您订阅的产品有更新,请实时查阅
查看详情
颁布功夫:2017-09-25
无线其实是把双刃剑。无线办公给企业带来无限方便的同时,也由于无线的空间舒展个性,突破了原来有线的物理天堑,从而带来信息安全问题。由于“信息安全”的领域极度宽泛,涉及到的安全产品品类也极度丰硕,文中的规划介绍重要聚焦在“无线安全”的分解和解决。
突破了网络天堑
无线带来的安全问题,首先是突破了企业的网络天堑,没有无线之前,若是要想接入企业内网,必要越过门卫、进入企业的大门。而此刻,我们能够时时在墙表扫到各家企业的内网无线信号。这给了入侵者可乘之机。
突破了终端天堑
BYOD使自有终端造成了办公终端,除了笔记本,手机也成为办公终端,通讯录、移动OA、会议APP等已经成为企业办公人员手机的标配。终端自由移动和接入分歧的网络会带来系统被入侵的威胁,最终导致企业内网被入侵。
地痞Wi-Fi给企业带来致命威胁
企业的有线网络往往没有准入,能够直接接入。而员工从有线网络中私接Wi-Fi出来,会导致其他人也能够无准入地进入企业内网。
Wi-Fi攻击成本越来越低
垂钓Wi-Fi各人都不陌生,其攻击门槛极度低,能够说只有他有心钓你,有机遇钓你,就能钓到。试想若是调到的是一个沉要人士(好比服务器治理员)的账户信息,那将是一件多么恐怖的事件。
无线安全,怎么思考?
关于无线安全问题的性质——“无线突破网络天堑”,有效户曾提出,你能让Wi-Fi成“断崖式”覆盖么?让它在哪里没信号,就在哪里没信号。很遗憾地通知各人,目前世界上还不存在这种技术。那么,我们若何对待和处置无线安全问题呢?安全界有几个朴素的真谛:
没有绝对的安全。
安全的指标在于防御,也就是防患于未然。
防御的指标在于让攻击成本大于攻击收益,没啥值得别人惦想的,就别买安全产品了。
一个低级指标,让你的攻击成本大于隔壁老王的就好了。
从防御的角度,我们怎么思考无线安全呢?
一个终端在接入Wi-Fi、并使用Wi-Fi网络的时辰,必要回覆以下几个问题
你是谁?身份问题
你安全么?终端和射频安全问题
你想干嘛?资源授权问题
你在干嘛?行为审计问题
其中,1-3点都和无线关系亲昵,别离为无线网络的准入战术、防入侵战术和隔离战术。
iSlot官方网站概想:保险无线办公网的安全,必要从三个维度思考。
严苛的准入和认证;
分歧安全等级的区域隔离;
自动式防御,预预言家悉网络中攻击及风险,做出实时响应;
无线NEW办公,让企业无线更安全
通过iSlot官方网站AP场景化、等级化的准入认证规划,AP虚构化隔离技术,以及自动出击的安全雷达,实现强防御、高隔离的安全办公。
场景化、等级化的准入认证
针对业务网、访客网、办公网等分歧场景的终端,采取分歧严苛级此外安全准入战术,并给分歧角色的终端分配分歧权限的资源。
准入安全等级
典型场景准入推荐
深度的安全域隔离
通过AP虚构化技术,选取多隧路、多节造器的安全隔离,将分歧安全等级的网络进行隔离,不允许相互接见,保主题业务安全。每张网有独立的节造器,不仅安全并且靠得住。
自动出击的“安全雷达”
724幼时360°无损全方位自动扫描,智能分析无线网络中存在的威胁及风险,正确定位信号起源以及受害终端,并构建一套扫描->鉴别->告警->防御的联动机造,使办公网络安全可视可知可防御,使可疑威胁无处匿藏。
“安全雷达”通过iSlot官方网站的本地化WIS--“Wi-Fi魔镜”软件实现
iSlot官方网站无线NEW办公之“安全办公”,不仅仅交付产品,更可能给决策者赋予持续抵抗无线威胁的能力、看懂无线安全近况的能力、自主无线安全运维的能力。
Tips:iSlot官方网站无线安全办公规划,就是绝对安全了么?回覆是No,没有绝对的安全。安全办公规划只是在有限的成技巧域内,大幅地增长了攻击成本。本案中无线安全雷达可免费使用;如需无线业务隔离,建议多采购一台节造器。
