На сегодняшний день в продуктах крупных игроков рынка беспроводного оборудования реализованы надежные средства аутентификации и шифрования передаваемых данных, основанных на стандарте безопасности 802.11i. Стандарт 802.11i включает в себя механизмы аутентификации пользователя с применением протоколов 802.1x, EAP, ААА, RADIUS-сервера. Так же стандарт 802.11i в качестве механизма обеспечения конфиденциальности данных использует алгоритм блочного шифрования AES.
При развертывании корпоративной БЛВС (беспроводная локальная вычислительная сеть) применение стандарта 802.11i позволяет надежно защитить IT-ресурсы предприятия, работающего в беспроводное среде.
Реализовав с помощью 802.11i «пассивную» защиту БЛВС, мы, тем не менее, не устраняем воздействие сторонних мобильных устройств, работающих в зоне действия корпоративной беспроводной сети. Данные мобильные устройства могут оказывать негативное влияние на надежность и безотказность работы беспроводной сети. Эти устройства могут проводить подмену MAC-адресов, устраивать DOS-атаки, атаки Man in the middle, фрагментированные атаки. Нелегальные устройства также могут вызывать радиочастотные помехи, перегрузку радиоустройств и каналов. Негативное влияние на сеть таких устройств невозможно предотвратить, используя только пассивные методы защиты. Для этого необходимы другие средства, «активно» воздействующие на сегменты беспроводной сети.
В качестве решения по «активной» защите БЛВС предлагается программно-аппаратный комплекс Airmagnet Enterprise 8.5 с функциями IDS/IPS, разработанный компанией Airmagnet.
AirMagnet Enterprise позволяет наблюдать за радиоэфиром в режиме 24/7, отслеживать и при необходимости подавлять всю несанкционированную и вредную активность стронних беспроводных устройств в пределах охраняемого периметра БЛВС, уведомляя при этом IT-службу организации.
Развертывание такой системы позволяет IT-персоналу получать всю необходимую информацию о происходящем в радиоэфире корпоративной БЛВС, а при определенной настройке политик, в автоматическом режиме, без вмешательства персонала осуществлять блокирование несанкционированных устройств.

|