Каков простой метод проведения ручного сканирования для обнаружения неавторизованных WAP?

У нас есть требование PCI по проведению сканирования на наличие неавторизованных/мошеннических WAPs ежеквартально. Ниже приведены свойства, которые я ищу.

  1. Простота проведения. У нас есть спутниковый офис в дополнение к нашему главному офису, поэтому нам нужно что-то достаточно простое, чтобы его мог провести человек, не владеющий техникой. Я смогу проверить результаты в главном офисе.

  2. Подходит для среды с высоким уровнем wi-fi. Наши офисы находятся в административных зданиях, поэтому у нас повсюду есть SSID. Простой метод сканирования и устранения здесь не работает.

  3. Доступная цена (не более 200 долларов). Поскольку мы будем проводить сканирование только раз в квартал, мы не можем позволить себе что-то дорогое.

  4. Возможность работы с ноутбука. Мы работаем полностью в облаке. Поэтому любое решение, требующее наличия сервера, нам не подходит. У нас также нет WAP в нашем спутниковом офисе.

Я пробовал несколько программ (inSIDder, Acrylic, NetSpot, Netstumber). Они определяют SSID, производителя, MAC-адреса и т.д., но не предоставляют никакой конкретной информации, чтобы показать, какие из WAP являются неавторизованными. Я могу вывести список устройств/MAC в нашей сети через наш FW. Будет ли достаточно совпадения MAC-адресов в списке FW и списке беспроводных устройств для идентификации неавторизованных точек доступа?

Любые другие идеи будут также очень признательны.

Заранее спасибо, S

0
задан 22 May 2019 в 10:31
1 ответ

На самом деле обнаружение несанкционированной точки доступа - сложная задача, требующая анализа.

Прежде всего,какие данные могут идентифицировать AP?

  • SSID
  • Канал
  • MAC-адрес
  • Местоположение
  • Физический порт

Какую несанкционированную точку доступа данных может выдавать за личность?

  • То же, что и выше

Как я могу это обнаружить?

Трудно сказать, но институт SANS опубликовал PDF по этой теме, чтобы помочь людям понять и обнаружить такое устройство.

В этом документе также приводится список инструментов и методов для обнаружения незаконных устройств. .

Думаю, это можно автоматизировать с помощью скрипта, запущенного на портативном компьютере.

1
ответ дан 4 December 2019 в 15:42

Теги

Похожие вопросы