Một số công cụ giúp phát hiện xâm nhập mạng không dây
Thông tin tài liệu:
Nội dung trích xuất từ tài liệu:
Một số công cụ giúp phát hiện xâm nhập mạng không dây Một số công cụ giúp phát hiện xâm nhập mạng không dây 1. Công cụ mã nguồn mở Kismet Kismet là công cụ dò tìm, nghe lén và phát hiện người dùng bất hợp pháp xâm nhập vào hệ thống mạng không dây. Công cụ này hoạt động bằng cách thu thập thụ động các gói tin để từ đó tìm ra tên mạng không dây (SSID), phát hiện mạng thiết lập ẩn, và có thể tìm ra sự hiện diện của mạng (không có tín hiệu) thông qua các luồng dữ liệu đang lưu thông trong mạng. Kismet được cung cấp miễn phí và cài đặt ổn định trên nền hệ điều hành Linux, trong đó đơn giản nhất là hệ điều hành Ubuntu với lệnh # apt- get install kismet (www.kismetwireless. net/download.shtml). Bên cạnh đó, người dùng quen thuộc với Windows cũng có thể sử dụng bằng cách cài đặt Kismet trên nền Cywin. Bạn có thể tham khảo tài liệu hướng dẫn cài đặt chi tiết tại www.kismetwireless. net/documentation.shtml. 2. Công cụ miễn phí AirSnare AirSnare là một chương trình phát hiện xâm nhập mạng không dây miễn phí, hoạt động dựa trên địa chỉ MAC của các thiết bị không dây. AirSnare theo dõi lưu lượng mạng, qua đó phát hiện các địa chỉ MAC không thuộc danh sách địa chỉ MAC tin cậy (friendly MAC List) và gửi tín hiệu cảnh báo ngay cho người quản trị. Chương trình này cũng có khả năng dò tìm các yêu cầu cấp phát địa chỉ IP động (DHCP request) của các thiết bị không dây. AirSnare chạy trên hệ điều hành Windows. Bạn có thể download gói cài đặt tại địa chỉ http://home.comcast.net/~jay.deboer/airsnare/download. html. Sau khi hoàn thành, bạn tham khảo hướng dẫn tại http://home.comcast.net/~jay.deboer/airsnare/guide.html để cài đặt và sử dụng AirSnare. 3. Thiết bị dò tìm Air- Storm AirStorm được xem là giải pháp động bảo vệ mạng không dây nhờ chức năng phát hiện xâm nhập. Là một phần của bộ sản phẩm RandomStorm, AirStorm được tạo ra để triển khai như một phần của lá chắn bảo mật của các công ty. Công cụ này đóng một vai trò thiết yếu trong việc ngăn chặn rò rỉ dữ liệu back-door và quản lý sự truy cập mạng tương thích với chuẩn PCI và các quy định về bảo vệ dữ liệu. Các mạng không dây có thể là điểm yếu của bất kỳ tổ chức nào về an ninh, và ngày càng được tin tặc khai thác, sử dụng công nghệ khá rẻ và không phức tạp, để qua mặt các hệ thống ngăn chặn xâm nhập mức doanh nghiệp (Intrusion Prevention System - IPS). AirStorm liên tục theo dõi lưu lượng 802.11 trong phạm vi của mạng LAN không dây, ghi lại hoạt động của mọi thiết bị không dây truy cập, xác minh tính hợp pháp của các điểm truy cập, cảnh báo ngay cho người quản trị khi một điểm truy cập mới được phát hiện và khi một kết nối không tin cậy được thực hiện bởi một người dùng nội bộ. Tham khảo chi tiết tại www.randomstorm.com/wireless- intrusion-detection.php. 4. Giải pháp tích hợp Wired- Wireless Network IDS/IPS của Cisco Cisco cung cấp các thiết bị mạng cao cấp nói chung, trong đó các thiết bị không dây cũng rất đa dạng và mạnh mẽ. Đối với nhu cầu an ninh mạng không dây, hãng này cung cấp giải pháp tích hợp đồng thời thiết bị phát hiện xâm nhập Wireless LAN Controller (WLC) và thiết bị ngăn chặn xâm nhập IPS. Cisco IPS là nền tảng được thiết kế để xác định, phân loại, và ngăn chặn một cách chính xác những luồng truy cập độc hại, bao gồm sâu, phần mềm gián điệp, quảng cáo, virus mạng và các vi phạm chính sách. Các ưu điểm IDS/IPS trên thiết bị Cisco WLC và Cisco IPS là những yếu tố quan trọng của việc tích hợp một cách chuyên sâu nhằm bảo mật mạng không dây, thực hiện vai trò bổ sung và hợp tác trong việc phát hiện và giảm nhẹ mối đe dọa đối với một mạng không dây.
Tìm kiếm theo từ khóa liên quan:
Xâm nhập mạng không dây mạng không dây WLAN tổng quan mạng không dây WLAN tiêu chuẩn mạng không dây WLAN bảo mật mạng không dây WLAN công nghệ mạng không dây WLANTài liệu cùng danh mục:
-
Đề cương An toàn và an ninh mạng - Trường Đại học Sao Đỏ
11 trang 323 0 0 -
Giáo trình An toàn và bảo mật thông tin - ĐH Bách khoa Hà Nội
109 trang 275 0 0 -
Ebook Managing risk and information security: Protect to enable - Part 2
102 trang 263 0 0 -
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 258 0 0 -
Bài giảng An toàn và bảo mật thông tin - Trường đại học Thương Mại
31 trang 236 0 0 -
Nâng cao tính bảo mật trong xác thực người dùng Web sử dụng đặc trưng sinh trắc học
12 trang 206 0 0 -
Phương pháp bảo vệ và khác phục sự cố máy tính: Phần 2
99 trang 201 0 0 -
Một số phương pháp bảo mật dữ liệu và an toàn cho máy chủ
5 trang 197 0 0 -
Đề xuất xây dựng chiến lược quốc gia về an toàn không gian mạng
12 trang 188 0 0 -
Tìm hiểu về chính sách an ninh mạng trong quan hệ quốc tế hiện nay và đối sách của Việt Nam: Phần 1
141 trang 183 0 0
Tài liệu mới:
-
Khảo sát tình trạng dinh dưỡng trước mổ ở người bệnh ung thư đại trực tràng
9 trang 20 0 0 -
94 trang 18 0 0
-
Tham vấn Thanh thiếu niên - ĐH Mở Bán công TP Hồ Chí Minh
276 trang 19 0 0 -
Kết hợp luân phiên sóng T và biến thiên nhịp tim trong tiên lượng bệnh nhân suy tim
10 trang 18 0 0 -
Đề thi giữa học kì 1 môn Ngữ văn lớp 9 năm 2024-2025 có đáp án - Trường THCS Nguyễn Trãi, Thanh Khê
14 trang 20 0 0 -
Đánh giá hiệu quả giải pháp phát triển thể chất cho sinh viên Trường Đại học Kiến trúc Hà Nội
8 trang 18 0 0 -
Tỉ lệ và các yếu tố liên quan đoạn chi dưới ở bệnh nhân đái tháo đường có loét chân
11 trang 19 0 0 -
39 trang 18 0 0
-
Đề thi học kì 1 môn Tiếng Anh lớp 6 năm 2024-2025 có đáp án - Trường TH&THCS Quang Trung, Hội An
6 trang 18 1 0 -
Tôm ram lá chanh vừa nhanh vừa dễRất dễ làm, nhanh gọn mà lại ngon. Nhà mình
7 trang 18 0 0