本文讲的是 :  保障金融无线网络安全从“头”开始  ,【IT168技术】从网络安全的角度看我们可以把通常的业务流程抽象成一个线性业务链,包括接入、操作系统、应用和数据。接入就是网络安全的“头”,而数据是网络安全的“尾”。

  无线接入存安全隐患

  接入为什么会被单独提出来?因为在实际的网络环境当中,接入已经从传统的固定有线接入方式延伸到无形的无线接入层面。Gartner的统计报告显示,WLAN所面临的安全威胁,在众多的安全风险类型当中属于最高等级,所以在金融行业里已经出台了相应的法规。美国的PCI DSS法规中专门针对金融行业无线接入提出了明确的安全要求:对于所有有支付卡的场所,必须在每个季度对它进行一次无线网络安全扫描,无论这个场所是否已经部署了无线设备。

  无线接入层面可能会面临怎样的安全隐患?首先,无线接入具有移动的特点,使得网络边界处于比较模糊的状态,而不像以往具有一个清晰的的边界。其次,因为无线协议的开放性,它给我们带来便捷的同时,也为数据的截获和恶意破解提供了可乘之机。第三,就是随着无线网络越来越被大家广泛使用,就会存在网络交叉的情况,我们如何去辨别合法的、正常的网络接入是一个问题。第四,就是现在很多人提到的BYOD的问题。各种各样的终端都会通过无线方式接入,增加了管理控制的复杂性。

  正是因为这样一系列的安全隐患,导致在无线接入层面存在一些风险。这些风险包括对无线网络密码的破解,现在有蹭网卡或者专门软件可以去破解。还有无线钓鱼的攻击,就是恶意的攻击者仿造貌似正常的无线网络,来诱导用户错误的接入。还包括对正常网络的干扰,以及在一些用户环境中存在私自接入的流氓AP。

  金融网络无线网络安全不容乐观

  通过和国内主要金融行业的网络安全专家进行交流之后,启明星辰总结出了金融行业目前在无线接入层面可能会存在的一系列安全风险。首先就是安全监控手段的缺失,实际上在金融行业的网络环境中,可能会存在多个不同的安全区域,有各种各样的安全规范,包括对于无线网络安全的要求,但是实际上目前监控手段还是非常有限的。我们做过实际的测试,发现在金融用户的办公环境里面,无线网络状况远比之前意识到的要复杂得多。另外一个问题是私接AP的问题。在金融行业的网络中可能会存在多个不同的安全域,特别是安全性比较高的内网办公区域,如果有人私自接入无线路由器或者无线接入设备,那么除了会给管理上带来可控性的问题之外,还可能给外部人员提供进入内网的机会。如果我们没有有效的监控手段,这实际上是个非常大的安全隐患。

  还有就是针对WLAN的各种攻击可能会对内部的无线网络形成安全威胁。最后一点是无法限制无线信号。金融用户有一些重要的区域,包括敏感数据的存放区域,或者机房的空间,按照规定是不允许有无线信号的,可是目前除了采用物理隔断手段,实际上我们是没有办法控制无线信号的覆盖的。

  基于这些问题,针对金融行业的网络环境,启明星辰认为可以通过7*24小时无线接入监控加检查工具的方式,来满足金融行业不同安全区域无线接入的安全要求。启明星辰的解决方案可以向管理员提供实时的网络连接拓扑图,根据配置策略实现无线接入层面的访问控制,包括攻击事件的检测、审计和阻断,以及无线接入层面的脆弱性扫描,还有涉及到更大区域的无线风险的集中管控。

  启明星辰认为,在无线接入层面,应该从无线接入的方式到接入的流程,到管理规范,以及相应的安全策略,对整个环节都要进行有效的监控和管理,才能实现比较好的无线网络安全防护效果。

原文发布时间为:2015年7月6日

本文作者:海浪

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :保障金融无线网络安全从“头”开始

保障金融无线网络安全从“头”开始相关推荐

  1. 七个小技巧保护无线网络安全

    更多内容 请关注[广通信达] 随着无线网络的慢慢普及,电脑用户实现了随时进行网上冲浪的梦想.但是,由于无线网络的暴露性,极易给***留下可乘之机.建议电脑安全软件程序设计人员在开发软件时,将各种安全设 ...

  2. 维护无线网络安全五种必须避免的情况(转)

    维护无线网络安全五种必须避免的情况(转)[@more@] 提示:在建造无线网络时,保障企业网络安全比其他任何时候都要重要.以下给出了五种必须避免的情况,由此保证网络安全. 保护无线网络安全首先需要采取 ...

  3. 无线网络安全:看无线网络各类加密模式

    要想在无线网络里放心冲浪,对其加密是保障无线网络安全的一种方法.这里就为大家介绍几种无线加密模式. WEP(有线等效加密) 尽管从名字上看似乎是一个针对有线网络的安全选项,其实并不是这样.WEP标准在 ...

  4. 结合 LDAP 和 RADIUS 认证的无线网络安全方案

    ​在今天,大多数计算机网络都是无线网络,更易管理,移动性更强,而且成本也更低.而另一方面,无线网络也更容易受到攻击,因为企业无法将网络的物理范围控制在办公楼内,大街或停车场上的任何人都有可能伺机获取企 ...

  5. 《无线网络安全攻防实战》读书笔记

    为什么80%的码农都做不了架构师?>>>    <无线网络安全攻防实战> 虽然无线破解早就烂大街了,还是去图书馆把这本书补上了,做个笔记,以供以后参考,记得很全面但很乱. ...

  6. 三分钟破解无线网——无线网络安全攻防

    三分钟破解无线网--无线网络安全攻防 内容介绍:三分钟成功破解无线网络 观看地址:56.com/u88/v_MTExNDg0NTQ5.html

  7. 无线网络安全认证[AD+Radius+CA]配置

       无线网络安全认证[AD+Radius+CA]配置 我们公司属于商贸零售行业,办公室调整非常非常频繁,维护人员往往花费大量时间去配合办公室调整. 最近,我们打算更换无线办公网络来节省人力物力成本. ...

  8. 计算机安全技术相关实例,计算机安全技术TOOLS教程课件5.14 实例:无线网络安全配置.doc...

    2.实例:无线网络安全配置 实验环境如图5-126所示. 图5-126 实验环境 第1步:在桌面右键单击[网上邻居],选择[属性],打开[网络连接]窗口,然后右键单击[本地连接],选择[属性],打开[ ...

  9. 无线网络安全测试软件

    看来还是有督促作用的,以前多次想搞清楚的问题最近思路也清晰了很多,先总结一下软件相关的.也不知道Csdn_Blog以后能不能支持本地备份,不然以后无法登陆不是惨了. 扫描类 NetStumbler N ...

最新文章

  1. 问题(待完成):微服务,失败回滚?保持事务的原子性?多步骤调用,如何来实现...
  2. 数据中心建设提速 2021年呈四大发展趋势
  3. css垂直居中如何实现
  4. mybatis简单案例源码详细【注释全面】——测试层(UserMapperTest.java)
  5. java 模板方法_Java设计模式21:模板方法(Template Method)
  6. 线程,Python 实现多任务的方式之一
  7. 武汉将投放5亿元消费券,4月19日微信率先开抢
  8. img src 本地图片_Java爬取简单的网页内容和图片
  9. 谷歌浏览器外贸版_做外贸没有单怎么办?找客户 供应商的小技巧-跨境电商
  10. 创建查看mysql8.0数据库_创建和选择数据库
  11. 在CentOS下面编译WizNote Qt Project
  12. numpy.arccos详解
  13. 锁仓怎么解_锁仓后解锁技巧
  14. 【学习笔记】C++面向对象高级开发-侯捷
  15. 基于JAVA失物招领系统设计与实现 开题报告
  16. https网站打不开如何解决
  17. skycc营销软件奔向创意的天际
  18. java nio 传统标准io socket 和nio socket比较与学习
  19. php不能使用class,php – 致命错误:不能使用stdClass类型的对象作为数组
  20. 顶顶通呼叫中心中间件(mod_cti基于FreeSWITCH)-webrtc(浏览器直接拨打电话)

热门文章

  1. 回帖整理和其他一些想法
  2. 程序员喝酒文化 (转贴)
  3. C语言里的几个拷贝函数memcpy、memset、strcpy、strncpy
  4. C++_类和对象_C++继承_多继承语法---C++语言工作笔记067
  5. SpringCloud工作笔记083---Idea中启动多个项目的时候_内存调整_节省内存
  6. SpringCloud学习笔记012---CentOs7搭建高速缓存NoSql Redis单机服务_redis_4.0.1_或者redis_6.0.x_可自定义版本
  7. Spring AOP 底层原理_001----AspectJ与CGLIB介绍
  8. C语言警告warning C4018: '' : signed/unsigned mismatch
  9. C++中依赖受限名称定义编译无法通过的问题
  10. linux下用脚本语言开发自动重启程序