Transcript
Page 1: Wireless Intrusion Prevention Systems

Wireless Intrusion Prevention Systems

Övervaka Analysera Spåra Blockera Preventera

WIPS

• Radiofrekvenser• Dygnet runt

• Trådlös trafik

• Angripare

• Angripare• Även de som inte följer regler

• WIPS lär sig

Page 2: Wireless Intrusion Prevention Systems

Wireless Intrusion Prevention Systems

Hårdvara

• Sensorer / AP’s• Server• Console

Funktion

• Brandväggsfunktion• Prestanda• Störningar• Spåra

Andra system

• IP vs fysisk plats• Isolerad (dold)

WIPS IDPS

Page 3: Wireless Intrusion Prevention Systems

Wireless Intrusion Prevention Systems

Helhetslösning

Cisco 500 000 kr

Page 4: Wireless Intrusion Prevention Systems

WIPS - Sensorer

Hårdvara

Scannar

Spårar

Block-signal

802.11x

Page 5: Wireless Intrusion Prevention Systems

WIPS - Server

Analysera

Klassificera

Trafiken Attack? Felkonfigurering?

Tröskel FA / FR - Fel

Sensor

Page 6: Wireless Intrusion Prevention Systems

WIPS - Console Administratörer

Kontrollpanel Översikt Inställningar Statistik

Page 7: Wireless Intrusion Prevention Systems

WISP - Detektering Metoder

Signatur

Protokoll

Policy

Mönsterigenkänning, avvikelser

okända hot = ineffektiv metod

Frames Errors 802.11 injection

Så dessa upprätthålls

Page 8: Wireless Intrusion Prevention Systems

WIPS - Preventera Detekteringar, alerts

Listor Inlärda Hämtade online

Page 9: Wireless Intrusion Prevention Systems

WIPS – Spåra

Spåra

Spårning problematik

Fysisk plats Triangulering(7m) RF fingerprinting(3m)

Logga

Förflyttningar

Page 10: Wireless Intrusion Prevention Systems

WIPS – Regler & Policy’s Policy

Åtgärd

Definiera specifika policy

Vad är tillåtet? Vad är inte tillåtet? Olika användare/grupper

Prioritet Tröskelvärde

Spåra, blockera, notifiera

WIPS ser till att dessa följs

Page 11: Wireless Intrusion Prevention Systems

WIPS – Utredning & Strategi Centraliserad analys

Rapporter

Insamling av data: Granskningar Varningar Loggar

Incidentspecifika Schemalagda

Page 12: Wireless Intrusion Prevention Systems

WIPS - Begränsningar Passiva sniffers

Kanalbegränsning

Fysisk skada


Recommended