Infosec
English 繁體版 简体版 文字版本

瀏覽選單一

一般使用者青少年及學生家長及教師資訊科技專業人員中小型企業
back to top 常見問題 back to top 搜尋:
字型大小: 字型大小:原設定 (A) 字型大小:較大 (A) 字型大小:最大 (A)
Infosec

瀏覽選單二

 

機 構 推 行 無 線 網 絡 的 最 佳 作 業 實 務  

 
 

實 施 階 段

  • 推 行 有 效 的 實 體 保 安 管 制

    網 絡 設 備 的 遺 失 可 能 會 對 無 線 網 絡 構 成 重 大 威 脅 , 因 為 網 絡 的 配 置 可 從 遺 失 的 無 線 接 駁 點 或 無 線 界 面 卡 中 取 得 。 把 網 絡 設 備 如 無 線 接 駁 點 安 全 地 放 置 在 不 容 易 接 觸 的 位 置 , 並 加 設 有 效 的 實 體 保 安 管 制 , 被 竊 的 風 險 便 會 減 少 。

  • 避 免 無 線 網 絡 的 覆 蓋 範 圍 過 大

    從 實 地 調 查 收 集 資 料 後 , 便 可 設 計 放 置 無 線 接 駁 點 的 位 置 , 以 免 無 線 網 絡 的 覆 蓋 範 圍 過 大 , 因 而 減 少 遭 入 侵 的 機 會 。 此 外 , 調 較 傳 送 的 射 頻 功 率 ( RF) 或 使 用 定 向 天 線 , 亦 可 控 制 傳 送 的 射 頻 訊 號 , 從 而 控 制 無 線 網 絡 的 覆 蓋 範 圍 。

  • 保 障 無 線 接 駁 點 的 安 全

    無 線 接 駁 點 是 無 線 網 絡 的 核 心 , 它 們 是 否 安 全 , 對 無 線 網 絡 的 整 體 保 安 有 一 定 的 影 響 。 要 保 護 無 線 網 絡 , 首 先 要 確 保 無 線 接 駁 點 的 安 全 。 以 下 是 加 強 管 理 無 線 接 駁 點 安 全 的 一 些 建 議 :

  1. 更 改 配 置 的 預 設 值 ;
  2. 定 期 更 換 密 碼 匙 ;
  3. 確 保 所 有 無 線 接 駁 點 均 有 安 全 而 獨 立 的 管 理 密 碼 , 並 定 期 更 換 密 碼 ;
  4. 關 閉 無 線 接 駁 點 上 所 有 不 安 全 及 未 使 用 的 管 理 規 約 , 並 以 最 小 權 限 配 置 餘 下 的 管 理 規 約 ;
  5. 啟 動 記 錄 功 能 , 並 把 記 錄 傳 送 至 遠 程 記 錄 伺 服 器 ;
  6. 啟 動 無 線 基 本 參 數 , 例 如 靜 止 逾 時 及 支 援 結 合
  • 使 用 難 以 聯 想 到 的 服 務 設 定 識 別 碼 ( SSID) 命 名 常 規

    無 線 網 絡 中 , SSID 用 作 分 段 網 絡 的 網 絡 名 稱 , 客 戶 端 須 配 置 正 確 的 SSID 才 能 接 達 網 絡 。 SSID 值 會 顯 示 位 標 、 探 測 請 求 及 深 測 回 應 廣 播 , 因 此 , 為 免 惡 意 攻 擊 者 在 無 線 網 絡 裝 置 竊 取 偵 察 資 料 , SSIDs 不 應 反 映 機 構 的 內 部 資 料 。

  • 關 閉 客 戶 端 與 客 戶 端 之 間 的 「 臨 機 操 作 模 式 」 傳 送 功 能

    一 般 而 言 , 無 線 網 絡 可 透 過 三 種 不 同 方 式 運 作 : 基 建 、 臨 機 操 作 及 橋 路 模 式 。 利 用 臨 機 操 作 模 式 運 作 時 , 客 戶 端 之 間 可 直 接 連 接 而 不 同 無 線 接 駁 點 。 如 客 戶 端 配 置 不 善 , 攻 擊 者 不 費 吹 灰 之 力 便 可 接 達 客 戶 端 。 因 此 , 除 非 有 特 別 的 業 務 需 要 , 否 則 應 關 閉 無 線 裝 置 的 臨 機 操 作 模 式 。

  • 限 制 客 戶 端 與 客 戶 端 之 間 透 過 無 線 接 駁 點 的 通 訊

    大 部 份 無 線 網 絡 以 「 基 建 」 模 式 運 作 , 需 要 使 用 一 個 或 以 上 無 線 接 駁 點 , 所 有 網 絡 交 通 均 穿 越 無 線 接 駁 點 。 透 過 控 制 無 線 接 駁 點 的 客 戶 端 通 訊 , 可 防 止 惡 意 用 戶 接 達 易 受 破 壞 的 客 戶 端 。

  • 保 持 最 新 的 保 安 修 補 程 式

    電 腦 產 品 新 發 現 的 保 安 漏 洞 應 即 時 修 補 , 以 免 受 到 無 意 或 惡 意 的 攻 擊 。 修 補 程 式 在 使 用 前 亦 應 先 進 行 測 試 , 以 確 保 能 有 效 運 作 。

  • 在 無 線 接 駁 點 實 施 MAC 位 址 過 濾

    MAC位 址 過 濾 可 視 作 無 線 網 絡 的 第 一 層 保 護 。 啟 動 過 濾 功 能 後 , 只 有 獲 授 權 的 裝 置 才 可 使 用 網 絡 。 由 於 互 聯 網 上 有 工 具 可 修 改 MAC 位 址 , 故 不 可 單 靠 這 種 接 達 控 制 方 式 來 保 護 數 據 的 保 密 性 和 完 整 性 。 此 外 , MAC 位 址 過 濾 機 制 在 一 些 情 況 下 並 不 適 用 , 例 如 實 施 公 共 無 線 熱 點 的 時 候 。

  • 採 用 無 線 入 侵 偵 測 系 統

    在 網 絡 上 採 用 無 線 入 侵 偵 測 系 統 , 有 助 及 時 偵 測 惡 意 破 壞 活 動 和 作 出 回 應 。 現 時 , 一 些 無 線 入 侵 偵 測 系 統 更 備 有 可 偵 測 及 預 防 非 法 無 線 接 駁 點 的 功 能 。

 
 
     
上一頁 back to top頁首
 

頁尾選單

網頁指南 | 聯絡本網站 | 私隱政策 | 重要告示
 
一般使用者 青少年及學生 家長及老師 資訊科技專業人員 中小型企業