IDS-Concepts

Similar documents
untitled



中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc


AL-M200 Series

11N 无线宽带路由器

SAPIDO GR-1733 無線寬頻分享器

Data Sheet Wi-Fi Smart Wi-Fi n 3x3:3 MIMO(N 2x2:2) 3G Wi-Fi Mesh ChannelFly IP-67 Wi-Fi ZoneDirector SCG 200 FlexMaster Smart Wi-Fi AP ZoneFlex

ZoneFlex N SMART WI-FI AP ZoneFlex 7762 ZoneFlex 7762-S n 2.4/5 GHz GHz ( ) 3G n 2.4 GHz GHz

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

SL2511 SR Plus 操作手冊_單面.doc

EPSON

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

IP Camera

ebook140-9

EPSON

6112 http / /mops.tse.com.tw http / /

声 明 Copyright 2013 普 联 技 术 有 限 公 司 版 权 所 有, 保 留 所 有 权 利 未 经 普 联 技 术 有 限 公 司 明 确 书 面 许 可, 任 何 单 位 或 个 人 不 得 擅 自 仿 制 复 制 誊 抄 或 转 译 本 书 部 分 或 全 部 内 容 不 得

ebook140-11

一.NETGEAR VPN防火墙产品介绍

IP505SM_manual_cn.doc

ebook 145-6

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

联想天工800R路由器用户手册 V2.0

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

Microsoft PowerPoint - 02_crime_security.pptx

ext-web-auth-wlc.pdf

P P P P P P P.1

R3105+ ADSL

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

WLAN 2

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

EPSON

財金資訊-80期.indd

清华得实WebST网络安全行业解决方案

ebook140-8

Microsoft PowerPoint - PCCW and Proxim present.ppt

epub 61-2

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

前言

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

解 除 身 份 验 证 机 密 性 Wep 等 一 些 加 密 机 制 MSDU 传 递 (MAC Service Data Unit) 负 责 将 数 据 传 送 给 实 际 的 接 收 端 传 输 功 率 控 制 (Transmit Power Control 简 称 TPC) 欧 洲 标 准

计算机网络概论

EPSON

工程师培训

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

) ( ) ( ) ( ) 1. ( ) (1) ( ) End-to- End ( ) ( ) ( ) ( PayPass Paywave Jspeedy) (FISC II) (2) / NFC (Near Field Communication) ( ) NFC TS

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

经华名家讲堂

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

國際認證介紹.PPT

Microsoft PowerPoint Zhang Guohua.ppt [Compatibility Mode]


Microsoft PowerPoint - ARC110_栾跃.ppt

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

NNM_Advance_DS_FNL.qxd

<4D F736F F D2032A1A2CAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE92E646F63>

<55342D323637CBB5C3F7CAE92E786C73>

ebook106-17

《计算机网络》实验指导书

飞鱼星多WAN防火墙路由器用户手册

My Net N900 Central Router User Manual

D-link用户手册.doc

用于网中之网的集成化安全保护

北京北信源软件股份有限公司招股书(申报稿)

<4D F736F F F696E74202D20B5DAC8FDB2BFB7D620CEDECFDFBED6D3F2CDF8B5C4CAB5CFD6205BBCE6C8DDC4A3CABD5D>

SVN3000逐点答夊集

<36322D5A CFB5C1D0D2C6B6AFB4F2D3A1BBFA2DB2FAC6B7B9E6B8F1B1EDA3A8C8FDD5DBD2B3A3A E30352E E706466>

強化信用卡電子交易安全之研究

SiteView技术白皮书

EE Lecture 11 (Wireless Communications Systems)

穨CAS1042快速安速說明.doc

第四章-個案分析.doc

untitled

9 Internet 10 Internet

PowerPoint 演示文稿

软件测试(TA07)第一学期考试

沒有投影片標題

1

weblogic

AL-MX200 Series

Value Chain ~ (E-Business RD / Pre-Sales / Consultant) APS, Advanc

version 1.0 Workflow Authorization Model james MSN

Microsoft PowerPoint - Performance Analysis of Video Streaming over LTE using.pptx

ebook

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

湖北省政府采购中心

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

EPSON

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>


项目采购需求编写模板

工程师培训

Marketing_WhitePaper.PDF

Transcription:

!!! :

(Internet) : Attacker

(802.11) AP AP: Access Point, AP

AP

Drive by Hacking NoteBook 12 AP / 12 AP Personnel Records Trade Secrets Financials WiFi (802.11)

LAN

802.11 MAC Address : AP MAC Address : WEP ( ) MAC MAC Address

802.11 (Close Network): Service Set ID(SSID) : SSID, AP SSID AP SSID SSID SSID

802.11 WEP (Wired Equivalent Privacy) 802.11 RC4 64 128 ( ) bit key : AP Key Code 1 4M Frame Key( )

: & AP : AP scanner, Net Stumbler War driving : Airsnort, Airopeek (DoS) : MAC Address AP: (Man in Middle attack)

AP Scanner

War Driving Scan

: default, linksys

Network Stumbler

AiroPeek IP Addresses Clear Text Passwords Company Data

AP War Driving

AP AP AP

AP AP AP

: AP AP Radius, VPN AP AP

AP (Handover)? IP QoS(Quality of service)??? AP?

(Authentication) (Authorization) (Privacy), : : PDA Scanner :

: : Web ( FTP) ( : ) Guest / Visitor

Wi-Fi WEP(Wired Equivalent Privacy) 802.1x (PEAP, Cisco-LEAP, TLS, TTLS, MD5) Key Exchange Wi-Fi Protected Access (WPA) 802.1x key Wi-Fi Alliance Pre-802.11i ( IEEE 802.11 ) /, 802.11i AES (2004 ), VPN (IPSec),

WLAN BlueSecure Intrusion Protection System & Bluesocket Wireless Gateway RF WLAN

WLAN Gateways: Authentication, Encryption, Policy Management, Secure Mobility PPTP Executive IPsec Finance access point 802.1x Admin Clear Visitor access point access point X access point Enterprise LAN ACS LDAP Radius NT Domain

Bluesocket Wireless Gateway Authentication, Encryption, Policy Management, Secure Mobility Open, Standards-based Interoperability for Multi-vendor Networks PPTP Executive IPsec Finance access point Bluesocket Wireless Gateway 802.1x Admin Clear Visitor access point access point X access point Enterprise LAN ACS LDAP Radius NT Domain

RF (Unauthorized Access) (Eavesdrop) AP (Malicious AP) AP (Rogue AP) User Wireless Link Enterprise LAN Eavesdropper Rogue Access Point Malicious Access Point Enterprise Access Point

802.11i?

, AP Switch Airespace, Aruba, Cisco, Proxim, Symbol, Trapeze

Bluesocket Your Secure WLAN Develop Wireless Policy 5. RF Intrusion Protection continuous real-time monitoring of the airwaves 4. Network-based Virus Detection, Worm Protection 3. Policy Enforcement, Bandwidth Management 2. Strong Encryption 1. Universal Authentication Plan for Protection

802.11 (Probe Attack): AP : AP: Man in middle Attack (DoS): Storms : Worm

BlueSecure RF Sensor AP WLAN AP BlueSecure Server 802.11 a/b/g

BlueSecure Server BlueSecure RF Sensors 802.11 AP Rogue AP Alert Windows

BlueSecure IPS Deployed 802.11 RF Monitoring System for: Rogue Detection Vulnerability Assessment Intrusion Detection Usage Auditing Troubleshooting Performance Management Usage Planning Make sure your WLANs are hack-proof Security Operations Ensure the service levels of your WLANs Network Operations

BlueSecure WLAN : BlueSecure Intrusion Protection System: RF Policy Bluesocket Wireless Gateway: RF Monitoring Sensor : Multi-Method, Correlated, RapidScan : Plug-n-Play (Total Cost of Ownership), (ROI)

Bluesocket Wireless Gateway Plug-n-Play Enterprise WLAN Security/Control Mobile Devices: NIC or Built-In 802.11 802.11 Access Points: 802.11b, 802.11g, 802.11a/b, etc. Bluesocket Wireless Gateway Authentication Servers: LDAP, Radius, NT Domain Server

Bluesocket WG: / Smart Card Token Local (LDAP RADIUS NT Domain) Role-based VPN PPTP L2TP IPSec

Bluesocket WG: (Secure Mobility TM) Web-base QoS (Quality of Service)

Secure Mobility TM Matrix 12 Mobile Devices + Off-the-shelf APs + Wireless Gateways + Unchanged Legacy Network R&D/Engineering Wiring Closet Internet Wiring Closet Finance and IT 802.11 AP 802.11 AP 802.11 AP 802.11 AP 802.11 AP Wired Network Sales and Marketing 802.11 AP Wiring Closet Corporate Network Wiring Closet 802.11 AP Operations 802.11 AP Radius, LDAP, Active Directory, NT Domain Server Corporate Servers 802.11 AP 802.11 AP 802.11 AP

Bluesocket WG: WLAN (role) QoS AP

Many Components = High Operational Expense Authentication Encryption Firewall Mobility Single Component, Multiple Functions QOS/ BWM Policy Interoperability Bandwidth Mgt

Bluesocket WG WG-5000 High WG-2100 Data Density Medium Low WG-1100-SOE WG-1100 15-100 Users 1-20 APs Medium 50-500 Users 10-50 APs Large Up to 1000 Users Hundreds of APs Very large 1-15 Users 1-3 APs 100 Mbps Clear 15 Mbps 3DES Small 100 Mbps Clear 30 Mbps 3DES Performance 400 Mbps Clear 150 Mbps 3DES 1 Gbps Clear 400 Mbps 3DES

Multi-Layered Security Enterprise User WEP Keyed Access IPSec Security Corporate Wired Network Industrial User MAC ACL Entry RADIUS/ LDAP Authentication VPN Certificate PKI Credentials Internet / Web Services Intruder FW Session Controls Virus Controls/ IDP

Bluesocket Wireless Gateway 4.0 Cisco Cisco 802.1x EAP-FAST ( LEAP, PEAP, TLS, TTLS) Voice over WLAN WLAN Load Sharing HP OpenView

Zero-Day Attack OS

Bluesocket WLAN Zero-Day : Name of User signature Attacking or Infected Ports being used in WLAN attack/worm exploit IDS State (ex: Blocked or Monitored )

Cisco Cisco AP-Base Cisco 802.1x EAP-FAST ( LEAP, PEAP, TLS, TTLS) Cisco Cisco APs AP Cisco Firmware AP Name, Location and MAC Cisco CDP Which user is on the AP What Cisco Model and Firmware

Bluesocket WLAN WLAN WLAN WLAN : (AP,,, )

Education Healthcare Government Enterprise

Singapore Polytechnic

: : VPN Email :,

Thank You!