随着信息数字化的发展,5G、大数据、物联网、人工智能、云计算、区块链等各类新型技术不断开发使用,互联网逐渐渗透到了各行各业,与人类社会之间的联络越加紧密。
互联网已经成为人们工作生活的“标配”,网络犹如大海,浩瀚无边,但网络安全却是关乎国民生计,亿万网民的一件大事。
近年来银行业、企业集团、医院等大型企事业单位已经部署了802.1x等企业级安全认证方式,同时也存在WPA/WPA2共享密码方式的安全准入方式,在一定程度上可以防止非法终端接入网络,但是在目前较多的无线网络安全攻击手段中,非企业级的加密方式已经无法阻止黑客的入侵,通过一些常用的安全攻击工具,配合内容较多的字典就可以进行密码的暴力破击。整个无线网络没有非法检测、拦截、防止入侵等安全手段,面对现在比较常见的入侵行为,单位无线网络没有能力防范,这对于网络内信息系统和机密资料都是非常危险的情况,主要体现在4个方面:
1) 弱防护:没有部署功能完备的独立无线网络防御系统。依靠传统无线网络设备集成的无线入侵防御功能模块只能实现简单的无线防御。在无线设备日益增多的环境中,尤其是越来越多的具备联网功能的智能设备(如具备无线投屏功能的电视屏、无线打印机、无线摄像头),无线网络设备厂商集成的无线入侵防御模块其入侵识别率低(无线检测特征码库少)、无法管理空域内全部无线设备(只能管控连接到自有AP设备上的无线终端)、入侵检测效率低的弊端也日益突出,已经无法满足当前的无线网络安全防御需求。
2) 无预警:在无线网络攻击发生之时,单位无线网络系统无法及时告警,进行威胁评估,只能依靠管理员进行攻击感知,通过较为传统的模拟数据流的方式进行问题重现和排查,解决问题时效性较差,运维人员的工作压力也会增大,有时并不能解决所有入侵问题。
3) 无值守:在管理时间上,管理部门无法做到7*24小时监控无线网络安全,如果攻击行为出现在人员未在场的时间段内,医院无线网一旦被黑客攻破入侵,那么对于内网宝贵的资料,其保密性将不复存在,这是不可想象的。
4)难管控:对于内部员工的行为,管理员无法做到端到端的规范约束。单位员工在日常使用无线的时候经常出现私搭热点的情况,干扰到无线网络的正常使用。而且部分员工如果在移动终端上安装类似于Wi-Fi万能钥匙等APP,也会将无线网络的安全准入密码泄露,这些行为都会暴露单位无线网络,造成潜在的安全隐患。
中电金融设备系统(深圳)有限公司 的无线网络防御系统是一款功能强大的WLAN无线局域网(即通俗理解的Wi-Fi信号)安全入侵检测防御工具。可以解析WLAN无线数据链路层协议,主动扫描空域内全部WLAN设备,用于对有恶意的用户攻击和入侵无线网络的行为进行早期检测,在不损害无线网络性能的前提下,帮助网络运维人员主动发现网络中存在的安全隐患,在第一时间对无线攻击者进行主动防御和预警,从而更好的保证无线网络环境的安全。
中电金融
安全核心服务器
AP
任意违规攻击
中电金融
无线安全防御终端
无线网络防御系统针对无线局域网进行安全加固,基于无线网络二层数据链路层进行补强,在无线网络核心建联过程中增加安全防护手段,从原来三层到七层的安全防护演进为二层到七层的安全防护,建立一套实时监控、管理、防护、灵活的无线网络入侵防御系统。
(来源:新视线)






