安全分析之交换机的无线和有线入侵检测的描述
创始人
2024-07-14 01:51:48
0

此文章主要讲述的是安全分析,交换机的无线和有线入侵检测,交换机的无线与有线入侵检测。不一样的工具就需要不一样的系统。

多数人都同意:在一个理想化的世界里,使用同一种方式,网络管理员就可以对有线局域网和无线局域网进行管理。然后,在现实中,当每种网络的协议各不相同时,比如 Wi-Fi 和以太网的情况,实现上述目标将会变得富有挑战性。

与之前文章中讲述的多点传输(multicast)和服务质量(QoS)功能类似,在企业以太网交换机的有线与无线端,入侵检测和预防系统的工作方式是不同的。无线入侵检测和预防系统(WIDS/WIPS)使用第二层协议(Layer 2)查看 Wi-Fi 客户端和无线访问节点(AP)。这一系统可识别试图连接到网络资源的非法(未经授权的)设备,并监视 Wi-Fi 协议可能收到的潜在攻击。

这类攻击可能由黑客发起,他指示客户端非法地断开与AP 的连接,或者恶意地连接非法设备。

由于不存在实际的物理线缆,这种利用漏洞的行为可发生在射频(RF)物理链接层(Layer 1),可能是有意的,也可能是无意的。射频干扰器可造成彻底的服务解决。其他干扰因素,例如微波炉、无线摄影机、无绳电话、同频道干扰等等,可能会造成较小的危害,不会影响性能,但是也可能带来足够的干扰,使得整个无线局域网无法正常工作。

干扰设备的第一层监控和分级,通常称为“波谱分析”而不是 WIPS。波谱分析的作用,相对而言,是关于性能与故障排除的,与安全无关。对于有线以太网,传统的IDS/IPS 运行在上层网络层,关注的是安全。这些入侵检测和防御系统可查获对于 IP 协议、应用程序或操作系统的攻击。

笔记本电脑上的杀毒软件,可与广域网接入路由器中的 IDS/IPS 软件协同工作,可能在有线网络中某些地方也是如此,共同监控有线网络信息流,寻找恶意或可疑标识。一旦发现,将隔离这些标识,或从网络中滤除。

总而言之,虽然涉及 IDS/IPS 系统时使用了类似的名称,但这些词汇的含义可能是不同的,这取决于在何处使用这些功能,是在网络中的射频端还是以太网端。这意味着,目前而言,必须对这些功能进行单独的配置和维护,通常需使用不同的管理面板。上述的相关内容就是对安全分析:交换机的无线与有线入侵检测的描述,希望会给你带来一些帮助在此方面。

安全分析之交换机的无线和有线入侵检测

以上的相关内容就是对安全分析:交换机的无线与有线入侵检测的介绍,望你能有所收获。

【编辑推荐】

  1. 通过实战进行邮件安全分析
  2. 黑客大赛:安全分析师米勒认为苹果系统最不安全
  3. 黑客资源之网站程序安全分析器VB源码
  4. 安全分析:中小型企业网络安全现状剖析
  5. 安全分析:中小型企业网络安全现状剖析

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...