Vezeték nélkül, biztonságban

Ahogy terjednek a vezetéknélküli helyi hálózatok, úgy nõ a veszélye a külsõ-belsõ támadásnak. A védekezés egyik eszköze lehet a vállalatok környezetében a hálózatanalízis.

A vezetéknélküli LAN-ok terjedésével egyre gyakrabban vetõdik fel a biztonság kérdése. A WLAN-okat üzemeltetõknek megoldást kell találniuk arra, hogy illetéktelenek ne használhassák a hozzáférési pontokat, illetve hogy a felhasználók kommunikációja rejtve maradjon egymás elõtt. Természetesen nem az otthoni vagy kis irodai alkalmazások vannak a leginkább kitéve a külsõ-belsõ támadásoknak, hanem sokkal inkább a nyilvános hotspotoknál vagy a nagy, esetenként az ország különbözõ pontjain mûködõ vállalati hálózatoknál merülnek fel élesben ezek a problémák.

A támadások kivédésére különféle hardver és szoftver alapú megoldások szolgálnak, köztudott azonban, hogy mindezek dacára elõfordulnak támadások. Szükség van tehát olyan eszközökre, amelyek analizálják a hálózatot, így derítve fényt az esetleges biztonsági résekre, hálózati hibákra.

Kritikus, ha leáll a hálózat

Nézzük meg kicsit részletesebben, hogy mi is indokolja a hálózatnalizáló eszközök elterjedését mind a vezetékes, mind a vezetéknélküli világban. Elsõ helyen kell említeni, hogy a hálózatok napról napra bonyolultabbá válnak. Professzionális eszközök segítsége nélkül rendkívül nehéz a hibák behatárolása, az illetéktelen felhasználók kiszûrése. Arról sem szabad megfeledkezni, hogy a hálózati alkalmazások egyre kritikusabbá válnak a vállalatok mûködésének szempontjából, továbbá növekszik a támadások száma. Mindezeken felül a hálózati leállások egyre több kiadást okoznak a cégeknek, ugyanakkor az informatikai költségvetéseket sok helyen szigorúan korlátozzák.

Szoftverrel helyben

A WLAN-ok analizálásának legegyszerûbb módja a szoftveres hálózatanalízis. Vannak olyan dobozos termékek, amelyeket egy asztali PC-re vagy noteszgépre lehet telepíteni, majd a számítógépet a WLAN-hozzáférési ponthoz csatlakozva elvégezhetõ az analízis. Ilyen termék a Wildpacket AiroPeek NX. A szoftvereszközzel meghatározható például, hogy van-e illetéktelen felhasználó a hálózatban, hogy melyik csomagban van hiba, mi okozta a hibát, melyik csatorna mennyire van leterhelve, hogyan lehetne a hibát elhárítani. Az analízis a beépített szakértõi rendszer segítségével valós idõben történik, ami azonnali beavatkozást tesz lehetõvé. Megjegyzendõ, hogy létezik olyan szoftver is, amely csak összegyûjti a mérési adatokat, majd késõbb lehet azokat elemezni.

Szondával távolról

A Wildpacket programnak olyan megoldása is létezik, amelyik lehetõvé teszi a távoli hálózatanalízist. Ha például egy cég több telephelyen mûködtet vezetéknélküli hálózatot, akkor nem kell minden helyszínen külön elvégezni az analízist. Elegendõ, ha a WLANokhoz egy (vagy esetleg több) rádiófrekvenciás szondát telepítenek, majd ezek továbbítják a mért adatokat a központba. Így a hálózatfelügyeletet a központban is elláthatja a rendszeradminisztrátor. A szondák úgy mûködnek, mint egy WLANhozzáférési pont, de alkalmasak rá, hogy akár több hozzáférési pontot is felügyeljenek (lásd az ábrát). Egy hálózatanalizáló szoftver egy szondával együtt egy-másfél millió forintba kerül – tudtuk meg Kovács Pétertõl, a termékkel foglalkozó Kern Communications kereskedelmi igazgatójától.

Mallász Judit

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top