سه شنبه, ۱۸ دی, ۱۴۰۳ / 7 January, 2025
معرفی دو سیستم شناسایی مهاجم برای شبکه های بی سیم
اکنون سیستمهای شناسایی مهاجم (Intrusion Detection System یا IDS) بخش مهمی از زیر ساخت امنیتی شبکههای شرکتی محسوب میشوند. با گسترش شبکههای بیسیم نیاز به IDS افزایش یافته است. البته یافتن الگوها و سیاستهایی که بتواند استفاده قابل قبول را تعریف نموده و نفوذ در محیط های شبکهای بسیار متغییر و سیار را رد کند، پیچیدهتر شده است. من دو سیستم IDS شبکه بیسیم را که از دو روش مختلف استفاده میکنند مورد بررسی قرار دادهAirXone Managed Security Service که بخشی از یک سرویس مدیریت از جانب شرکت Vigilant Minds میباشد، یک سنسور سختافزاری را به قابلیت مانیتورینگ از راه دور مرتبط میسازد و تحت قرارداد سرویسهای حرفهای ارائه میشود. بدین ترتیب Vigilant Minds به عنوان یک شرکت قابل اعتماد در ساختار شرکت شما پذیرفته شده و فقط مسائل اندکی از بخشهای بیسیم شبکه شما را نمیداند.
سرویس دیگر یعنی Distributed ۴.۰ محصول شرکت AirMagnet قدرت کنترل فوقالعاده زیادی را با فرض اینکه میخواهید جزییترین مسائل در مورد فضای فرکانس رادیویی را تحت کنترل شرکت مشاهده و کنترل نمایید، در اختیار شما قرار میدهد. در اینجا مشاهده و کنترل اطلاعات به عالیترین شکل صورت میگیرد اما مسئولیت آن نیز بسیار سنگین است.ام.
● Vigilant Minds AirXone Managed Security Service
نصب سیستم AirXone بسیار آسان است . یکی از مشاوران Vigilant Minds به منظور مشخص نمودن نیازهای سایت، به شما کمک میکند. او دستگاهی را به شبکه شما متصل نموده و چگونگی استفاده از این دستگاه مدیریت و گزارشگیری مبتنی بر مرورگر را به شما آموزش میدهد. برای نصب سرویس فوق، کمی کار و مهارت و وجود یک WLAN IDS یکپارچه مورد نیاز است.
یکی از اولین مراحل به کارگیری موثر AirXone دانستن این نکته است که چند سنسور انحصاری مورد استفاده قرار میگیرد و البته هر چقدر تعداد سنسورها بیشتر باشد هزینه بالاتر خواهد بود. من متوجه شدم که یک سنسور بخشهایی از سه طبقه یک ساختمان را تحت پوشش قرار داده البته سطح پوشش در هر نصب متفاوت است. سنسوری که من مورد استفاده قرار دادم ۱۲ نقطه دستیابی (access point) یا AP و کلاینت، شامل یک AP در بیرون ساختمان و با فاصله کمی از آزمایشگاه را یافت.
سیستم درمحدوده سطح پوشش سنسور نقاط دستیابی و کلاینتها همچون آدرسهای SSID, MAC یا Service Set Identifier و برنامههای امنیتی را که تماما برای بررسی آماده هستند، مورد توجه قرار میدهد. هر یک از این ابزارهای بیسیم میتواند طبق مجوز خود در استفاده از شبکه و وضعیت خود در شبکه طبقهبندی شود.
بسته به اندازه شبکه، وارد کردن ابزاهای مجاز در دیتابیس میتواند به صورت دستی و یا از طریق لینکهایی به یک دیتابیس احراز هویت یا سیستم موجودی انجام شود. با شروع کار، سنسورها با سرویس مدیریت Vigilant Minds ارتباط برقرار میکنند. از آنجایکه این کار بر روی یک پورت بالای غیراستاندارد انجام میشود به اصلاحاتی در IDS شبکه معمول شما نیاز دارد تا از تولید جریانی از اخطارها در سیستم امنیتی با سیم توسط IDS بیسیم جلوگیری شود.
یکی از ویژگیهای مفید این سیستم این است که به کاربر امکان میدهد تا دستگاههای خاصی را نادیده بگیرد. به عنوان مثال در تنظیمات شهری بسیار شلوغ که شبکه بیسیم در ساختمان مجاور همیشه موجود است (که البته فعلا تهدید کننده نیست) چنین ویژگی بسیار موثر به نظر میرسد. با کمک مشاورین Vigilant Minds شما میتوانید یک سری قوانین را برای رسیدن به موقعیتی که تمامی شرکتهای بزرگ با استفاده از IDS در جستجوی آن هستند، تهیه نمایید: خطرات واقعی پیام هشدار ایجاد مینمایند و دیگر فعالیتها باید بتوانند به سادگی مورد توجه قرار گرفته یا نادیده گرفته شوند.
مدیران شبکه میتوانند به منظور ایجاد قوانین و بررسی موقعیتها به کنسول مدیریت دسترسی داشته باشند. اما در مدل Vigilant Minds اکثر ارتباطات و تعاملات شما با سیستم از طریق هشدارهایی خواهد بود که قبل از رسیدن به شما توسط مشاورین و سیستم مدیریت مشاهده شدهاند.
اگر به یک شبکه بیسیم امن نیاز دارید اما در عین حال نمیخواهید تیمی از متخصصان داخلی در رابطه با امنیت شبکه ایجاد کنید AirXone یک انتخاب عالی محسوب میشود. اما اگر به سرویسی نیاز دارید که در تلفیق با کنسول مدیریت شبکه باسیم خودتان کار کند احتمالا مدل فوق انتخاب خوبی نخواهد بود. البته میتوان از آن استفاده نمود اما به کارگیری آن مستلزم کار بسیار زیاد و حتی مسئولیت بیشتر است.
● AirMagnet Distributed ۴.۰
بیشترین قدرت سیستمهای تحلیل مستقل WLAN لپتاپ AirMagnet در درک شرکت از مشخصات رادیویی قرار دارد. AirMagnet Distributed این قدرت را به وسیله یک سنسور راه دور که در واقع یک گیرنده بسیار حساس ۸۰۲/۱۱a/b/g و یک سیستم نرمافزاری است به دست میآورد. در ضمن سیستم نرمافزاری از سنسورها برای نمایش دادن طیف وسیعی از اطلاعات در مورد کارآیی شبکه بیسیم و نیز امنیت آن استفاده میکند. شرکتی که به منظور مدیریت شبکه خود در جستجوی یک ابزار منفرد میباشد میتوند بسیاری از نیازهای خود را با استفاده از AirMagnet Distributed برطرف نماید.
سیستم AirMagnet از سه بخش اصلی تشکیل شده: سنسور، سرور مدیریت AirMagnet و کنسول AirMagnet . سنسور شبیه یک ۸۰۲/۱۱ AP استاندارد است و نصب آن به سادگی با آدرس دهی و تنظیم اطلاعات محرمانه مشترک به منظور برقراری ارتباط آن با سرور انجام میشود. نصب سرور نیز نسبتا آسان است، اگر چه این احتمال وجود دارد که ویژگیهای امنیتی و فایروال سرور اندکی موجب کاهش سرعت شود ( بخصوص در کنترل مجوز)
بعد از نصب سرور نرمافزار کنسول را دریافت نموده و به منظور ایجاد چند مسیر کنسول آن را بر روی چند سیستم نصب نمایید. من سرور و کنسول را بر روی سیستمهای Windows XP Pro نصب کردم. AirMagnet با این نوع پیکربندی کار میکند اما برای نصبهایی با بیشتر از دو سنسور، سرور باید بر روی سرور ویندوز ۲۰۰۰ اجرا شود.
اگر از نسخه مستقل AirMagnet استفاده کرده باشید کنسول Distributed نیز برایتان آشنا خواهد بود گرچه این سیستم امکان دستیابی به ویژگیهای بیشتری را در اختیارتان قرار میدهد. شبکه را میتوان بر طبق موجودی فیزیکی، نقض سیاست، مسائل امنیتی و کارآیی و کارآیی کلی شبکه، به صورت کامل یا با جزییات کمتر، مشاهده نمود. با این گونه مشاهدات میتوان وضعیت جنبههای مختلف شبکه را در درازمدت یا به صورت فوری بررسی نمود.
اگر برای اولین بار از AirMagnet Distributed استفاده میکنید وقتی را صرف یافتن روشهای گوناگون مشاهده آمار شبکه نمایید. من با دیدن تعدادی AP و کلاینت که در شبکه من موجود نبودند و دیگر سیستمهای آشکارسازی بیسیم نیز آنها را نشان نداده بودند بهت زده شدم.
کلاینتها و APهای فوق به شبکه دیگری تعلق داشتند، البته تا قبل از این موضوع من نمیدانستم که میتوانم این شبکه را از محل خودم مشاهده نمایم. من با این خیال باطل که فاصله فیزیکی بخشی از امنیت شبکهام را تامین میکند، با شبکه کار میکردم که البته این حقیقت چندان مورد علاقه نبودهام.
ایجاد سیاستهایی برای AirMagnet Distributed بسیار ساده و از طریق check box و دگمههای رادیویی را برای طیف گستردهای از پارامترها انجام میگیرد. AirMagnet با فراهم نمودن پیشنهادات و توضیحات برای سیاستها در زمانیکه نقایص یافت شده را مورد بررسی قرار میدهید به شما کمک میکند.
به عنوان مثال دستگاههای مخرب هشدارهایی ایجاد میکنند که میتوانند ثبت شوند یا دستیابی به شبکه را مسدود سازند. وقتی سنسورهای در همپوشانی با مناطق تحت پوشش مورد استفاده قرار میگیرند، AirMagnet Distributed میتواند قدرت سیگنالی را که دریافت شده آنالیز کرده و محل فرد نفوذگر را بیابد.
به عنوان مثال در صورتیکه شخصی یک AP غیرمجاز در بخش حسابداری قرار دهد با استفاده از این مشخصه به آسانی قابل تشخیص است. اما AirMagnet Distributed تمام نیازهای شما را در رابطه با مدیریت شبکه بیسیم برآورده نمیسازد.
سیستم فوق به شما اجازه نمیدهد تا بستهها را به منظور یافتن مشکل ایجاد شده توسط برنامههای کاربردی رمزگشایی کنید. در ضمن سرویسهای احراز هویت برای یک شبکه بزرگ بیسیم را در اختیارتان قرار نمیدهد.
آنچه این سرویس در اختیارتان میگذارد ترکیبی از تحلیل کارآیی WLAN و IDS است که برای کاربرانی که میخواهند دست به عمل زده و شبکههای بی سیم خود را به صورت عملی مدیریت کنند، از ارزش بسیار فراوانی برخوردار است. اگر یک مدیر شبکه WLAN میباشید که ساختن یک toolkit کارآیی و امنیت را آغاز نمودهاید، AirMagnet Distributed را باید در لیست خرید خود جای دهید.
نویسنده: Curtis Franklin Jr
مترجم: مریم پویانپور
ایران مسعود پزشکیان دولت چهاردهم پزشکیان مجلس شورای اسلامی محمدرضا عارف دولت مجلس کابینه دولت چهاردهم اسماعیل هنیه کابینه پزشکیان محمدجواد ظریف
پیاده روی اربعین تهران عراق پلیس تصادف هواشناسی شهرداری تهران سرقت بازنشستگان قتل آموزش و پرورش دستگیری
ایران خودرو خودرو وام قیمت طلا قیمت دلار قیمت خودرو بانک مرکزی برق بازار خودرو بورس بازار سرمایه قیمت سکه
میراث فرهنگی میدان آزادی سینما رهبر انقلاب بیتا فرهی وزارت فرهنگ و ارشاد اسلامی سینمای ایران تلویزیون کتاب تئاتر موسیقی
وزارت علوم تحقیقات و فناوری آزمون
رژیم صهیونیستی غزه روسیه حماس آمریکا فلسطین جنگ غزه اوکراین حزب الله لبنان دونالد ترامپ طوفان الاقصی ترکیه
پرسپولیس فوتبال ذوب آهن لیگ برتر استقلال لیگ برتر ایران المپیک المپیک 2024 پاریس رئال مادرید لیگ برتر فوتبال ایران مهدی تاج باشگاه پرسپولیس
هوش مصنوعی فناوری سامسونگ ایلان ماسک گوگل تلگرام گوشی ستار هاشمی مریخ روزنامه
فشار خون آلزایمر رژیم غذایی مغز دیابت چاقی افسردگی سلامت پوست