Một số công c giúp phát hiện xâm nhập mạng không dây
1. Công cụ mã nguồn m
Kismet Kismet là công cụ dò tìm, nghe lén và phát hiện người dùng
bất hợp pháp xâm nhập vào hệ thống mạng không dây. Công cụ này hoạt
động bằng cách thu thập thụ động các i tin để từ đó tìm ra tên mạng không
dây (SSID), phát hiện mng thiết lập ẩn, vàthể tìm ra sự hiện diện của
mạng (không có tín hiệu) thông qua các luồng dữ liệu đang lưu thông trong
mạng. Kismet được cung cấp miễn phí và cài đặt n định trên nn hệ điều
hành Linux, trong đó đơn giản nhất là hệ điều hành Ubuntu vi lệnh # apt-
get install kismet (www.kismetwireless. net/download.shtml). n cạnh đó,
người dùng quen thuộc với Windows cũng có thể sử dụng bằng cách cài đặt
Kismet tn nn Cywin. Bạn có thể tham khảo tài liu hướng dẫn cài đặt chi
tiết tại www.kismetwireless. net/documentation.shtml.
2. Công cụ miễn phí AirSnare
AirSnare là một chương trình phát hin xâm nhập mạng không dây
min phí, hoạt động dựa trên địa chỉ MAC của các thiết bị không y.
AirSnare theo i lưu lượng mạng, qua đó phát hiện các địa chỉ MAC không
thuộc danh sách địa chỉ MAC tin cậy (friendly MAC List) và gửi tín hiệu
cảnh báo ngay cho người quản trị. Chương trình này cũng có khả năng dò
tìm các yêu cu cấp phát địa chỉ IP động (DHCP request) của các thiết b
không dây. AirSnare chy trên hệ điều hành Windows. Bạn có thể download
gói cài đặt tại địa chỉ
http://home.comcast.net/~jay.deboer/airsnare/download. html. Sau khi hoàn
thành, bn tham khảo hướng dẫn tại
http://home.comcast.net/~jay.deboer/airsnare/guide.html để cài đặt và s
dụng AirSnare.
3. Thiết bị dò tìm Air- Storm
AirStorm được xem là gii pháp động bảo vệ mạng không dây nhờ
chức năng phát hiện xâm nhập. Là một phần của bộ sản phẩm
RandomStorm, AirStorm được tạo ra để triển khai như một phần của lá chắn
bảo mt của các công ty. Công cụ y đóng một vai trò thiết yếu trong việc
ngăn chặn rò rỉ dữ liệu back-door và qun lý sự truy cập mạng tương thích
với chuẩn PCI và các quy định về bảo vệ dữ liệu. Các mng không dây có
thể là điểm yếu của bất kỳ tổ chức nào về an ninh, và ngày càng được tin tặc
khai thác, sử dụng công nghệ khá rẻ và không phức tạp, để qua mt các hệ
thống ngăn chặnm nhập mức doanh nghiệp (Intrusion Prevention System
- IPS). AirStorm liên tục theo dõi lưu lượng 802.11 trong phạm vi của mạng
LAN không dây, ghi li hoạt động của mọi thiết bị không dây truy cập, xác
minh tính hợp pháp của các điểm truy cập, cảnh báo ngay cho người quản trị
khi một điểm truy cập mới được phát hiện và khi một kết nối không tin cậy
được thực hin bởi một người dùng nội bộ. Tham khảo chi tiết tại
www.randomstorm.com/wireless- intrusion-detection.php.
4. Giải pháp tích hợp Wired- Wireless Network IDS/IPS của
Cisco
Cisco cung cp các thiết bị mạng cao cấp nói chung, trong đó các thiết
b không y cũng rất đa dạng và mnh mẽ. Đối với nhu cầu an ninh mạng
không dây, hãng này cung cấp giải pháp tích hợp đồng thời thiết bị phát hiện
xâm nhập Wireless LAN Controller (WLC) và thiết bị ngăn chặn xâm nhập
IPS. Cisco IPS nền tảng được thiết kế để xác định, phân loại, và ngăn
chặn một cách chính xác những luồng truy cập độc hại, bao gồm sâu, phần
mm gián điệp, quảng cáo, virus mng và các vi phạm chính sách. Các ưu
điểm IDS/IPS trên thiết bị Cisco WLC và Cisco IPS là những yếu tố quan
trọng của việc tích hợp một cách chuyên sâu nhằm bảo mật mạng không
dây, thực hiện vai trò bsung và hợp tác trong việc phát hiện và giảm nhẹ
mối đe dọa đối với một mng không dây.