
1.注意無線網(wǎng)絡(luò)安全設(shè)置七大要點
3.關(guān)于無線網(wǎng)絡(luò)連接錯誤數(shù)據(jù)的解決方法