关于无线入侵检测服务

无线入侵检测服务 (IDS) 通过使设备可以识别最常见的非法无线活动类型并采取应对措施来极大地增强了 Dell SonicWALL 无线安全设备的安全功能。WIDS 包含三种服务类型,即次序号分析、关联攻击检测和流氓接入点检测。无线 IDS 记录和通知可以在通过在日志类别警报下选中 WLAN IDS 复选框在日志 > 类别下启用。

主题:

接入点 IDS

在无线安全设备的无线角色被设置为接入点模式时,全部三种 WIDS 服务类型均可用,但流氓接入点检测默认采取被动模式(仅在所选操作信道被动监听其他接入点信号帧)。选择立即扫描可以即刻更改“无线角色”以允许无线安全设备执行活动扫描,并可能导致关联无线客户端在短时间内断开连接。在接入点模式中,应该只有在未活动关联客户端或可以接受客户端中断时才使用立即扫描功能。

欺诈接入点

欺诈接入点已发展成为对无线完全性最严重的一种潜在威胁。如果某接入点未经授权而在网络上使用,则通常被视为欺诈接入点。不安全接入点有便利性、可负担性,且还可轻松的添加到网络中,这为引入欺诈接入点创造了有利的环境。尤其是,真正的威胁以多种方式存在,包括与欺诈设备连接、通过不安全信道传输敏感数据以及对 LAN 资源进行不需要的访问。因此,这并不表示特定无线设备的安全性不足,而是整个无线网络的安全性存在缺陷。

安全设备可以通过识别可能尝试访问您网络的流氓接入点弥补这个缺陷。它通过两种方式实现这个目的:主动扫描所有 802.11a、802.11g 和 802.11n 信道上的接入点,以及被动扫描(在接入点模式中)单一操作信道上的信号接入点。