|
Недавно
опубликованные отчеты о результатах активных вождений
показали, что менее 20% обнаруженных сетей использовали
WEP-шифрование. Хотя WEP и можно обойти, эта небольшая цифра
говорит о явном пренебрежении к вопросам безопасности при
развертывании WLAN. Трудно поверить, что люди, оставляющие
такие зияющие дыры в системах безопасности, будут
отслеживать тех, кто проводит активное вождение. Тем не
менее это возможно, как показал недавний проект «HoneyNet»,
но усилия, предпринимаемые в этом направлении, слабы и
малочисленны. Каждое устройство, соединенное с сетью, имеет
МАС-адрес (это могут быть беспроводные PDA, ноутбуки,
настольные ПК, серверы, маршутизаторы, переключатели и т.
п.), обычная сеть может содержать сотни МАС-адресов. Хотя
есть современное ПО для управления сетью, такое как OpenView
компании HP или Cisco Works, которое контролирует МАС-адреса
в сети и докладывает обо всех новых входах, оно достаточно
дорого, и для выполнения этой функции требуется их
специфическая настройка. Поддерживать таблицу состояний
вручную - очень сложная задача.
Активное вождение может быть обнаружено и посредством
просмотра DHCP-записей. Если DHCP-сервер в вашей сети
записывает все DHCP-запросы, а также запрошенные МАС-адреса
и IP-адреса, связанные с ними, можно создать фильтры,
которые будут извещать о появлении «иностранных»
МАС-адресов. Эта мера может быть непопулярной, поскольку
сотрудники компании не смогут использовать в корпоративной
сети личные устройства.
Еще один способ обнаружить активное вождение - анализ
файлов, записанных на ТД. Большинство коммерческих ТД имеют
возможность записывать все события на специальном сервере
или направлять тревоги на SNMP-сервер. В зависимости от
того, как сконфигурирована ТД для записи событий, она,
вероятно, сможет зарегистрировать вставление беспроводного
МАС, запрос на аутентификацию/ассоциацию с ТД и успех/провал
этих запросов. И все же при наличии большого числа WLAN,
развернутых в стандартных минимальных конфигурациях,
маловероятно, что ваше активное вождение будет
зарегистрировано. |