下载中心  |  网站地图  |  站内搜索  |  加入收藏
最新更新
安恒动态
产品信息
业界动态
技术文章


安恒公司 / 技术文章 / 无线网络维护与测试 / 无线网安全问题:如何部署WLAN确保符合法规要求,SOX、FIPS、HIPAA
无线网安全问题:如何部署WLAN确保符合法规要求,SOX、FIPS、HIPAA
2005-12-22    Robbie Harrell       阅读:

如果你正在应用WLAN技术并且不熟悉这些词汇,那么请你听好。随着国土安全、企业丑闻和在网络上传播医疗信息等问题的出现,管理部门通过了许多法规,要求严格关注IT领域的安全。SOX、FIPS、HIPAA这三个缩写字的含义分别是:萨班斯·奥克斯利法案、联邦信息处理标准和健康保险流通与责任法案。这些法规的出台出于各种不同的理由,但是,这些法规都有一种含义:你最好要保证你的WLAN网络的安全。

这些保证网络安全的法规像大多数联邦法规一样无处不在。例如,SOX法案规定,要有一个内部财会管理架构,证明管理层有责任建立和维护对该机构财务报告方面的充分的内部控制。要努力把这种做法转变为一种安全政策或者迄今为止最好的符合这个标准的技术解决方案。HIPAA和SOX法案都规定了对机构的审计,以保证这些法案的贯彻执行,并且让使用WLAN技术的人至少要了解如何遵守这些法规。

我这里要告诉你一种执行这些法规的最简单的方法。这就是用强有力的身份识别和加密标准锁定你的WLAN。对于那些不熟悉WLAN技术的人来说,还有一套安全协议和设计方案来确保强有力的身份识别和加密。我不会详细介绍所有的WLAN安全协议和标准,但是,我将告诉你有线等效协议(WEB)没有遵守法规的要求。

由于在WLAN环境中信息是在空中传送的,因此,加密是非常重要的。有人可以在停车场外面截获你的机构的财务报告指标或者某个人的病历。使用强大的保护这种环境的措施就可以避免上述事情的发生。

遵守法规的关键是避免因疏忽而犯错。由于法规中没有具体规定在遵守法规时需要应用哪一种技术,因此,你要决定在你的环境中你需要什么技术。如果审计人员来检查时,他们通过WLAN进入你的网络,你最好不要让他们得到任何敏感的数据。

保护你的网络的最佳方法是使用下列WLAN安全措施:

  • 不要从任何接入点播出任何SSID(服务组标识符)。
  • 使用802.1x EAP(可扩展认证协议)协议进行身份识别。
  • 最低限度要使用动态WEP进行加密。
  • 优先选择使用IPSec进行加密。

如果你使用上述四种方法,你至少可以通过审计。然而,有必要一直监视你的环境,以确保没有人突破安全防线或者在你的环境中安装假冒的接入点。因此,你需要购买一个WLAN管理系统,每周七天每天24小时地监视你的环境。AirDefense、BlueSocket和AirMagnet等公司提供这种产品。

祝你好运并希望你的WLAN应用更安全和更可靠!

http://anheng.com.cn/news/html/wlan_test/750.html 

责任编辑: admin

相关文章
AirMagnet XT —— 艾尔麦新频谱测试仪已上市 -阅: 1345
安恒公司无线网测试方案在无线网络实验室的成功应用 -阅: 3795
艾尔麦无线频谱分析仪AirMagnet Spectrum Analyzer在外企的应用案例 -阅: 3271
艾尔麦无线网勘测分析仪Sruvey在运营商的大量应用 -阅: 3415
艾尔麦无线网勘测分析仪Survey中“AirWISE”功能简介 -阅: 3569
关于AirMagnet企业版Enterprise Starter Suite 8.0升级说明 -阅: 3909
艾尔麦Survey Pro勘测分析仪替代福禄克InterpretAir -阅: 3986
AirManget Survey艾尔麦勘测分析仪在实际应用中的FAQ -阅: 3771
无线网勘测分析仪Survey版本升级至7.1 -阅: 3300
无线网频谱分析仪的应用常见问题集-FAQ -阅: 2840
怎样使用掌上型分析仪解决无处不在的无线网安全问题 -阅: 5484
无线频谱分析仪解决无线网故障案例分析 -阅: 6475
AirMagnet 802.11 a/b/g/n的测试网卡说明 -阅: 2988
分析:小小笔记本面临大的安全威胁 -阅: 19947
无线局域网在医院应用的安全性研究综述 -阅: 20371
OptiView综合网络分析仪成为首个能够识别IPv6安全风险的便携式分析仪, OPV-INA -阅: 21850
美国艾尔麦公司(AirMagnet Inc.)推出基于UMPC的全功能手持式无线网测试仪,OQO Handheld -阅: 34196
全球移动通信系统(GSM)的安全系统存在着致命的漏洞 -阅: 31643
人大代表指出无线网安全隐患 提议尽快用WAPI -阅: 31841
Wi-Fi安全猛于虎,波音公司的787无线网安全事件引发的思考 -阅: 33386
相关产品
艾尔麦推荐无线网测试网卡-笔记本无线外接天线卡 -阅: 292025
2.4GHz无线网移动型平板天线, 用于现场勘测、路测、定位、定向测试 -阅: 320425
艾尔麦企业版AirMagnet Enterprise -分布式无线网安全与管理系统 -阅: 307092
安全标识解决方案,安全警示标签 -阅: 321783
管道标签-管道标识解决方案,安全标识GB7231 -阅: 315284
无线网测试专用定向天线 Wi-Fi勘测定位工具 -阅: 352998
手持式无线网测试仪ES-WLAN网络通无线网络测试仪 -阅: 366555
无线网络探测工具 便携式无线网分析仪LapTop 5.0/6.0--无线网测试仪 -阅: 358006
无线网络探测工具 掌上型无线网分析仪Handheld WLT 6.0 -阅: 625783
无线网络探测工具 无线勘测仪Surveyor-无线网信号覆盖与分析工具 -阅: 483913
无线网频谱分析仪Spectrum Analyzer -阅: 480001
手持式无线网分析仪Fluke OPV-WNA -阅: 338668
单机版无线网防火墙SG Sentry—小型无线网络的安全防护解决方案 -阅: 498329

Email给朋友 打印本文
版权所有·安恒公司 Copyright © 2004   anheng.com.cn   All Rights Reserved    
北京市海淀区首体南路9号 主语国际商务中心4号楼8层 (邮编100048) 电话:010-88018877