Page 244 - Tự Học Bảo Mật Và Quảng Trị Mạng
P. 244
Một giải pháp là phải triển khai các công nghệ bảo mật
WLAN là những công cụ mạng được thiết kê để bảo đảm,
quản lý, và cấp nguồn mạng cho các WLAN. Hoạt động tại
biên vô tuyến, giữa các điểm truy nhập và các thiết bị ngược
tuyến khác, các cổng bảo mật WLAN bảo vệ các màn tránh
khỏi các cuộc tấn công thực hiện từ các thiết bị vô tuyến.
III. CÁC CỔNG NÀY PHẢI THựC HIỆN
BA YÊU CẦU CHỦ YỂU SAU
1. Điều khiển khả năng lọc gói chính xác.
Để khoá hoặc tái định tuyến lưu lượng. Các cổng này bao
gồm các điểu khiển lọc gói chính xác để có thể phân biệt lưu
lượng nguy hại từ các lưu lượng chính thống và thực hiện việc
khoá hoặc tái định tuyến lưu lượng nguy hại. Người quản trị
mạng có thể đọc được một mẩu tin báo hiệu mô tả bảo mật các
đặc điểm của virút hoặc sâu và sau đó sẽ xác định chính xác
bộ lọc là nơi có lưu lượng chứa vừút hoặc sâu. Bộ lọc này sẽ
khoá các lưu lượng nguy hại mà không làm ảnh hưởng tới các
lưu lượng chính thông. Bằng việc phát hiện và khoá các lưu
lượng có chứa các loại sâu hay vừút các khả năng lọc của một
cổng bảo mật WLAN còn có khả năng ngăn chặn các cuộc tấn
công qua không khí.
2. Lọc tại biên vô tuyến để quản lý lưu lượng
giữa các th iết bị.
Để ngăn chặn một cuộc tấn công, bộ lọc gói phải thực
hiện ở biên vô tuyến càng gần với điểm truy nhập càng tôt.
Để bảo vệ tối ưu mạng, các cổng bảo mật WLAN cần được
246