การปกป้องเครือข่าย: การควบคุมระดับผู้บริหารและความปลอดภัยแบบไร้สาย
| English | ไทย |
|---|---|
| split tunneling/splɪt ˈtʌnəlɪŋ/ | การแยกสาย |
| WPA3/ˌdʌbljuː piː eɪ ˈθriː/ | WPA3 |
นโยบายกำหนดมาตรฐาน
- นโยบายความปลอดภัยของเร้าเตอร์ และ นโยบายความปลอดภัยของสวิตช์ ห้ามบัญชีท้องถิ่น
- นโยบาย VPN กำหนดกฎการยืนยันตัวตนและห้าม split tunneling
- นโยบายความปลอดภัยของไร้สาย ต้องใช้การเข้ารหัสที่แข็งแกร่ง
การปิดระบบไร้สาย
- ปิด beacon frames เพื่อให้เครือข่ายหาได้ยากขึ้น
- ควบคุมความเข้มของสัญญาณไม่ให้รั่วไหลออกนอกอาคาร
- เปิดใช้ WPA3 Wi-Fi — WEP เก่าๆ และ WPA รุ่นแรกถูกเจาะแล้ว
การเลือกมาตรฐานไร้สายที่แข็งแกร่งหรืออ่อน?
WPA3 มีความแข็งแรง; WEP และ WPA รุ่นแรกถูกเจาะแล้ว การลดการรั่วไหลของสัญญาณและการปิด beacon ช่วยได้
มาตรฐานการเข้ารหัสไร้สายที่แข็งแกร่งที่สุดในปัจจุบันคืออะไร?
WPA3 เป็นมาตรฐานที่แข็งแกร่งที่สุดในปัจจุบัน
ทำไมต้องควบคุมความแรงของสัญญาณไร้สาย?
สัญญาณที่รั่วไหลดึงดูดผู้โจมตีจากภายนอก
____ filtering อนุญาตให้เฉพาะอุปกรณ์ที่ทราบแล้วเข้าสู่เครือข่ายได้
MAC filtering จำกัดโดยที่อยู่ฮาร์ดแวร์
สิ่งใดช่วยเสริมความปลอดภัยเครือข่ายไร้สาย? (เลือกทุกข้อที่ถูกต้อง)
WEP ถูกเจาะแล้ว — ทำให้ความปลอดภัยลดลง
การจำกัดผู้เข้าร่วม
- ใช้ MAC filtering อนุญาตเฉพาะอุปกรณ์ที่รู้จักเท่านั้น
- ต้องการให้ผู้ใช้งานยืนยันตัวตนก่อนเข้าร่วม
- เมื่อรวมกันทั้งสองอย่างนี้จะป้องกันอุปกรณ์ที่ไม่รู้จักไม่ให้เข้าสู่เครือข่าย
WEP และ WPA รุ่นแรกมีช่องโหว่ที่ทราบแล้วและแก้ไขไม่ได้ หากโจทย์มีตัวเลือกเหล่านี้ในฐานะ "ปลอดภัย" เป็นคำตอบที่ผิด — WPA3 คือตัวเลือกที่แข็งแกร่งในปัจจุบัน
WEP เป็นตัวเลือกที่ปลอดภัยสำหรับเครือข่ายไร้สายที่มีความปลอดภัยสูงในปัจจุบัน
WEP ถูกเจาะแล้ว; ให้ใช้ WPA3
ร้านกาแฟกระจายสัญญาณ Wi-Fi ที่แรงจนครอบคลุมที่จอดรถ ผู้โจมตีนั่งอยู่ภายนอกและทดสอบสัญญาณ การควบคุมความเข้มของสัญญาณ ให้หยุดที่ผนังจะขจัดความเสี่ยงนี้ไปอย่างสมบูรณ์
นโยบาย ที่เขียนไว้ (เร้าเตอร์, สวิตช์, VPN, ไร้สาย) กำหนดมาตรฐานขั้นต่ำ ยกระดับความปลอดภัยไร้สายด้วยการปิด beacon frames, ควบคุมความเข้มของสัญญาณ, เปิดใช้ WPA3 และใช้ MAC filtering พร้อมกับการยืนยันตัวตน อย่าเชื่อถือ WEP หรือ WPA รุ่นแรก