精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

無線安全引擎一體化的關聯分析技術

責任編輯:sjia

2012-10-22 09:35:57

摘自:51CTO

無線安全引擎通過其無線網絡接口持續偵聽,當偵聽到自己通過有線網絡發送的特殊探測報文時,無線安全引擎即可以確認轉發探測報文的AP是工作在局域網絡內部。

無線局域網作為傳統有線局域網絡的延伸,主要是為了讓用戶擺脫網線的束縛,用戶在完成無線接入的過程之后,其使用的大部分網絡資源、內容、流量等還是來自于有線網絡,需要有線網絡進行最后的落地。

因此,分析無線網絡安全威脅,不能只單純考慮無線網絡部分,同時需要涉及無線局域網最后落地的有線網絡,只有將無線網絡、有線網絡統一考慮,進行一體化的關聯分析,才能更準確的定位無線網絡安全威脅。

無線安全引擎會智能的將無線網絡設備進行內外網分類:

首先,無線安全引擎會通過有線網絡接口,定期向所在的局域網內發送特定的探測報文,該探測報文在局域網內以廣播或組播的方式發送,確保送達至局域網內每臺網絡設備或主機。同時,該探測報文在遇到橋接設備時,可以穿越相應設備,繼續傳遞。當 AP 的有線網絡接口接收到該探測報文時,會通過其無線網絡接口轉發該報文,繼續向網絡末端傳遞。

其次,無線安全引擎通過其無線網絡接口持續偵聽,當偵聽到自己通過有線網絡發送的特殊探測報文時,無線安全引擎即可以確認轉發探測報文的AP是工作在局域網絡內部。

 

最后,當無線內網探測完成之后,無線安全引擎會持續在無線網絡接口偵聽所在區域的無線局域網絡,進而學習到更多的無線網絡設備,并在學習的同時,根據既定的分類原則,將無線網絡設備進行分類。隨著無線網絡設備分類的不斷完善,無線安全設備就可以更加精確的將無線連接進行分類、管理,從而為進一步分析、識別、定位無線網絡中的安全威脅做好準備工作。

根據之前所完成的無線網絡和有線網絡的掃描和探測,無線安全引擎會持續偵聽網絡中攻擊特征,并不斷匯總無線網絡攻擊特征、無線網絡設備屬性、有線網絡側的設備特征和屬性,實時進行一體化的關聯分析,一旦發現預定義的安全威脅類型,實時上報給數據分析中心。

通過一體化關聯分析,無線安全引擎可以實現更加準確、高效的無線威脅檢測。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宣汉县| 山东| 伊金霍洛旗| 合山市| 垫江县| 抚远县| 敦煌市| 汪清县| 融水| 荔浦县| 潜江市| 靖江市| 伊宁市| 虹口区| 平果县| 兴国县| 平安县| 东城区| 防城港市| 罗城| 牡丹江市| 肃南| 武乡县| 娄底市| 屏山县| 合川市| 南澳县| 滨州市| 海城市| 丹寨县| 崇仁县| 双江| 巫溪县| 阿拉善右旗| 称多县| 慈溪市| 罗源县| 社旗县| 永靖县| 江津市| 博兴县|