网络安全知识之保护企业无线网络

安全小白成长记2022-07-20 11:03:50

什么是企业网络安全?

企业网络安全是对连接企业内系统、大型机和设备(如智能手机和平板电脑)的网络的保护。公司、大学、政府和其他实体使用企业网络将其用户与信息和人员联系起来。随着网络规模和复杂性的增长,安全问题也随之增加。

企业无线网络面临哪些安全威胁?

无线网络(也称为 Wi-Fi)缺乏有线网络常见的强大安全工具,例如防火墙、入侵防御系统、内容过滤器以及防病毒和反恶意软件检测程序;Wi-Fi 网络还提供无线接入点,这些接入点很容易被渗透。由于它们可能缺乏与有线网络相同的保护,无线网络和设备容易受到旨在访问企业网络的各种攻击。

攻击者可以通过无线接入点访问组织的网络以进行恶意活动,包括数据包嗅探、创建恶意接入点、密码窃取和中间人攻击。这些攻击可能会阻碍网络连接、减慢进程,甚至会导致组织系统崩溃。

如何将企业 Wi-Fi 网络的风险降至最低?

网络安全协议已经发展到可以抵消不断演变的攻击。Wi-Fi 保护访问3 (WPA3) 包含 128 位高级加密标准 (AES)。2018 年 6 月,Wi-Fi 联盟开始认证支持 Wi-Fi Protected Access 3 (WPA3) 的设备,WPA3 取代了 WPA2。当 WPA3 设备可用时,用户应采用新标准。信息技术 (IT) 安全专业人员和网络管理员还应考虑这些额外的最佳实践,以帮助保护他们的企业Wi-Fi 网络:在每个网络上部署无线入侵检测系统 (WIDS) 和无线入侵防御系统 (WIPS)。通过根据开发人员服务包发布更新所有软件,确保现有设备没有已知漏洞。安全地配置设备。确保所有设备符合联邦信息处理标准 (FIPS) 140-3:加密模块的安全要求中的加密要求(这点,在国内遵循国密相关要求)。确保符合最新的美国国家标准与技术研究所。建立多因素身份验证 (MFA) 以访问网络。如果难以实现,请考虑除单个共享密码之外的其他安全身份验证方法,例如 Active Directory 服务身份验证或替代方法(例如,令牌)以在网络中创建 MFA。使用可扩展身份验证协议-传输层安全基于证书的方法(或更好)来保护整个身份验证事务和通信。使用计数器模式密码块链接消息身份验证代码协议,这是无线应用协议 2 (WAP) 企业网络谨慎使用的一种 AES 加密形式。如果可能,请在开发和批准时使用符合 FIPS 140-3 (国内,参照国密最新研究成果)的更复杂的加密技术。

实施与主网络分离的访客 Wi-Fi 网络。使用具有多个服务集标识符 (SSID) 的路由器或使用其他无线隔离功能,以确保访客网络流量或通过使用其他无线隔离功能无法访问组织信息。

有哪些额外的保护网络?

采用主动 WIDS/WIPS 使网络管理员能够通过监控、检测和减轻潜在风险来创建和实施无线安全。WIDS 和 WIPS 都会检测并自动断开未经授权的设备。WIDS 能够自动监控和检测任何未经授权的恶意接入点的存在,而 WIPS 则针对已识别的威胁部署对策。WIPS 缓解的一些常见威胁是恶意接入点、错误配置的接入点、客户端错误关联、未经授权的关联、中间人攻击、ad-hoc 网络、媒体访问控制欺骗、蜜罐/邪恶双胞胎攻击和拒绝-服务攻击。

管理员应根据当地的考虑和适用的合规要求定制这些做法。使用恶意检测流程功能。无论违规设备使用何种身份验证或加密技术(例如,网络地址转换、加密、软 WAP),此功能都应检测通过恶意客户端或 WAP 的 Wi-Fi 访问。将 WIDS/WIPS 传感器设置为检测连接到有线或无线网络的 802.11a/b/g/n/ac 设备;通过多个无线通道检测并阻止来自单个传感器设备的多个 WAP。在每个子网和跨多个子网实施“无 Wi-Fi”策略。在传感器和服务器之间提供最低限度的安全通信,并确定特定的最低允许 Kbps——系统应根据企业策略和治理提供客户端和 WAP 的自动分类。提供可定制的自动化(事件触发)和计划报告。基于企业需求的细分报告和管理。通过生成事件日志和实时数据包捕获,并直接在分析员工作站上显示。导入场地图纸以满足场地规划和位置跟踪要求。在应用程序中手动创建具有自动缩放功能的简单建筑布局。以电子方式将传感器和 WAP 放置在建筑地图上,以保持传感器放置和未来位置的准确记录。至少有四个不同级别的权限,允许 WIPS 管理员将特定的视图和管理员权限委派给其他管理员。满足所有适用标准,如政府相关文件及采购条例等。

来源:梦舞清愁

原文链接:https://new.qq.com/omn/20220104/20220104A02EZX00.html

网络安全wi-fi
本作品采用《CC 协议》,转载必须注明作者和本文链接
这些工具大多数是免费开源的安全工具,只有两款是收费工具
02WiresharkWireshark是一种流行的网络协议分析器,可在各大操作系统上运行。Jok3r的说明文档尚在完善中,但模块组合使其成为一款强大的工具。08sqlmapSQL注入是一种常见的攻击途径,主要针对接受用户动态值的数据驱动型Web应用程序实施攻击,因此sqlmap之类的工具必不可少。11Aircrack-ngAircrack-ng是一整套Wi-Fi网络安全测试工具,旨在评估Wi-Fi网络的安全。所有工具都是命令行工具,以便编写大量脚本,许多GUI利用了这项功能。无论选择哪一款工具,都应确保它们仍受到积极支持。
安全测试是一项工作量很大的任务,安全团队没有时间或足够人手完成这项任务。
网络安全研究人员在Realtek RTL8170C Wi-Fi 模块中发现一组新的严重漏洞,攻击者可以利用这些漏洞获得设备上的更高权限并劫持无线通信。在PoC中,右侧窗口显示 “发送恶意加密GTK” 验证演示了堆栈溢出,最终将返回地址覆盖为无效地址 0x95f98179。缓冲区溢出可以导致程序崩溃,更可以被不法分子利用跳转并执行恶意代码。根据CNNVD2021年5月30日周报显示,当周采集漏洞446个,其中缓冲区溢出错误一共59个,占比,排名第一。
近日,部分手机用户发现应用商店里,搜索不到“Wi-Fi万能钥匙”软件。因此,“免费Wi-Fi”并不是免费的,它是在换取个人隐私信息的。有人急了,表示会和这些手机厂商沟通,“消除误会,争取尽快恢复上架”。在某些地区,只要话费达到一定数额,运营商也会赠送宽带。
一旦你的无线网络被黑客攻击,就会更容易理解到Wi-Fi安全漏洞以及由此应该采取的防护措施。国外网站CIO.COM为我们介绍了15款免费的Wi-Fi安全测试工具,它们可以帮助我们发现恶意访问点、薄弱Wi-Fi密码以及其他安全漏洞。从而保证在被攻击之前万无一失做好防护工作。
研究人员称这两个系列的无线LAN设备经常在飞机上使用。研究人员发现了一个带有默认硬编码口令的root用户帐户,该口令可能是为维护目的而设计的。飞机制造商和机上娱乐系统供应商一直认为,由于系统隔离,对乘客可访问系统的黑客攻击不会对飞行控制和安全构成风险。日本的JPCERT/CC本月确实发布了一份公告。日本医疗电子设备制造商日本光电最近发表声明,向客户通报这些漏洞,称正在调查对其产品和系统的影响。
安全小白成长记
暂无描述