隨著互聯(lián)網(wǎng)技術(shù)成熟,網(wǎng)絡(luò)的普遍使用,不僅是桌面網(wǎng)絡(luò)辦公,移動辦公也成為了新辦公方式。企業(yè)網(wǎng)絡(luò)設(shè)備使用數(shù)量增加,隨之而來的是網(wǎng)絡(luò)安全問題,如何更好的管理這些網(wǎng)絡(luò)設(shè)備安全,成為企業(yè)it人員頭疼的事情。
企業(yè)無線網(wǎng)絡(luò)安全,MAC地址過濾
保障企業(yè)網(wǎng)絡(luò)安全,完全依賴MAC地址過濾,可行?
答案肯定是否定的。MAC地址過濾是很多WLAN設(shè)備中的集成安全機(jī)制,它讓管理員可以根據(jù)獨特的MAC地址,定制允許或不允許連接的計算機(jī)和客戶端設(shè)備清單。這種機(jī)制提供基本的安全性,但不能作為獨當(dāng)一面的安全機(jī)制,因為MAC地址很容易被模擬。很多設(shè)備提供更改MAC地址的功能。如果攻擊者知道你企業(yè)授權(quán)MAC地址的清單或者采購你網(wǎng)絡(luò)授權(quán)的設(shè)備,他們就可以進(jìn)入你的網(wǎng)絡(luò)竊取帶寬或執(zhí)行惡意活動。
解決MAC過濾安全,可采用加密方式!
為了避免這種情況,使用加密與MAC過濾。加密可防止攻擊者竊聽企業(yè)網(wǎng)絡(luò),提供比只使用MAC過濾更強(qiáng)大的安全性。
網(wǎng)絡(luò)安全問題的產(chǎn)生,主要是要加強(qiáng)前期預(yù)防,如使用安全級別高的防火墻,對網(wǎng)絡(luò)人員的使用,要加強(qiáng)安全意識的宣傳,正確的使用網(wǎng)絡(luò), 避免陷入“網(wǎng)絡(luò)陷阱”中。