企业无线网融合趋势的催化剂
部署问题:缺乏部署的物理空间
由于每个无线物联网协议都需要构建一个单独的网络,企业用于部署网络设备的物理空间正在迅速耗尽。这是因为每个不同的网络都需要空间来容纳如物联网网关、单独的防火墙,以及交换机、电源和电缆等基础设施。因此,缺乏部署空间也对分散的网络部署构成了重大障碍。
解决方案:融合无线AP接入点
在一个AP接入点中集成多种无线协议(如BLE、Zigbee和LoRa),使IT管理员可以节省部署物理空间并简化设备的安全登录过程。此外,融合AP接入点使管理员可以通过单一管理平台更轻松地查看、管理和维护整个无线基础架构及其安全。这有助于网络自动化,可操作分析的生成以及使用开放的API创建自定义仪表板。
企业无线网覆盖的需求
分析如下:
1、企业内各区域实现无线覆盖,主要覆盖区域为办公楼;
2、办公楼内有时存在移动办公的需求,需满足无线终端移动过程中自动切换接入点,网络不断线,即无线漫游;
3、企业内无线网络主要供员工内部办公和访客使用,AP需支持设置办公网络和访客网络等多个SSID,且不同的SSID有不同的网络权限,相互隔离;
4、企业对无线安全性要求高,尤其是办公网络,须进行身份认证,限制fei法终端接入,如采用MAC地址认证;
5、AP外形应美观大方,符合企业装修风格,需支持PoE供电,满足消防及布线需求;
6、AP支持统一管理、配置,并实时监控各AP工作状态,运维简便。
企业无线网络存在的问题
1、接人不安全:缺乏安全的可靠的认证机制,企业无线网络接人不安全
2、上网权限混乱:缺乏有效的控制策略,员工上网权限不分明
3、数据信息安全:缺乏有效的数据加密机制,企业数据被hei客qie取篡改
4、无线信号差:AP性能不佳,上网总掉线,点位规划不合理,信号盲区
5、漫游效果差:不能实现二三层漫游,移动办公时,业务中断
如何将企业无线网络的风险降至zui低?
在每个网络上部署无线ru侵检测系统 (WIDS) 和无线ru侵防御系统 (WIPS)。
通过根据开发人员服务包发布更新所有软件,确保现有设备没有已知漏洞。
安全地配置设备。
确保所有设备符合联邦信息处理标准 (FIPS) 140-3:加密模块的安全要求中的加密要求(这点,在国内遵循国密相关要求)。
建立多因素身份验证 (MFA) 以访问网络。如果难以实现,请考虑除单个共享密码之外的其他安全身份验证方法。
版权所有©2024 天助网