如何使用无线IDS/IPS

如何使用无线IDS/IPS

本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。

点击下载该PDF

无线拒绝服务攻击

尽管最近802.11的安全性提高了,但是无线局域网仍然很容易受到拒绝服务攻击的威胁。尽管可能不能够阻止拒绝服务攻击,但是无线入侵检测系统(WIDS)可以帮助检测到拒绝服务攻击什么时候发生及其来源,这样就可以把入侵者就地正法——或者至少把他吓走。本节中针对如何识别对无线局域网的拒绝服务攻击,并对其做出反应,提供了切实可行的意见

 

无线网络中遏制流氓攻击

无线网络监测系统正迅速地从只进行检测转向了检测和预防双管齐下。特别是,许多系统现在通过阻止无线访问和有线访问,提供了“遏制”未经授权的流氓设备的功能。本文中,TechTarget中国的特约专家探讨了流氓遏制方法的工作原理、其潜在的负面影响,以及在使用之前,网络管理员应该考虑的问题。

 

无线入侵检测系统的分类

无线入侵检测系统(WIDS)可以监测802.11主要信息流,并将其发送到中央服务器,检测攻击、未经授权的使用和违反策略的行为。覆盖式无线入侵检测系统(比如,AirDefense、AirMagnet、AirTight、Network Chemistry),使用一种专用的服务器和传感器进行监测。嵌入式无线入侵检测系统(比如,Aruba、Cisco、Trapeze)使用接入点在其空余时间监测无线局域网。本节对这些方法进行了比较,这样就可以选择最合适网络需求和安全需求的方法……

 

无线入侵检测系统的使用

无线入侵检测:从这个名字想到的是安全。但是许多无线入侵检测系统(WINDS)产品也可以用于检测WLAN的性能,为故障排除、微调和使用规划提供有价值的见解。你如何利用WIDS从无线局域网(WLAN)中获得更多?

 
点击下载该PDF

入侵检测系统

 
基于规则驱动的Snort IDS有其官方规则集,用户也可自定义规则以检测应用程序的流量。然而当网络中没有相应的数据流量时该如何测试?这时就可利用Scapy工具……
 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
系统管理员需要跟黑客一样勤奋,做到时刻检查和监视系统。本文将介绍为防范数据泄漏,可采取的跟踪数据和应用程序的一些方法。
 
没有任何一种入侵检测技术是100%有效的。基于异常的产品必须进行小心配置才能识别出正常行为,但仍可能产生误报。基于签名的产品不能检测出零日攻击。

在WEB应用程序完成构建之际,我们应当使用哪些安全设备来保护它的正常运行呢?TT安全专家认为,首先将WEB应用程序所要使用到的数据进行分类是非常重要的……

将社会安全号码作为网站访问必填项的要求合适吗?在这方面有什么类似“设置用户账户的最佳实践”的专门文献可供参考?听听TT安全专家Randall Gamby的建议吧……

软件外包可降低劳动力,然而把外包业务交给发展中国家进行会有什么主要的业务风险,安全风险管理在减轻业务风险方面又能发挥什么样的作用呢?

 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录