PCI安全理事會很早就認(rèn)識到欺詐性的無線網(wǎng)絡(luò)的影響,并在PCI DSS(付款卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))中要求一年進行四次的無線掃描。但一年掃描四次可能并不夠,因為在兩次掃描之間,一個欺詐性的無線設(shè)備可以有大約三個月時間不會受到檢測。
無線設(shè)備制造商們正在將WIDS功能包括到其企業(yè)級管理系統(tǒng)系統(tǒng)中,用以解決這些問題。其中的一個例子是思科,它提供的思科無線服務(wù)模塊(WiSM)可以在檢測到企業(yè)網(wǎng)絡(luò)中的欺詐性無線設(shè)備時,立即對其確認(rèn)、定位并實施遏制。
任何網(wǎng)絡(luò)安全項目的最終目標(biāo)是防止暴露敏感數(shù)據(jù)所造成的安全損害,同時又滿足企業(yè)的需要。通過網(wǎng)絡(luò)分段、策略和技術(shù)控制,是完全有可能滿足這個目標(biāo)的。以上的相關(guān)內(nèi)容就是對用網(wǎng)絡(luò)分段和訪問控制NAC隔離攻擊的介紹,望你能有所收獲。