معرفی دو سیستم شناسایی مهاجم برای شبکههای بیسیم
اکنون
سیستمهای شناسایی مهاجم (Intrusion Detection System یا IDS) بخش مهمی از
زیر ساخت امنیتی شبکههای شرکتی محسوب میشوند. با گسترش شبکههای بیسیم
نیاز به IDS افزایش یافته است. البته یافتن الگوها و سیاستهایی که بتواند
استفاده قابل قبول را تعریف نموده و نفوذ در محیط های شبکهای بسیار
متغییر و سیار را رد کند، پیچیدهتر شده است. من دو سیستم IDS شبکه بیسیم
را که از دو روش مختلف استفاده میکنند مورد بررسی قرار دادهAirXone
Managed Security Service که بخشی از یک سرویس مدیریت از جانب شرکت
Vigilant Minds میباشد، یک سنسور سختافزاری را به قابلیت مانیتورینگ از
راه دور مرتبط میسازد و تحت قرارداد سرویسهای حرفهای ارائه میشود.
بدین ترتیب Vigilant Minds به عنوان یک شرکت قابل اعتماد در ساختار شرکت
شما پذیرفته شده و فقط مسائل اندکی از بخشهای بیسیم شبکه شما را
نمیداند.
سرویس دیگر یعنی Distributed 4.0 محصول شرکت AirMagnet
قدرت کنترل فوقالعاده زیادی را با فرض اینکه میخواهید جزییترین مسائل
در مورد فضای فرکانس رادیویی را تحت کنترل شرکت مشاهده و کنترل نمایید، در
اختیار شما قرار میدهد. در اینجا مشاهده و کنترل اطلاعات به عالیترین شکل
صورت میگیرد اما مسئولیت آن نیز بسیار سنگین است.ام.
Vigilant Minds AirXone Managed Security Service
نصب
سیستم AirXone بسیار آسان است . یکی از مشاوران Vigilant Minds به منظور
مشخص نمودن نیازهای سایت، به شما کمک میکند. او دستگاهی را به شبکه شما
متصل نموده و چگونگی استفاده از این دستگاه مدیریت و گزارشگیری مبتنی بر
مرورگر را به شما آموزش میدهد. برای نصب سرویس فوق، کمی کار و مهارت و
وجود یک WLAN IDS یکپارچه مورد نیاز است.
یکی از اولین مراحل به
کارگیری موثر AirXone دانستن این نکته است که چند سنسور انحصاری مورد
استفاده قرار میگیرد و البته هر چقدر تعداد سنسورها بیشتر باشد هزینه
بالاتر خواهد بود. من متوجه شدم که یک سنسور بخشهایی از سه طبقه یک
ساختمان را تحت پوشش قرار داده البته سطح پوشش در هر نصب متفاوت است.
سنسوری که من مورد استفاده قرار دادم 12 نقطه دستیابی (access point) یا
AP و کلاینت، شامل یک AP در بیرون ساختمان و با فاصله کمی از آزمایشگاه را
یافت.
سیستم درمحدوده سطح پوشش سنسور نقاط دستیابی و کلاینتها
همچون آدرسهای SSID, MAC یا Service Set Identifier و برنامههای امنیتی
را که تماما برای بررسی آماده هستند، مورد توجه قرار میدهد. هر یک از این
ابزارهای بیسیم میتواند طبق مجوز خود در استفاده از شبکه و وضعیت خود در
شبکه طبقهبندی شود.
بسته به اندازه شبکه، وارد کردن ابزاهای مجاز
در دیتابیس میتواند به صورت دستی و یا از طریق لینکهایی به یک دیتابیس
احراز هویت یا سیستم موجودی انجام شود. با شروع کار، سنسورها با سرویس
مدیریت Vigilant Minds ارتباط برقرار میکنند. از آنجایکه این کار بر روی
یک پورت بالای غیراستاندارد انجام میشود به اصلاحاتی در IDS شبکه معمول
شما نیاز دارد تا از تولید جریانی از اخطارها در سیستم امنیتی با سیم توسط
IDS بیسیم جلوگیری شود.
یکی از ویوگیهای مفید این سیستم این است
که به کاربر امکان میدهد تا دستگاههای خاصی را نادیده بگیرد. به عنوان
مثال در تنظیمات شهری بسیار شلوغ که شبکه بیسیم در ساختمان مجاور همیشه
موجود است (که البته فعلا تهدید کننده نیست) چنین ویوگی بسیار موثر به نظر
میرسد. با کمک مشاورین Vigilant Minds شما میتوانید یک سری قوانین را
برای رسیدن به موقعیتی که تمامی شرکتهای بزرگ با استفاده از IDS در
جستجوی آن هستند، تهیه نمایید: خطرات واقعی پیام هشدار ایجاد مینمایند و
دیگر فعالیتها باید بتوانند به سادگی مورد توجه قرار گرفته یا نادیده
گرفته شوند.
مدیران شبکه میتوانند به منظور ایجاد قوانین و بررسی
موقعیتها به کنسول مدیریت دسترسی داشته باشند. اما در مدل Vigilant Minds
اکثر ارتباطات و تعاملات شما با سیستم از طریق هشدارهایی خواهد بود که قبل
از رسیدن به شما توسط مشاورین و سیستم مدیریت مشاهده شدهاند.
اگر به
یک شبکه بیسیم امن نیاز دارید اما در عین حال نمیخواهید تیمی از
متخصصان داخلی در رابطه با امنیت شبکه ایجاد کنید AirXone یک انتخاب عالی
محسوب میشود. اما اگر به سرویسی نیاز دارید که در تلفیق با کنسول مدیریت
شبکه باسیم خودتان کار کند احتمالا مدل فوق انتخاب خوبی نخواهد بود.
البته میتوان از آن استفاده نمود اما به کارگیری آن مستلزم کار بسیار
زیاد و حتی مسئولیت بیشتر است.
AirMagnet Distributed 4.0
بیشترین
قدرت سیستمهای تحلیل مستقل WLAN لپتاپ AirMagnet در درک شرکت از مشخصات
رادیویی قرار دارد. AirMagnet Distributed این قدرت را به وسیله یک سنسور
راه دور که در واقع یک گیرنده بسیار حساس 802.11a/b/g و یک سیستم
نرمافزاری است به دست میآورد. در ضمن سیستم نرمافزاری از سنسورها برای
نمایش دادن طیف وسیعی از اطلاعات در مورد کارآیی شبکه بیسیم و نیز امنیت
آن استفاده میکند. شرکتی که به منظور مدیریت شبکه خود در جستجوی یک ابزار
منفرد میباشد میتوند بسیاری از نیازهای خود را با استفاده از AirMagnet
Distributed برطرف نماید.
سیستم AirMagnet از سه بخش اصلی
تشکیل شده: سنسور، سرور مدیریت AirMagnet و کنسول AirMagnet . سنسور شبیه
یک 802.11 AP استاندارد است و نصب آن به سادگی با آدرس دهی و تنظیم
اطلاعات محرمانه مشترک به منظور برقراری ارتباط آن با سرور انجام میشود.
نصب سرور نیز نسبتا آسان است، اگر چه این احتمال وجود دارد که ویوگیهای
امنیتی و فایروال سرور اندکی موجب کاهش سرعت شود ( بخصوص در کنترل مجوز)
بعد
از نصب سرور نرمافزار کنسول را دریافت نموده و به منظور ایجاد چند مسیر
کنسول آن را بر روی چند سیستم نصب نمایید. من سرور و کنسول را بر روی
سیستمهای Windows XP Pro نصب کردم. AirMagnet با این نوع پیکربندی کار
میکند اما برای نصبهایی با بیشتر از دو سنسور، سرور باید بر روی سرور
ویندوز 2000 اجرا شود.
اگر از نسخه مستقل AirMagnet استفاده کرده
باشید کنسول Distributed نیز برایتان آشنا خواهد بود گرچه این سیستم امکان
دستیابی به ویوگیهای بیشتری را در اختیارتان قرار میدهد. شبکه را
میتوان بر طبق موجودی فیزیکی، نقض سیاست، مسائل امنیتی و کارآیی و کارآیی
کلی شبکه، به صورت کامل یا با جزییات کمتر، مشاهده نمود. با این گونه
مشاهدات میتوان وضعیت جنبههای مختلف شبکه را در درازمدت یا به صورت فوری
بررسی نمود.
اگر برای اولین بار از AirMagnet Distributed استفاده
میکنید وقتی را صرف یافتن روشهای گوناگون مشاهده آمار شبکه نمایید. من
با دیدن تعدادی AP و کلاینت که در شبکه من موجود نبودند و دیگر سیستمهای
آشکارسازی بیسیم نیز آنها را نشان نداده بودند بهت زده شدم.
کلاینتها
و APهای فوق به شبکه دیگری تعلق داشتند، البته تا قبل از این موضوع من
نمیدانستم که میتوانم این شبکه را از محل خودم مشاهده نمایم. من با این
خیال باطل که فاصله فیزیکی بخشی از امنیت شبکهام را تامین میکند، با
شبکه کار میکردم که البته این حقیقت چندان مورد علاقه نبودهام.
ایجاد
سیاستهایی برای AirMagnet Distributed بسیار ساده و از طریق check box و
دگمههای رادیویی را برای طیف گستردهای از پارامترها انجام میگیرد.
AirMagnet با فراهم نمودن پیشنهادات و توضیحات برای سیاستها در زمانیکه
نقایص یافت شده را مورد بررسی قرار میدهید به شما کمک میکند.
به
عنوان مثال دستگاههای مخرب هشدارهایی ایجاد میکنند که میتوانند ثبت
شوند یا دستیابی به شبکه را مسدود سازند. وقتی سنسورهای در همپوشانی با
مناطق تحت پوشش مورد استفاده قرار میگیرند، AirMagnet Distributed
میتواند قدرت سیگنالی را که دریافت شده آنالیز کرده و محل فرد نفوذگر را
بیابد.
به عنوان مثال در صورتیکه شخصی یک AP غیرمجاز در بخش
حسابداری قرار دهد با استفاده از این مشخصه به آسانی قابل تشخیص است. اما
AirMagnet Distributed تمام نیازهای شما را در رابطه با مدیریت شبکه
بیسیم برآورده نمیسازد.
سیستم فوق به شما اجازه نمیدهد تا
بستهها را به منظور یافتن مشکل ایجاد شده توسط برنامههای کاربردی
رمزگشایی کنید. در ضمن سرویسهای احراز هویت برای یک شبکه بزرگ بیسیم را
در اختیارتان قرار نمیدهد.
آنچه این سرویس در اختیارتان میگذارد
ترکیبی از تحلیل کارآیی WLAN و IDS است که برای کاربرانی که میخواهند
دست به عمل زده و شبکههای بی سیم خود را به صورت عملی مدیریت کنند، از
ارزش بسیار فراوانی برخوردار است. اگر یک مدیر شبکه WLAN میباشید که
ساختن یک toolkit کارآیی و امنیت را آغاز نمودهاید، AirMagnet
Distributed را باید در لیست خرید خود جای دهید.
نویسنده: Curtis Franklin Jr