、诹惺究赏ㄟ^無線連接訪問網絡的人員:在使用802.1X認證時,在RADIUS服務器中僅為那些需要無線訪問的人創(chuàng)建賬戶就可以實施這種控制。如果在有線網絡上也使用802.1X認證,你必須指明用戶是否要接收有線或無線訪問,可以通過修改活動目錄或在RADIUS服務器上使用認證策略達到這個目的。
、蹮o線路由器或接入點AP的建立規(guī)則:例如,僅準許IT部門建立更多的接入點AP,因而不準許雇員隨意插入接入點Ap來增強和延伸信號。對IT部門的內部而言,其規(guī)則最好包括定義可接受的設備模式和配置等。
、苁褂肳i-Fi熱點或借助公司設備連接到家庭網絡的規(guī)則:因為某個設備或筆記本電腦上的數據可以被破壞,而且在不安全的無線網絡上需要監(jiān)視互聯(lián)網活動,所以你可能會想到限制Wi-Fi連接僅給公司網絡使用?梢越柚赪indows中的netsh實用程序,并通過運用網絡過濾器來加以控制。還有另外一個選擇,即你可以要求一個到達公司網絡的VPN連接,這樣至少可以保護互聯(lián)網活動,并可以遠程訪問文件。
5、使用SSL或Ipsec加密
雖然你可能正使用最新的、最強健的Wi-Fi加密(位于OSI模型的第二層上),也不妨考慮實施另外一種加密機制,如IPSec(位于OSI模型的第三層上)。這樣做,不但可以在無線網絡上提供雙重加密,還可以保證有線通信的安全。這會防止雇員或外部人員隨意插入到設備的以太網端口進行竊聽。
雖然在這里談到的這五種技術大多在有線網絡上已經很成熟,但在許多單位的無線網絡上卻并沒有得以實施。為了讓你的無線網絡訪問更安全,不妨一試。 |