無線其實是把雙刃劍。無線辦公給企業(yè)帶來無限便利的同時,也因為無線的空間蔓延特性,打破了原來有線的物理邊界,從而帶來信息安全問題。由于“信息安全”的領(lǐng)域非常廣泛,涉及到的安全產(chǎn)品品類也非常豐富,文中的方案介紹主要聚焦在“無線安全”的剖析和解決。
企業(yè)無線辦公,想用卻不敢用
打破了網(wǎng)絡(luò)邊界
無線帶來的安全問題,首先是打破了企業(yè)的網(wǎng)絡(luò)邊界,沒有無線之前,如果要想接入企業(yè)內(nèi)網(wǎng),需要越過門衛(wèi)、進入企業(yè)的大門。而現(xiàn)在,我們可以經(jīng)常在墻外掃到各家企業(yè)的內(nèi)網(wǎng)無線信號。這給了入侵者可乘之機。
打破了終端邊界
BYOD使自有終端變成了辦公終端,除了筆記本,手機也成為辦公終端,通訊錄、移動OA、會議APP等已經(jīng)成為企業(yè)辦公人員手機的標(biāo)配。終端自由移動和接入不同的網(wǎng)絡(luò)會帶來系統(tǒng)被入侵的威脅,最終導(dǎo)致企業(yè)內(nèi)網(wǎng)被入侵。
流氓Wi-Fi給企業(yè)帶來致命威脅
企業(yè)的有線網(wǎng)絡(luò)往往沒有準(zhǔn)入,可以直接接入。而員工從有線網(wǎng)絡(luò)中私接Wi-Fi出來,會導(dǎo)致其他人也可以無準(zhǔn)入地進入企業(yè)內(nèi)網(wǎng)。
Wi-Fi攻擊成本越來越低
釣魚Wi-Fi大家都不陌生,其攻擊門檻非常低,可以說只要他有心釣?zāi)?,有機會釣?zāi)悖湍茚灥?。試想如果調(diào)到的是一個重要人士(比如服務(wù)器管理員)的賬戶信息,那將是一件多么恐怖的事情。
無線安全,怎么考慮?
關(guān)于無線安全問題的本質(zhì)——“無線打破網(wǎng)絡(luò)邊界”,有用戶曾提出,你能讓W(xué)i-Fi成“斷崖式”覆蓋么?讓它在哪里沒信號,就在哪里沒信號。很遺憾地告訴大家,目前世界上還不存在這種技術(shù)。那么,我們?nèi)绾慰创吞幚頍o線安全問題呢?安全界有幾個樸素的真理:
沒有絕對的安全。
安全的目標(biāo)在于防御,也就是防患于未然。
防御的目標(biāo)在于讓攻擊成本大于攻擊收益,沒啥值得別人惦記的,就別買安全產(chǎn)品了。
一個初級目標(biāo),讓你的攻擊成本大于隔壁老王的就好了。
從防御的角度,我們怎么考慮無線安全呢?
一個終端在接入Wi-Fi、并使用Wi-Fi網(wǎng)絡(luò)的時候,需要回答以下幾個問題
你是誰?身份問題
你想干嘛?資源授權(quán)問題
你在干嘛?行為審計問題
其中,1-3點都和無線關(guān)系密切,分別為無線網(wǎng)絡(luò)的準(zhǔn)入策略、防入侵策略和隔離策略。
銳捷觀點:保障無線辦公網(wǎng)的安全,需要從三個維度考慮。
嚴(yán)苛的準(zhǔn)入和認(rèn)證;
不同安全等級的區(qū)域隔離;
主動式防御,預(yù)先知悉網(wǎng)絡(luò)中攻擊及風(fēng)險,做出及時響應(yīng);
無線NEW辦公,讓企業(yè)無線更安全
通過銳捷AP場景化、等級化的準(zhǔn)入認(rèn)證方案,AP虛擬化隔離技術(shù),以及主動出擊的安全雷達(dá),實現(xiàn)強防御、高隔離的安全辦公。
場景化、等級化的準(zhǔn)入認(rèn)證
針對業(yè)務(wù)網(wǎng)、訪客網(wǎng)、辦公網(wǎng)等不同場景的終端,采取不同嚴(yán)苛級別的安全準(zhǔn)入策略,并給不同角色的終端分配不同權(quán)限的資源。
準(zhǔn)入安全等
典型場景準(zhǔn)入推薦
深度的安全域隔離
通過AP虛擬化技術(shù),采用多隧道、多控制器的安全隔離,將不同安全等級的網(wǎng)絡(luò)進行隔離,不允許互相訪問,保核心業(yè)務(wù)安全。每張網(wǎng)有獨立的控制器,不僅安全并且可靠。
主動出擊的“安全雷達(dá)”
724小時360°無損全方位主動掃描,智能分析無線網(wǎng)絡(luò)中存在的威脅及風(fēng)險,準(zhǔn)確定位信號來源以及受害終端,并構(gòu)建一套掃描->識別->告警->防御的聯(lián)動機制,使辦公網(wǎng)絡(luò)安全可視可知可防御,使可疑威脅無處匿藏。
“安全雷達(dá)”通過銳捷的本地化WIS--“Wi-Fi魔鏡”軟件實現(xiàn)
銳捷無線NEW辦公之“安全辦公”,不僅僅交付產(chǎn)品,更能夠給決策者賦予持續(xù)抵抗無線威脅的能力、看懂無線安全現(xiàn)狀的能力、自主無線安全運維的能力。
Tips:銳捷無線安全辦公方案,就是絕對安全了么?回答是No,沒有絕對的安全。安全辦公方案只是在有限的成本范圍內(nèi),大幅地增加了攻擊成本。本案中無線安全雷達(dá)可免費使用;如需無線業(yè)務(wù)隔離,建議多采購一臺控制器。
“無線安全辦公”方案清單
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。