Can you feel it coming in the air tonight? Deze beroemde songtekst van Phil Collins sluit naadloos aan bij huidige cyberdreigingen. Die dreigingen evolueren voortdurend en maken misbruik van kwetsbaarheden in onze netwerken. Gelukkig staat Extreme AirDefense op wacht. Laten we eens beter kijken naar het meest geavanceerde draadloze intrusion prevention system ter wereld!
Doel behaald
- Sanctioned: de gebruikelijke apparaten die eigendom zijn van jouw organisatie en die voldoen aan je beveiligingsbeleid.
- Unsanctioned: usual ‘suspects’, deze apparaten hebben geen toestemming voor gebruik in jouw netwerk. Bijvoorbeeld niet-goedgekeurde apparaten die zijn verbonden met je bekabelde netwerk.
- Neighboring Devices (naburige apparaten): apparaten die in de luchtgolven worden gedetecteerd, maar geen interactie hebben met je netwerk.
Verschillende soorten draadloze bedreigingen
Doelwit: geëlimineerd
- Gerichte verstoring van draadloze verbindingen
- Geen invloed op toegestaan netwerkverkeer
- Voldoet aan de wetgeving en FCC-voorschriften
- Vind de switchpoort in een bekabeld netwerk waaraan een malafide bedreiging is gekoppeld
- Voorzorgsmaatregelen zorgen ervoor dat alleen de bedreiging wordt afgesloten
- Voorkom dat draadloze stations verbinding maken met het WLAN
Verschillende technieken om ADSP te beëindigen
Kies jouw optie voor implementatie!
- AirDefense Services Platform (ADSP)
- AirDefense Essentials
- AirDefense Base
AirDefense Services Platform – eenmansleger
AirDefense detecteert ongeveer 200 verschillende soorten aanvallen.
- Biedt nauwkeurige registratie van draadloze dreigingen door de tijd heen, voor forensische analyse en naleving van het beleid. Het systeem slaat elke minuut meer dan 300 gegevenspunten op voor elk geïdentificeerd draadloos apparaat.
- Geeft toegang tot zeer nauwkeurige historische gegevens die vereist zijn door veel regelgeving, zoals HIPAA, GLBA en Sarbanes-Oxley (SOX), en Payment Card Industry (PCI) normen voor gegevensbeveiliging zoals VISA CISP.
- De historische gegevens die door de forensische module worden bewaard, bieden een hulpmiddel voor het oplossen van incidenten die in het verleden zijn gemeld en die misschien niet eens meer actief zijn.
- Maakt proactieve penetratietesten voor draadloze netwerken mogelijk.
- Identificeert beveiligingsproblemen van draadloze netwerken vanuit het standpunt van de hacker.
- Biedt de mogelijkheid om op afstand te testen. Dit elimineert extra kosten die gepaard gaan met handmatige tests en bezoeken ter plaatse.
- Scans kunnen worden geconfigureerd om automatisch of op aanvraag te worden uitgevoerd, zodat je voldoet aan de eisen van compliance voor regelgeving zoals PCI DSS, terwijl je tegelijkertijd een sterke netwerkbeveiliging behoudt.
AirDefense Essentials - een piloot waar je op kunt rekenen
- Beschermt jouw netwerk en luchtruim met behulp van essentiële bedreigingen en functies van AirDefense Enterprise.
- In de cloud voor snellere toevoegingen van bedreigingen en functies zonder jouw infrastructuur te upgraden.
- Zorgt voor gedetailleerd inzicht in de belangrijkste bedreigingen en gecompromitteerde gebieden.
- Maakt gebruik van het dashboard voor een snelle visuele beoordeling van de status van de netwerkbeveiliging.
Importeren van ExtremeCloud IQ AP's naar on-premise AirDefense-oplossing
CloudIQ AP410C fungeert als een sensor in de AirDefense-oplossing op locatie