Page 244 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 244

Một giải  pháp là phải triển khai các công nghệ bảo  mật
          WLAN  là  những  công  cụ  mạng  được  thiết  kê  để  bảo  đảm,
          quản lý,  và cấp  nguồn  mạng cho các  WLAN.  Hoạt  động  tại
          biên vô tuyến, giữa các điểm truy nhập và các thiết bị ngược
          tuyến khác,  các cổng bảo mật WLAN  bảo vệ các  màn  tránh
          khỏi các cuộc tấn công thực hiện từ các thiết bị vô tuyến.



                     III.  CÁC CỔNG  NÀY PHẢI THựC HIỆN
                          BA YÊU CẦU CHỦ YỂU SAU


              1. Điều khiển khả năng lọc gói chính xác.

              Để khoá hoặc tái định tuyến lưu lượng. Các cổng này bao
          gồm các điểu khiển lọc gói chính xác để có thể phân biệt lưu
          lượng nguy hại từ các lưu lượng chính thống và thực hiện việc
          khoá hoặc tái định tuyến lưu lượng nguy hại.  Người quản trị
          mạng có thể đọc được một mẩu tin báo hiệu mô tả bảo mật các
          đặc điểm của virút hoặc sâu và sau đó sẽ xác định chính xác
          bộ lọc là nơi có lưu lượng chứa vừút hoặc sâu.  Bộ lọc này sẽ
          khoá các lưu lượng nguy hại mà không làm ảnh hưởng tới các
          lưu lượng chính thông.  Bằng việc phát hiện và khoá các lưu
          lượng có chứa các loại sâu hay vừút các khả năng lọc của một
          cổng bảo mật WLAN còn có khả năng ngăn chặn các cuộc tấn
          công qua không khí.
              2.  Lọc  tại  biên  vô  tuyến  để  quản  lý  lưu  lượng
          giữa các th iết bị.

              Để ngăn chặn  một cuộc tấn công,  bộ  lọc  gói phải  thực
          hiện ở biên vô tuyến càng gần với điểm truy nhập càng tôt.
           Để bảo vệ tối ưu mạng, các cổng bảo mật WLAN cần được



           246
   239   240   241   242   243   244   245   246   247   248   249