无线检测及防御安全

无线安全是网络安全的重要部分,针对无线网络开放、易扩散、难管控等特性,防范私搭热点、钓鱼仿冒、非法入侵等风险。通过监测、审计、分类、阻断等技术,实现无线空域可视、风险可控、行为可溯,满足等保要求,保障网络安全稳定运行。

    


1. 无线安全隐患及风险

早期无线网络重便捷、轻安全,面临三重挑战与需求:其一,无线开放性带来的边界变化,电波传输使覆盖区信号可被任意接收,传统有线边界防护失效;其二,传统安全策略的局限性,WPA/WPA2密码及MAC准入难防私搭热点、钓鱼仿冒及信号外溢等二层风险;其三,安全加固的必要性,《信息安全等级保护条例》要求落实入侵防范、边界防护与管理,须借专业工具实现二至七层全面防护。当前虽部署 WPA2、802.1x、Portal 等认证,但私搭乱建无线热点现象、无线打印机安全隐患、访客热点设置不安全、钓鱼热点攻击风险、轻量级防御功能失效等问题突出,边界失控。现有防护依赖 AC 轻量检测,能力有限,存在 “弱防护、无预警、无值守、难管控” 等隐患,无线网络成为整体安全短板。

以下为常见无线安全风险及隐患:

l 无线覆盖范围比较广,无线信号边界不易受控

l 内部人员私自连接生产/内部专用WiFi网络

l 内部人员私自开启热点或私接WiFi路由

l 周边外部人员或访客连接生产WiFi 或 内部专用WiFi

l 周边外部人员私自架设大功率WiFi热点并伪造内部专用WiFi热点覆盖厂区

l 单位电子宣传屏/信息发布屏/智慧屏等易被非法无线投屏播放敏感性内容

l 无线私接或入侵无线音频/视频监控系统,泄露内部机密或隐私

l 通过无线控制中央控制系统或其他无线智能/物联网设备进行非法操作或外联

l WiFi的密码破解简单,门槛低,且直连核心交换网络

l 无需接触物理设备和线路,无线最容易攻击或渗透

l 空中共享介质,轻易抓取数据,且轻易搭建入侵/攻击环境

l 无线终端种类较多,方便捷带,无法有效管控非法终端/设备

l 无法辨别用户身份,不易定位及查找非法终端/设备

2. 方案概述及部署

2.1 方案概述:我们方案主要由无线探针+无线安全管理平台组成,主要实现对无线网络内部,周界以及附近的无线信号进行分类处理,对于恶意AP,非法热点,Ad hoc,非法桥接,蜜罐攻击,DoS攻击,伪造/克隆MAC地址,未授权设备,未授权终端等进行封堵或禁止,只允许合法授权的设备,合法授权的无线终端连接到合法授权的无线网络,并配合多样化身份认证及安全准入系统,保证合法以及安全的终端入网,全过程进行严格管控、全方位的操作审计,实现内网标准化管理,降低内网安全风险,最终实现无线网络的安全运行。

2.2 方案具体部署:无线网络防御系统支持移动版与分布式两种部署。移动版为手持电池设备,即开即用,可离线执行安全评估、巡检及信号检查,满足审计与应急防护。分布式版由平台与传感器组成,平台支持本地或云部署,传感器支持POE/直流供电,通过有线联网,平台下发策略并接收告警,传感器负责扫描与阻断,可独立或融合现有网络,实现灵活、可扩展的全天候防护。

3. 方案特点及功能

3.1 特点及特性:

核心功能特点

本方案具备实时报警处置、持续监控阻断、智能评估辅助、特征丰富、策略灵活五大核心特点,可实时监控空域无线网络安全,快速感知非法终端接入及各类攻击行为并及时阻断;同时按高、中、低分级发出告警,提供专家处置建议,支持自动或手动中止非法设备运行。方案拥有业内全面的无线行为特征库,覆盖七大类206种网络异常,可精准检测并防御各类无线安全风险,包括拒绝服务泛洪攻击、黑客工具攻击及对应防御响应,以及钓鱼热点实时检测与阻断、虚拟热点识别、可疑设备排查,还有可疑盗连、桥接等违规行为管控,实现全方位无线安全防护与合规管控。

关键技术特性

支持7*24小时实时监控,可检测七大类206种网络异常,包括16种拒绝服务泛洪攻击、31种黑客工具攻击及钓鱼热点、私搭热点等风险。


3.2 无线安全防护功能:专业WLAN安全入侵检测防御工具,解析无线数据链路层协议,主动扫描空域设备、识别连接行为,实现早期预警与安全隐患发现。

u 无线资产管理

系统可扫描覆盖区域内所有无线AP 与终端,支持导入资产列表或添加扫描设备进行安全管理。可通过 SSID、MAC、连接信息定位设备,查看信号、信道、功率等参数,助力管理部门全面掌握无线终端使用情况。


u 无线空域风险监控

系统可实时监控热点合规、钓鱼热点、虚拟热点、可疑设备、可疑行为、泛洪攻击、恶意入侵七大类数百种无线安全风险,并会进行无线安全风险的告警推送。所有告警信息以及告警设备支持高级取证功能,并具备告警取证与溯源能力,可还原攻击过程、提取攻击相关信息。


u 安全防御与安全评估

通过预设无线安全策略,可实时防御热点合规、钓鱼热点、虚拟热点、可疑设备、可疑行为、泛洪攻击及恶意入侵等七大类风险,阻断攻击与违规行为,保障无线网络安全。同时,系统支持空域环境安全评估,生成单次或周期性检测报告,助力风险分析与隐患识别。


u 设备发现与管理

设备发现与管理通过传感器首次扫描区域内无线AP 与终端,形成设备清单;清单包含 SSID、MAC、信道、功率等信息,支持精准查询;最终实现无线网络可视化管理,直观掌握设备分布与运行状态。

u 无线设备控制机制

连接行为分析可对AP 与终端进行行为分析,识别非法热点与终端并告警,完成首次风险排查;通过黑名单阻断策略封禁非法设备,保障合法终端正常使用;利用风险设备隔离禁止风险设备接入,实现精准安全管控与网络稳定运行。



u 实时无线监测体系

系统支持黑白名单动态管理,精准分类管控设备,保护合法设备、隔离阻断攻击设备;可实时监测内部合规风险并告警,便于运维人员及时处置;通过7×24 小时持续监控,消除无线安全隐患,保障网络全天候稳定安全。


u 评估与防御能力

该系统在攻击事件发生时可实现全网无线安全风险预警与告警通知;攻击后可多维度溯源分析攻击源、类型及方式,为处置提供依据;同时可通过统计攻击态势,梳理并处置重点风险,降低AP 与客户端多重威胁,长期保障网络安全。


壹云互联科技(北京)有限公司
eCloud InterConnect Technology (Beijing) Co., Ltd.

Tel/咨询热线:010 5715 0600 /189 5460 5295/ 170 9088 2015

E-Mail/邮箱:ritahang@ecloudchina.com

Address/地址:北京市朝阳区朝阳路8号朗廷大厦A座904室

ICP15040008


设为首页 | 收藏本站
全站搜索
微信公众号