win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

檢測WLAN性能中的WIDS應(yīng)用

發(fā)布時間:2022-06-08 文章來源:深度系統(tǒng)下載 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

無線入侵檢測(WIDS),從這個名字想到的是安全,主要用于監(jiān)測,并對監(jiān)測到的事件做出響應(yīng)。但是許多無線入侵檢測系統(tǒng)(WIDS)產(chǎn)品也可以用于檢測WLAN的性能,為故障排除、微調(diào)和使用規(guī)劃提供有價值的見解。當(dāng)談到性能管理時,雖然WIDS不能夠取代便捷的無線流量分析儀,但是WIDS可以補(bǔ)充移動分析儀的不足。

無線局域網(wǎng)WLAN性能分析及其工具

許多情況都需要分析WLAN的性能,從最初的設(shè)計和新安裝的設(shè)備的調(diào)試,到優(yōu)化覆蓋面和規(guī)劃擴(kuò)展。在這一生命周期中,許多工具都是有用的,包括站點(diǎn)調(diào)查工具、射頻設(shè)計儀、頻譜分析儀和無線流量分析儀。

無線流量分析儀是非常必要的,可以捕獲802.11信息流并對其進(jìn)行編碼,然后重新將信息包裝配到聯(lián)合和射頻設(shè)備關(guān)系之中。分析儀有助于在有限的時間內(nèi),理解WLAN特定地址中正在發(fā)生的情況。但是有時也需要退回去,查看WLAN信息流的更多的情況,收集更長的時間內(nèi)的信息。而WIDS可以提供幫助。

WIDS可以監(jiān)測整個WLAN,將由分布式傳感器捕獲的主要信息流轉(zhuǎn)發(fā)到中央服務(wù)器。收集這些信息流,將其聯(lián)系起來,分析安全事故。WIDS會顯示由此產(chǎn)生的警報,并將其轉(zhuǎn)發(fā)到另一個系統(tǒng),或者記錄在數(shù)據(jù)庫中,供將來參考。當(dāng)然,這些信息流也可以用于監(jiān)測WLAN的性能。

性能警報

雖然WIDS的性能分析與警報功能不同,但是這里有一個性能警報樣本,這是WIDS的性能:

◆制定事件嚴(yán)重程度的等級,當(dāng)出現(xiàn)嚴(yán)重事件時,普通級別的事件將延時處理。

◆以商業(yè)風(fēng)險為基礎(chǔ)為不同的無線訪問設(shè)備建立不同的規(guī)則。例如,可以忽略使用Guest ESSID的未知設(shè)備,但是對Private SSID設(shè)備要檢測。

◆以警報事件出現(xiàn)的頻率來建立阻擋規(guī)則,例如,當(dāng)發(fā)現(xiàn)現(xiàn)一個警報出現(xiàn)的頻率次數(shù)達(dá)到某個閥值時,就必需自動產(chǎn)生阻擋行為。

◆自動將高風(fēng)險的警報轉(zhuǎn)發(fā)到更高級別的位置,以便能夠及時處理這些高危風(fēng)險。

◆能夠自動阻止惡意無線訪問設(shè)備,讓其失去作用,以此來阻止其產(chǎn)生下一步的惡意行為。

一些警報表明可能發(fā)生了配置錯誤,而其它警報指出了會降低性能的潛在的執(zhí)行錯誤(比如,DTIM沖突)。關(guān)于超載或者射頻干擾方面的警報可以通過擴(kuò)展WLAN或者重新分配信道得以解決。以閥值為基礎(chǔ)的警報可能需要使用基線測量法調(diào)試,它可以反映出什么對WLAN而言是“正常的”(比如,每個接入點(diǎn)工作站的預(yù)計數(shù)量、典型的信道使用方法)。用戶會希望停用任何與WLAN無關(guān)的WIDS的警報(比如,如果不使用802.11b,就可以停止802.11g保護(hù))。

性能故障排除

雖然,掃描模式下的WIDS可以監(jiān)測到性能問題,但是診斷卻需要一個更為全面的信息流樣本。為了推動這一項工作,許多WIDS可以使用遠(yuǎn)程傳感器,創(chuàng)建信息流捕獲文件。通常情況下,可以將結(jié)果輸入到無線信息流分析儀中仔細(xì)審查。

故障排除通常需要活躍的工具。比如,某些WIDS產(chǎn)品的控制臺可以借助遠(yuǎn)程傳感器聯(lián)系到某個目標(biāo)接入點(diǎn),并且運(yùn)行網(wǎng)絡(luò)診斷工具,比如ping和跟蹤路由器。這時候也可以查看近實時信道的性能圖表,這些圖表中顯示了信號的強(qiáng)度、噪聲、CRC錯誤、重試、使用等情況。

雖然從中央地址進(jìn)行調(diào)查可以節(jié)省時間,但是,一些性能問題仍然需要在線調(diào)查,使用移動的無線分析儀來協(xié)助排查,充分結(jié)合WIDS和無線分析儀的性能可以加速調(diào)查進(jìn)程。

用戶的最終目標(biāo)并不是僅僅找到潛在的性能問題,而是修復(fù)它們。為此,WIDS會為某個特定的警報或者測試結(jié)果提供修復(fù)措施。某些WIDS產(chǎn)品會包括一個以知識為基礎(chǔ)的故障排除向?qū),幫助解決客戶端的性能問題。

性能報告

收集的信息也可以創(chuàng)建歷史數(shù)據(jù)庫,可以用于健康報告和容量規(guī)劃。WIDS的性能報告包含了帶有性能警報的前10個接入點(diǎn)、過去制定的活躍站點(diǎn)的數(shù)量、頻譜的使用情況和性能總結(jié)、以及性能報告在類型、地址以及設(shè)備方面的趨勢。

在完成上述這些工作后,還必需對整個WLAN進(jìn)行弱點(diǎn)檢測以發(fā)現(xiàn)其可能存在的漏洞和弱點(diǎn),并將發(fā)現(xiàn)的弱點(diǎn)和漏洞全部修復(fù)。如果漏洞是最新出現(xiàn)的,還沒有相應(yīng)的修復(fù)方法,就必需通過人工監(jiān)控或其它安全措施來暫時應(yīng)對,等到出現(xiàn)相應(yīng)解決方法時就必需立即實施修補(bǔ)。

總之,對于無線網(wǎng)絡(luò)安全事件,我們必需使用相應(yīng)的無線檢測工具來自動審計、跟蹤和記錄它們可能進(jìn)行的所有非法行為。并且,通過對無線入侵檢測工具產(chǎn)生的日志文件進(jìn)行實時分析,來了解目前WLAN中可能存在的非授權(quán)設(shè)備、入侵事件,以及它們已經(jīng)進(jìn)行了的非法行為。與此同時,還需要對被檢測到的非法設(shè)備、活動進(jìn)行及時的處理,以便能盡量減少它們可能給整修WLAN帶來的安全風(fēng)險。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: WLAN 性能 無線入侵檢測