告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| IBM推出入侵检测服务 阻止非法入侵无线LAN |
| 2003年10月10日11:28:39 计算机世界网 |
302 Found
302 Found
nginx/1.0.5
美国当地时间10月8日,IBM发表了防止非法入侵无线LAN的入侵检测服务(IDS)。利用该服务可以检测出网络上的可疑操作、安全性不高的IEEE802.11接入点等,因此“管理人员可以在实际入侵发生前就 采取对策”(IBM)。
无线LAN具有无需线缆即可构筑网络、轻松接入高速互联网的优点。但另一方面,“可以从安全性较低的接入点非法接入内部网络,网络上的信息容易被盗取,存在着安全上的隐患”(IBM)。
IBM的入侵检测服务(IDS)使用个性化的Tivoli软件,检测有关安全的动作。位于科罗拉多州该公司内部的设施将一天24小时全时监视。
IBM入侵检测服务(IDS)利用OS为Linux的传感器,检测无线LAN上的可疑操作,并找出没有设置许可或安全性不高的接入点 。由传感器得到的信息可以根据问题种类及紧急程度进行分类报告。为支援分析人员的调查作业,可以参照数据库确定接入者的倾向或意图。而且还可以通过名为“WI-Dog”的保护措施,监控无线传感器的物理状态,以及时阻止非法活动。
“这样一来,就可以预防Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码泄漏、有效地址信息及接入点ID的被盗,以及拒绝服务攻击(DoS)的危胁”(IBM)。
该服务已从当日起作为IBM的Security and Privacy Services的一环提供给用户。
据美国媒体报道(InfoWorld),除IBM外,其他公司也在提供类似的安全服务。 例如,美国AirDefense的IDS产品可以远程切断安全性不高的接入点。而IBM的服务却仅仅是检测出这类缺陷。另外,IBM的IDS只能用于IEEE802.11b与WEP(无线对等加密),而AirDefense的产品却能支持IEEE802.11a/b/g与Wi-Fi Protected Access(WPA)。 对于这一问题,IBM公司全球服务安全负责人Jim Goddard解释说:“本公司也将逐步支持IEEE802.11a/g、WPA以及美国思科系统的Lightweight Extensible Authentication Protocol(LEAP)等,但要到2004年第1季度以后方能提供这些产品”。另外,IBM的这项服务的收费方面:无线传感器网络的设置需要3万美元,另外每年还要交纳5万美元的使用费。
|
| 【】 |
|
302 Found
302 Found
nginx/1.0.5
|