Ahogy terjednek a vezetéknélküli helyi hálózatok, úgy nõ a veszélye a külsõ-belsõ támadásnak. A védekezés egyik eszköze lehet a vállalatok környezetében a hálózatanalízis.
A vezetéknélküli LAN-ok terjedésével egyre gyakrabban vetõdik fel a biztonság kérdése. A WLAN-okat üzemeltetõknek megoldást kell találniuk arra, hogy illetéktelenek ne használhassák a hozzáférési pontokat, illetve hogy a felhasználók kommunikációja rejtve maradjon egymás elõtt. Természetesen nem az otthoni vagy kis irodai alkalmazások vannak a leginkább kitéve a külsõ-belsõ támadásoknak, hanem sokkal inkább a nyilvános hotspotoknál vagy a nagy, esetenként az ország különbözõ pontjain mûködõ vállalati hálózatoknál merülnek fel élesben ezek a problémák.
A támadások kivédésére különféle hardver és szoftver alapú megoldások szolgálnak, köztudott azonban, hogy mindezek dacára elõfordulnak támadások. Szükség van tehát olyan eszközökre, amelyek analizálják a hálózatot, így derítve fényt az esetleges biztonsági résekre, hálózati hibákra.
Kritikus, ha leáll a hálózat
Nézzük meg kicsit részletesebben, hogy mi is indokolja a hálózatnalizáló eszközök elterjedését mind a vezetékes, mind a vezetéknélküli világban. Elsõ helyen kell említeni, hogy a hálózatok napról napra bonyolultabbá válnak. Professzionális eszközök segítsége nélkül rendkívül nehéz a hibák behatárolása, az illetéktelen felhasználók kiszûrése. Arról sem szabad megfeledkezni, hogy a hálózati alkalmazások egyre kritikusabbá válnak a vállalatok mûködésének szempontjából, továbbá növekszik a támadások száma. Mindezeken felül a hálózati leállások egyre több kiadást okoznak a cégeknek, ugyanakkor az informatikai költségvetéseket sok helyen szigorúan korlátozzák.
Szoftverrel helyben
A WLAN-ok analizálásának legegyszerûbb módja a szoftveres hálózatanalízis. Vannak olyan dobozos termékek, amelyeket egy asztali PC-re vagy noteszgépre lehet telepíteni, majd a számítógépet a WLAN-hozzáférési ponthoz csatlakozva elvégezhetõ az analízis. Ilyen termék a Wildpacket AiroPeek NX. A szoftvereszközzel meghatározható például, hogy van-e illetéktelen felhasználó a hálózatban, hogy melyik csomagban van hiba, mi okozta a hibát, melyik csatorna mennyire van leterhelve, hogyan lehetne a hibát elhárítani. Az analízis a beépített szakértõi rendszer segítségével valós idõben történik, ami azonnali beavatkozást tesz lehetõvé. Megjegyzendõ, hogy létezik olyan szoftver is, amely csak összegyûjti a mérési adatokat, majd késõbb lehet azokat elemezni.
Szondával távolról
A Wildpacket programnak olyan megoldása is létezik, amelyik lehetõvé teszi a távoli hálózatanalízist. Ha például egy cég több telephelyen mûködtet vezetéknélküli hálózatot, akkor nem kell minden helyszínen külön elvégezni az analízist. Elegendõ, ha a WLANokhoz egy (vagy esetleg több) rádiófrekvenciás szondát telepítenek, majd ezek továbbítják a mért adatokat a központba. Így a hálózatfelügyeletet a központban is elláthatja a rendszeradminisztrátor. A szondák úgy mûködnek, mint egy WLANhozzáférési pont, de alkalmasak rá, hogy akár több hozzáférési pontot is felügyeljenek (lásd az ábrát). Egy hálózatanalizáló szoftver egy szondával együtt egy-másfél millió forintba kerül – tudtuk meg Kovács Pétertõl, a termékkel foglalkozó Kern Communications kereskedelmi igazgatójától.
Mallász Judit







