802.11n平安的可用性
無線網(wǎng)橋(RF干擾的減少對于確?捎眯砸约皽p少拒絕服務(wù)事件來說非常重要。現(xiàn)在不討論信號強弱問題,由于WLA N會爭奪有限的未授權(quán)頻譜。而是尋找使用率較高的頻率,從而防止其被完全占用。免費的"stumblers"計算機測試軟件)可以讓我更加輕松地觀測當前被占用的Wi-Fi頻道情況,但很少有客戶知道如何使用RF頻譜分析儀。這就提供了許多的市場機遇,大大帶動了例如Wi-FiSleuth等移動頻譜分析儀的使用。
但是大多數(shù)不希望系統(tǒng)出現(xiàn)停機狀況的客戶也許會傾向于購買RF頻譜分析儀,然后找VA R增值經(jīng)銷商)來培訓。但是例如來自Aruba,RF干擾無時無刻不在變化。Cisco,Meru及Motorola有些新產(chǎn)品,已經(jīng)建立了一種可選擇的交付模式:銷售帶有頻譜分析功能的無線AP云服務(wù),甚至可以通過這些AP設(shè)備向供應(yīng)商運營服務(wù)器做出有關(guān)RF報表,諸如CiscoMSECleanA irTechnolog
無線平安服務(wù):控制WLA N訪問
選項較弱(諸如WPA -TKIP或 WEP時,新無線監(jiān)控設(shè)備設(shè)備集合了諸如802.11a/g設(shè)備—WPA 2這種長距離Wi-Fi認證設(shè)備的平安功能。但是當802.11n設(shè)備配置較陳舊。802.11n設(shè)備就無法達到較高的吞吐量(>54Mbp此外,隨著各企業(yè)組織逐漸大規(guī)模地在網(wǎng)絡(luò)中實施無線覆蓋訪問,對未授權(quán)的無線網(wǎng)絡(luò)使用情況越來越敏感。因此,通常認為升級802.11n提供并加強WLA N平安的最好方式。
AP設(shè)備和控制器可執(zhí)行802.1X認證,客戶期望WPA 2-PSK和 WPA 2-802.1X能夠被納入WLA N基礎(chǔ)架構(gòu)。但經(jīng)銷商可通過提供互為補充的認證和網(wǎng)絡(luò)訪問控制產(chǎn)品來實現(xiàn)客戶的期望。例如。但是一個802.1X-capablRA DIUS服務(wù)器需要完整的事件描述。VA R臨時出賣RA DIUS服務(wù)器,諸如CiscoACS或JunipSBR但是遠程辦公室和SMB或許不需要現(xiàn)場RA DIUS服務(wù)器或員工來做支持。這一空白市場也許會由基于云的802.1X認證服務(wù)來填補。
增加的預(yù)連接掃描機制可確保Wi-Fi客戶端的合規(guī)性,網(wǎng)絡(luò)訪問控制存在著更有利的機遇。NA C產(chǎn)品與802.1X及RA DIUS相吻合。并能夠拒絕或隔離不具合規(guī)性的客戶端。但是對于不同的客戶端來說將NA C整合到大型網(wǎng)絡(luò)中也有不同的煩惱。WLA N升級是實現(xiàn)在一個簡單孤立的地點安排NA C機會,并能夠幫助客戶在體驗NA C好處時感受更好的無線訪問擴展體驗。
無線入侵檢測和防御
為了規(guī)避風險—尤其是零售行業(yè)、醫(yī)療平安行業(yè)以及金融服務(wù)行業(yè)—客戶可能會發(fā)現(xiàn)流氓掃描并不能夠有效地檢測及阻止廣泛的威脅。這將為集成的或第三方無線入侵防御系統(tǒng) WIPS銷售帶來機會。客戶希望對流氓AP檢測。
包括未授權(quán)AP及攻擊者進行DoS探針或滲透WLA N第三方大功率無線AP集成的WIPS更容易銷售;將普通的AP設(shè)備轉(zhuǎn)換為專用的傳感器可用來監(jiān)測無線通信中可能存在威脅。AirTight使用特制的傳感器來檢測并響應(yīng)分散的惡意客戶端攻擊。當今,大多數(shù)產(chǎn)品都有所突破,舉例來說,MotorolaAirDefens就可以部署在專用的MotorolaAP當中。VA R可能希望通過布置若干個WIPS來滿足不同WLA N供應(yīng)商及多樣化的客戶需求。
更多資料來自http://www.anykey.cn/