答:流浪無線接入點(diǎn)(非公司授權(quán)架設(shè)的無線接入點(diǎn))對于安全專業(yè)人員來說肯定是一個有趣的挑戰(zhàn)。無所不在的網(wǎng)絡(luò)插座和非常便宜的無線硬件設(shè)備使雇員很容易建立自己“私人的”無線網(wǎng)絡(luò)并且做“IT人員不能處理的那些事情”。
如果你的公司規(guī)模不大,比較實(shí)用的方法是隔一會兒就到處走一走,看一看。你還可以使用無線電頻率掃描的方法。有一種名為“NetStumbler”的免費(fèi)產(chǎn)品可以幫助你做這個工作。
還有許多產(chǎn)品聲稱能夠檢測接入到有線網(wǎng)絡(luò)的流浪無線接入點(diǎn)。我本人沒有使用過任何這種設(shè)備。不過,你可以試用一下WiSentry這個產(chǎn)品。這種方法的最大好處是能夠檢測不廣播自己的SSID的接入點(diǎn)的活動。類似于NetStumbler的一些工具也能夠檢測這些隱蔽的接入點(diǎn)。
相關(guān)鏈接
NetStumbler官方網(wǎng)站
Netstumbler是最有名的尋找無線接入點(diǎn)的工具之一,Netstumble支持pcmcia 無線網(wǎng)卡,同時支持全球GPS衛(wèi)星定位系統(tǒng)。這個工具現(xiàn)在是免費(fèi)的,僅僅支持Windows系統(tǒng),源代碼不公開,而且該軟件的開發(fā)者還保留在適當(dāng)?shù)那闆r下對授權(quán)協(xié)議的修改權(quán)。
Netstumbler支持服務(wù)集識別符(SSID)、有線等同保密(Wired Equivalent Privacy-WEP)、開放式認(rèn)證、共享密碼認(rèn)證、MAC地址認(rèn)證等。SSID(Service Set Identifier)技術(shù)可以將一個無線局域網(wǎng)分為幾個需要不同身份驗(yàn)證的子網(wǎng)絡(luò),每一個子網(wǎng)絡(luò)都需要獨(dú)立的身份驗(yàn)證,只有通過身份驗(yàn)證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò)。對于無線局域網(wǎng)中的不同工作組來說,通過SSID進(jìn)行標(biāo)識,成員可以加入到相應(yīng)的工作組中,而不會造成組織上的混亂。