无线局域网安全和关键基础设施保护.ppt
《无线局域网安全和关键基础设施保护.ppt》由会员分享,可在线阅读,更多相关《无线局域网安全和关键基础设施保护.ppt(52页珍藏版)》请在三一办公上搜索。
1、,加固无线网络,Air Defense无线局域网安全和关键基础设施保护,服务器,用户,传统有线网络,通过防火墙进行网络边界控制,互联网,安全的内部网络,用户,互联网,上网(无线局域网)不能连接网络,停车场上的黑客,Users Connecting to Neighboring Networks,非法接入点,网络边缘模糊、穿透防火墙的新手段层出不穷,无线技术改变了一切,服务器,无线传输难以控制,无线传输显著加大了攻击面,来自堪萨斯州劳伦斯市城区一个接入点的信号,无处不在的Wi-Fi,分清非法无线终端和邻居的能力至关重要,5th Avenue,New York,Source:Google Eart
2、h,W,无线钓鱼,入侵终端(软AP),以无线方式窃取秘密,破解WEP,破解WEP事件的发生频率 2001 不可破解 2003 数年一次 2004 数日一次2005 几小时一次 2006 几分钟一次 2007 几秒钟一次,数十种攻击 密钥破解 无重放保护 消息完整性不够 共享密钥 RC4实施不力,尽快从WEP升级至WPA2,破解WPA,破解WPA事件的发生频率 2006 80个密钥/秒 2007 130个密钥/秒 30,000个密钥/秒 100,000个密钥/秒,新型攻击浮出水面 WPA预共享密钥不是十分安全 采用并行处理(显卡和FPGA加速器)加快PSK破解速度 WPA TKIP受到威胁:小帧
3、解码和任意帧慢速注入,采用带AES加密的WPA2,以及企业模式802.1X鉴权,802.11网络安全漏洞汇总,主要基础设施安全防护标准,NERC标准,CIP-002:关键网络资产识别 CIP-003:安全管理控制 CIP-004:人事和培训 CIP-005:电子安全边界 CIP-006:关键网络资产物理安全 CIP-007:系统安全管理 CIP-008:事件报告和应急预案 CIP-009:关键网络资产恢复计划,CIP-005无线网络要求,R3.监控电子接入负责机构应当制定和实施相关流程,对电子安全边界的接入点的访问情况进行全天候的监控和记录。R3.2.只要技术上可行,所制定的安全监控流程应当能
4、够查明非法接入(试图和实际接入),并发出报警。这些报警应当为指定的响应人员发出相应的通知。如果技术上不可行,责任机构应至少每90天对非法接入(试图和实际接入)记录进行评估。R4.网络漏洞评估责任机构应至少每年对电子安全边界的电子接入点进行网络漏洞评估。R4.3.电子安全边界所有接入点的发现;R5.3.责任机构应至少保留90天的电子接入记录。可报告事件的记录应按照CIP-008的要求加以保留。,“验证任何无线网络和存储持卡人数据的系统之间安装了边界防火墙,而且这些防火墙可以拒绝或控制(如果对业务是必须的)从无线网络传送至持卡人数据环境的流量。”,PCI DSS v1.2 无线网络“如果使用无线技
5、术存储、处理和传输持卡人数据(例如,POS 交易数据和“绿色通道”),或者部分持卡人数据环境与无线局域网相连(例如,未使用防火墙明确地隔离),必须采用并执行针对无线环境的PCI DSS要求和测试程序(例如要求和4.1.1)。”,PCI DSS v1.2 无线网络,摩托罗拉AirDefense解决方案,总部,现场办公室,现场办公室,摩托罗拉AirDefense解决方案企业版,创新附加模块,无线网络漏洞评估 主动评估无线网络安全情况,频率分析 查明和划分常见射频干扰类型,包括微波和蓝牙等,LiveRF实时分析无线网络性能,集中分析和解决连接问题,高级取证 检查详细的无线网络活动记录,进行取证分析和
6、故障检测,高级排障 更快解决无线网络相关问题,主动解决问题,移动办公人员保护 端点安全性,保护移动工作人员(不论他们身在何处),流氓接入点检测和禁闭 入侵检测 自动阻断 出具审计报告 无线网络故障检测 取证分析 位置跟踪 企业级可扩展性,无线接入点和传感器合二为一,设置摩托罗拉双模接入点,将其中一个频段专门用于WIPS检测,频段未锁定接入点和传感器可以同时采用同一频段(2.4或5 GHz),降低部署成本不需要另外配备传感器,接入点不需要专门留出时间进行检测,从而改善了数据业务性能和服务质量,接入点和传感器结合可改善统计信息收集(例如用于位置跟踪的RSSI),业界第一种未锁定频段的全时接入点+全
7、天候专用传感器解决方案,阻断非法设备,自动区分邻居和非法设备,查明连接到网络上的各类非法设备,连接和业务历史记录,自动阻断,远程办公室,邻居,检测 分析 阻断,Rogue Devices Can be Anywhere on the Network and can be Encrypted,综合性入侵检测,Sensors,协议滥用,反常行为,签名分析,策略管理,可查明200多种威胁 侦察和探测 拒绝服务攻击 身份盗窃、恶意关联 字典攻击、违反安全策略,误判数量最小化 多个检测引擎关联减少误判数量 最准确的攻击检测,检测,AIRDEFENSE服务器应用,发现,分析,自动化无线网络防护,无线连接中
8、断 针对性地断开无线连接 对正常网络业务没有影响 符合相关法律和FCC规定,固网端口抑制 搜索固网查找非法终端连接的交换机端口 仅仅断开非法终端的连接,无线ACL防止无线终端连接WLAN,传感器,WIPS设备,交换机,笔记本,邻居AP,接入点,Wireless Station,AP,中断:意外关联,端口抑制:非法AP,ACL执行:流氓终端,远程接入点测试,自动漏洞评估 将传感器转化为终端,对一个或多个接入点进行主动测试 人工或自动定期测试,生成详细测试报告 第二层无线网络鉴权和关联测试 第三层DHCP、Ping、DNS、Traceroute测试和端口扫描,取证分析,丰富的取证数据 可从系统中调
9、用几个月的历史数据 每分钟每个终端325多条统计信息 终端连接和活动记录,宝贵的业务信息 用于取证分析和达标声明的准确记录 判定攻击的确切时间和影响 无线网络性能和连接问题记录,取证汇总,关联分析,历史位置跟踪,审计报表,具体的无线网络安全政策,可定制报表,摩托罗拉AirDefense无线网络安全漏洞评估模块,模块描述 一种创新无线网络安全漏洞扫描工具,能够利用现有的WIPS传感器,模拟黑客身份,对无线网络进行主动测试 客户选择该模块的理由 在发生黑客攻击之前,主动查明网络安全问题验证无线网络与持卡人数据彼此隔离 远程安全漏洞扫描,降低顾问和差旅费用 自动完成无线网络扫描 模块功能无线网络安全
10、漏洞评估(7.3.4版)查明客户无线网络中的安全漏洞 模块价格 或更高版本的附加模块 每个传感器的许可费为295美元,所有传感器必须单独购买许可证,无线网络安全漏洞扫描面临的挑战,Challenges with Todays Wireless Scanning,如今,无线网络扫描是一项费时费力的工作,前往设备安装现场进行扫描浪费了大量时间 顾问/员工必须亲临现场进行无线网络安全漏洞扫描,导致高昂的差旅费用 不能自动完成无线网络扫描导致整个流程效率低下 手工扫描可能导致结果不一致 符合PCI要求1.2.3(目前未被任何WIPS覆盖),主动扫描的优势,Proactive,在黑客发起攻击之前查明安全
11、漏洞!主动扫描结合传统的被动WIPS方式,提供全面的安全保护 在实施阶段查明实施问题(上线之前测试环境),WIPS的发展全面的安全防护,主动,AP测试(高级排障)无线网络安全漏洞评估 全新推出!,被动,入侵检测 入侵防范 实时检查 取证分析 频率分析 性能分析,摩托罗拉AirDefense产品,总部,现场办公室,现场办公室,摩托罗拉AirDefense企业版,创新附加模块,无线网络漏洞评估 主动评估无线网络安全情况,频率分析 查明和划分常见射频干扰类型,包括微波和蓝牙等,LiveRF实时分析无线网络性能,集中分析和解决连接问题,高级取证 检查详细的无线网络活动记录,进行取证分析和故障检测,高级
12、排障 更快解决无线网络相关问题,主动解决问题,移动办公人员保护 端点安全性,保护移动工作人员(不论他们身在何处),流氓接入点检测和禁闭 入侵检测 自动中断 达标 无线网络故障检测 取证分析 位置跟踪 企业级可扩展性,WVA概览,利用传感器模拟笔记本,连接无线网络执行漏洞扫描。主动扫描可以让用户发现黑客可能攻击哪些设备和服务。这还关系到达标,譬如PCI。,无线网络安全漏洞评估扫描示例,WAN,执行扫描,以判定该系统是否可以接入,可通过无线网络访问信用卡系统!,黑名单信用卡系统“Appsrvr1”该信用卡系统“不可”通过无线网络访问,!,客户审查漏洞报告 有人通过无线网络访问信用卡系统“Appsr
13、vr1”!客户需要重新配置防火墙,阻止这种访问,无线网络安全漏洞评估测试,2.WVA排程,1.配置无线网络漏洞评估参数,3.浏览漏洞评估测试结果,无线网络安全漏洞评估测试,2.远程确认“补漏”措施,1.客户“填补”漏洞,然后再次进行扫描,目标客户直销,WVA适合现已安装无线网络的所有企业。目标客户包括:已部署无线网络但WIPS不是首要任务的企业。关注的重点:主动安全的重要性 已部署无线网络且WIPS是首要任务的企业。WVA可以提供一个附加安全层,让他们领先一步 重视网络安全、希望增加一个安全层的现有AirDefense客户 垂直市场 零售:达标 政府机构 医疗教育,结论,无线网络安全至关重要
14、不加监控的无线网络存在着非法接入关键基础设施边界的风险 最近发起了几起通过无线网络盗用数据的事件,需要集中式无线网络安全监控解决方案 流氓无线接入和无线攻击有增无减 解决无线局域网连接和性能问题所需的运营成本居高不下,摩托罗拉AIRDEFENSE专门开发和提供WIPS系统 自动禁闭各类流氓无线终端 可以查明200多种攻击和违反安全政策的情况 专用于无线网络的集中式高级排障和漏洞分析 NERC无线网络安全达标验证和报告 独立部署,不受网络设备厂商的限制 与摩托罗拉无线局域网设备一起部署常规接入点+传感器硬件、集成化管理,全方位企业接入和移动(TEAM),VoWLAN语音数据集成化解决方案,企业移
15、动化梦想成真,企业IT系统发展历程,电话系统,数字PBX,IP PBX专有系统,二十世纪八十年代,二十世纪九十年代,WLAN(用于数据业务),网络连接,专有网络,IP网络,IP PBXSIP,虚拟局域网,支持语音业务的WLAN,蜂窝网络,二十一世纪,模拟,数字2G 2.5G 2.75G,3G,FMC,VoWLAN,终端,网络,通信和中间件,应用和服务,无线局域网、WiMAX、公网、蜂窝网络、有线电视网络,终端客户端软件、服务器和网关,电话、消息、双向对讲机、互联网和系列商务应用,统一管理,移动应用不断演进,当前,未来,移动语音解决方案,移动消息解决方案,即时通信解决方案,移动计算解决方案,数据
16、捕获解决方案,针对特定任务的“垂直式”移动解决方案通信孤岛未实现共同安全各自为政的管理系统完成任务需要使用多部终端针对特定终端和/或网络的用户体验和特性,跨任何网络使用任何终端终端整合所有终端提供共同的“水平式”功能语音、视频、数据共同的用户体验,在建筑物内部和路途上实现特性透明化统一的安全和管理方法,统一安全,全方位企业接入和移动(TEAM)解决方案,Motorola推出了名为“全方位企业接入和移动(TEAM)”的产品系列TEAM产品系列将基于多种不同终端和网络的安全移动接入企业通信转变成:集团电话(PBX)对讲机公司邮件、日历、通讯录和其他个人信息管理(PIM)应用文本消息服务访问互联网和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 局域网 安全 关键 基础设施 保护
链接地址:https://www.31ppt.com/p-5742802.html