WebRAY安全产品之三合一漏洞扫描系统

2015年中央电视台3.15晚会展示了wifi破解、钓鱼、欺诈WIFI等相关的无线安全问题,游客在入住的酒店随机登录了一个不需密码的免费Wi-Fi,手机当即中毒,400多元话费10分钟内不翼而飞;一位市民在当地使用公共场所Wi-Fi,家中的电脑随即被入侵,网银内的6万多元两天内被69次盗刷,而所谓保障安全的U盾、银行卡,账户绑定的手机短信、密码都在,账户内的钱却不见了……

据一份非官方的Wi-Fi信息安全报告显示,过去一年,全国范围内的无线网络遭到攻击的次数正呈几何级增长,而让人更为担忧的是,依然有很大一部分用户并没有意识到Wi-Fi可能带来的安全风险。

无线WLAN的安全问题:

1) 密码破解: 如今破解WEP和WPA的工具已经高度集成化,破解无线网络密码的技术门槛越来越低,因此单一的认证方式很容易被破解,造成内部资源信息的泄漏。密码泄漏对于WIFI安全是知名致命的。

2) 信息泄露: 由于无线网络的开放性,可通过无线嗅探,无线监听,无线会话劫持等方式窃取邮箱的用户名、密码、POP3服务器和SMTP服务器的IP地址后。内部系统信息将完全暴露在黑客面前。

3) 无线钓鱼:假冒正常WIFI的SSID进行钓鱼攻击,可造成使用无线网络用户被蒙蔽,套取用户数据。

4)无线拒绝服务攻击:在遭受频率干扰、带宽、设备资源消耗和伪造管理帧的攻击时,可导致找不到无线信号、连不上无线网络、用不了无线系统,最终造成无线网络不可用。

WebRAY三合一漏洞扫描器,目前业界唯一的具备系统扫描、路由器、交换机等网络设备扫描、Web漏洞扫描、无线漏洞扫描的三合一漏洞扫描产品。

 

 

针对无线安全,WebRAY扫描器可以帮助用户解决以下问题

2.1无线全频段扫描

无线全频段扫描,检测恶意WIFI热点,帮助用户清晰识别钓鱼AP

WebRAY三合一无线扫描器支持2.4G、5.8G双频段,如下图

 

 

通过全频扫描,可以扫描无线网络中的AP、终端以及无线网络中脆弱配置,包括无线设备发现、无线信道统计、信号噪声分布、无线终端的发现等,同时可以发现无线AP的配置脆弱性,包括未设置加密方式、加密方式为WEP、WPA等弱加密方式。

 

 

2.2无线AP弱密码检测

目前国内主流的WIFI加密方法有:WEP、WPA、WPA2等。WEP的破解为利用加密体制缺陷,通过收集一定量的的数据包,使用分析密算法还原出密码。近几年,随着无线安全的深度了解,hacker已经发现了最新的WPA2加密破解方法。通过字典以及PIN码破解,几乎可以轻易恢复60%的 WPA/WPA2密钥。WPA密码的破解主要依赖于穷举法。穷举这种方法很像数学上的“完全归纳法”并在密码破译方面得到了广泛的应用。简单来说就是将密码进行逐个推算直到找出真正的密码为止。

无线漏洞扫描系统通过内置的适合国人习惯的大字典进行穷举,来检测无线网络的密钥强度,保障网络的安全可靠性。

2.3非法无线设备发现

WebRAY该系统可发现终端与AP的连接信息等,可自动学习覆盖区域内AP和终端之间的连接关系, 可以通过自学习或手工方式确定合法AP和终端,实现无线可视化。从而进一步对无线基础连接进行安全管理。

在允许有WLAN网络区域中,能够识别出区域的合法AP、流氓AP(钓鱼AP)、外部AP,并进行告警。

 

 

对合法的AP, 能够识别合法的、非法的连接终端,并将非法的终端连接进行告警。

 

 

2.4涉密单位发现无线信号

涉密单位不能有无线信号,该模块可以帮用户发现并阻断所有2.4G和5.8G的无线信号。在不允许有WLAN信号的的涉密网络可以有效监控WLAN网络信号及设备接入。

 

 

2.5无线环境深度安全检测

对于无线区域覆盖的流量,当前没有监控和防御措施,因此在无线环境下的破解、攻击常常成为一个空白区,无人管理。WebRAY无线扫描器在无线网络监控范围中发现无线破解、无线拒绝服务攻击时,根据大量数据帧,发现实施无线破解的攻击源。

当在无线网络监控范围中发现钓鱼AP。一旦设备会向客户端发起离线帧,让用户在钓鱼AP下离线,使得用户连接到合法的用户上。

 

 

WebRAY三合一漏洞扫描器使用简单,操作方便。用户只要将WebRAY三合一漏洞扫描器接入网络进行简单的网络配置等即可正常使用,其可扫描范围为授权IP地址范围。

下图为典型的远江漏洞扫描监控系统典型应用:

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123341.html<

(0)
运维的头像运维
上一篇2025-02-22 18:31
下一篇 2025-02-22 18:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注