【答疑】如何为顶级黑客运营安全的无线共享网络?

发布时间:2014-08-19 阅读量:850 来源: 我爱方案网 作者:

【导读】刚刚落幕的2014年第17届黑帽大会再次当仁不让地成为了近期信息安全界的热点话题,其规模、水平均达到了历届之最。近日,全球领先的移动网络方案供应商Aruba Networks宣布,Aruba再次为2014年黑帽大会提供无线网络环境支持,这已是Aruba连续五年成为黑帽大会的官方无线网络供应商。 

黑帽大会已经成功举办了17年,是全球范围内最大规模的行业盛会,汇集了众多网络专家、黑客和专业厂商,被称为赌城作派、黑客风格以及严肃的网络安全话题的奇妙混合体,旨在向与会者提供信息安全研究、发展和趋势方面的最新信息。2014美国黑帽大会在美国拉斯维加斯召开,会议期间,Aruba为近8000名人员提供了超过550MB/S的下载网速,这相当于美国全国平均带宽速度的55倍之多。除了提供标准的802.11ac无线接入,Aruba解决方案还被用于监控、管理网络,解决安全隐患,并应对企图破坏网络的行为。

Aruba此次提供了覆盖近百万平方英尺的多个并行的千兆Wi-Fi网络,由Aruba移动接入交换机、802.11ac无线接入点Aruba AP-225、带有AppRF 技术的Aruba 7200系列移动控制器组成。Aruba 7200系列移动控制器可连续评估移动应用使用和性能情况,并可据此实时调整配置,以确保最优带宽、优先级和网络路径。大会为所有参会者提供两套由Aruba ClearPass接入管理系统启用的无线服务集标识(SSID),一套基于预共享密钥的网络和一套基于EAP-TLS的网络。除此之外,Aruba还利用其AppRF技术和AirWave网络管理系统,为整个黑帽大会的无线局域网(WLAN)环境提供端到端的可视性和故障排除能力,以及所有安全事件的整合。

可视性,还是可视性

作为世界上最好的能够了解未来安全趋势的信息峰会,黑帽大会的权威性是独一无二的。会议期间,酒店系统、自动提款机、摆摊召人的FBI,通通都要接受严峻的考验。当然,还有随时可能变“赤裸”的无线网络和应用。

虽然很多参会者对这样一个有很多专业黑客接入的免费Wi-Fi网络感到恐惧,但Aruba运营后台的数据显示,在美国当地时间8月6日的下午,参会的近8000人中超过1150位“勇士”放心选择了无线网络,约占参会人数的45%。而在两年前的大会上,只有约80人选择现场的WLAN接入环境。

为一群顶级黑客运营一个共享无线网络是什么感觉?Aruba Networks政府解决方案CTO、安全架构师Jon Green表示:“开放的无线网络很可怕,因此我们使用了WPA2加密方式。”有两种接入方式,可以使用会议组织者提供的密码连接,或者在此基础上为自有密钥创建私人账号。“我们限制网络中内部用户的流量”,Green表示他们想要阻止人们未经授权连接至他人设备的行为。


Aruba Networks安全架构师Jon Green

得益于Aruba卓越的 AppRF技术,Aruba可获得黑客上线设备和接入行为的快照,并提供快速和简化的抓取,显示更详细的应用程序使用情况的信息。很多参会者都使用了其自有VPN,为线上活动加密。Green表示,Aruba的运营团队有两个主要目标:确保网络不掉,确保使用者的安全。团队监控使用者在网络上任何奇怪的行为,包括入侵或尝试性的服务拒绝等,以观察他们是否需要关闭或限制任何人的接入。Green介绍,他们还留意那些自建WiFi,许多参会者将他们的WiFi终端带到活动中来。

策略,还是策略

Aruba为黑帽大会构建的WLAN环境包括130台无线AP、16台以太网交换机以及三个无线控制器,其中一个用作防火墙。Aruba ClearPass接入管理软件负责用户配置。除了为用户授权并加密他们的流量,Aruba的无线环境中还运行有无线入侵检测系统,监控并可视化任何无线层的怪异用户行为。


黑帽大会网络活动概观

所有受保护的无线流量都会通过无线控制器发送,其状态仍然是加密的。“一旦流量到达控制器,使用者就会自动获得分配给他们的防火墙策略。根据默认配置,他们可以在互联网上做他们任何想做的事,但无线客户端彼此间不能通信。”Green表示:“这可以减少黑客可能带来的破坏性结果的概率。”

Green认为,无线攻击的手段并没有发生太大变化,入侵检测系统能预警任何可疑活动。如果网络运营团队发现了任何邪恶行为,他们能在网络中精确定位来源。“我们的做法是走过去提醒这个搞恶作剧的人,”Green表示:“在大会期间的大多数会议中,这种情况都至少会发生好几次。只有在用户行为对网络产生严重影响时,我们才会采取‘实际行动’。”

据悉,本次大会仍面临多个网络攻击的威胁,通过Aruba完整的移动网络解决方案和针对性的安全策略,Aruba为2014黑帽大会构建了一个清晰完整且安全可控无线网络环境,保障了苹果、安卓等操作系统以及Facebook和Twitter等常用社交媒体的访问。从整体应用情况看,Aruba的无线网络经受了来自现实的挑战,使用者也收获了安全的信心。

关于Aruba Networks

 Aruba Networks是为移动企业提供下一代网络接入解决方案的领先供应商。公司设计并交付移动定义网络,为IT部门和Wi-Fi控(在移动设备上完成工作和私人通信的新一代技术用户)授权。为了创建一个Wi-Fi控和IT能够依赖的移动化体验,Aruba移动定义网络 在基础设施层面自动化性能优化操作,自动触发过去需要IT人工干预的安全动作。这样做的结果是大幅提升生产力,并有效降低运营成本。

相关资讯
全闪存与软件定义双轮驱动——中国存储产业年度趋势报告

根据IDC最新发布的企业级存储市场追踪数据,2024年中国存储产业迎来结构性增长拐点。全年市场规模达69.2亿美元,在全球市场占比提升至22%,展现出强劲复苏态势。以浪潮信息为代表的国内厂商持续突破,在销售额(10.9%)和出货量(11.2%)两大核心指标上均跻身市场前两强,标志着本土存储生态的成熟度显著提升。

索尼启动半导体业务战略重组 图像传感器龙头或迎资本化新篇章

全球消费电子巨头索尼集团近期被曝正酝酿重大战略调整。据彭博社援引多位知情人士透露,该集团拟对旗下核心半导体资产——索尼半导体解决方案公司(SSS)实施部分分拆,计划于2023年内推动该子公司在东京证券交易所独立IPO。该决策标志着索尼在半导体产业布局进入新阶段,同时也预示着全球图像传感器市场格局或将发生重要变化。

革新智能驾驶通信:移远车载蜂窝天线补偿器如何破解行业痛点?

在2025上海国际车展上,移远通信推出的全新车载蜂窝天线补偿器引发行业关注。该产品通过双向动态补偿、微秒级频段切换及混频电路集成等核心技术,解决了车载通信中长期存在的射频链路损耗难题,为智能网联汽车提供稳定高效的通信支持。本文将从技术优势、竞争分析、应用场景及市场前景等多维度解读这一创新方案。

全球DRAM市场变局:三星技术迭代与SK海力士堆叠方案的对决

在全球DRAM市场格局加速重构的背景下,三星电子近期宣布将跳过第八代1e nm工艺节点,转而集中资源开发基于垂直通道晶体管(VCT)架构的下一代DRAM技术。据内部路线图显示,三星计划在2027年前实现VCT DRAM量产,较原定计划提前一个世代。该技术通过三维堆叠晶体管结构,将存储单元面积缩减30%,并利用双晶圆混合键合工艺解决信号干扰问题,被视为突破传统平面工艺物理极限的核心方案。

京东方2025年一季度净利润飙升64% 显示业务领跑全球推动业绩新高

2025年4月28日,京东方科技集团股份有限公司(以下简称“京东方”)发布2025年第一季度财报,以多项核心经营指标的历史性突破,彰显其作为全球半导体显示龙头企业的强劲发展动能。报告期内,公司实现营业收入505.99亿元,同比增长10.27%,创下一季度收入新高;归属于上市公司股东的净利润达16.14亿元,同比大幅增长64.06%,扣非净利润13.52亿元,同比飙升126.56%。这一业绩表现得益于其“屏之物联”战略的深化落地,以及“1+4+N+生态链”业务架构下各板块的协同创新。