ЭЛТЕКС повышает надежность решений Wi-Fi с помощью технологии WIDS и WIPS
24 июня
2019
Основной задачей при построении беспроводных корпоративных сетей является обеспечение требуемого уровня их безопасности. Современные решения для защиты сети являются актуальными в организациях с повышенными требованиями к защите информации: в банках, бизнес-центрах, аэропортах, локальных сетях отдельных организаций и предприятий, а также мероприятиях и форумах с портальной авторизацией.
На базе оборудовании беспроводного доступа ЭЛТЕКС и программного контролера SoftWLC разработана система обнаружения (WIDS) и предотвращения (WIPS) вторжений вредоносных точек доступа.
Точки доступа, входящие в состав WIDS/WIPS:
- Точка доступа, предоставляющая услугу клиентам и работающая в обычном режиме.
- Точка доступа, как сканирующая эфир, так и предоставляющая услуги клиентам.
- Точка доступа, работающая в пассивном режиме сканера. Устройство предоставляет услугу клиентам и производит периодический мониторинг сети на наличие несанкционированных действий.
Функционал WIDS, реализованный на оборудовании ЭЛТЕКС:
- Детектирование DDOS-атак – обнаружение большого количества однотипных фреймов;
- Детектирование Brutforce атак – обнаружение атак перебора паролей;
- Детектирование подмены SSID вражеской точкой доступа – обнаружение попытки подмены имени Wi-Fi сети;
- Детектирование подмены Mac адреса вражеской точкой доступа - обнаружение атак путем подмены MAC адреса;
- Детектирование настроек, не соответствующих WIDS – информирование клиента о наличии потенциально небезопасной конфигурации сети, например, открытой беспроводной сети без пароля, логин и пароль для доступа к оборудованию соответствует заводским настройкам.
Информация об обнаруженных атаках передается администратору сети через систему управления:
Функционал WIPS:
- При обнаружении вредоносных точек доступа проводится комплекс мер по уменьшению угрозы утечки конфиденциальных данных клиентов:
Функционал системы доступен заказчику при наличии лицензии. Функционал WIDS и WIPS лицензируется отдельно и дает возможность подключать строго регламентированное количество устройств, установленных на сети заказчика. Настройка и мониторинг лицензированных точек доступа осуществляется в системе управления программного контроллера для Wi-Fi сетей SoftWLC.
Подробную информацию вы можете получить у специалистов ЭЛТЕКC: eltex@eltex-co.ru.