我们常说的钓鱼Wi-Fi就是网络中未经授权或者有恶意的AP,它可以是私自接入到网络中的AP、未配置的AP、攻击者操作的AP。这些AP上面部署了和正常Wi-Fi相同或者是相似SSID的Wi-Fi,用户终端接入这些Wi-Fi之后,账号等一些隐私信息可能会被窃取。
原理:针对上述情况,在信锐技术通过部署在环境中的AP所发射的Wi-Fi进行探测扫描,收集环境中的其他Wi-Fi信息,在进行执行匹配和检测之后,如果,发现Wi-Fi的不安全因素(如:攻击行为等),则根据无线AC控制器的后台设置生成Wi-Fi防护策略,策略包括:反制非法Wi-Fi、防护合法Wi-Fi的工作模式、保护无线信道和黑白名单等。
设置:在信锐无线AC控制器的后台内,设置将非本AC上激活的AP的所发射的Wi-Fi和隐藏SSID广播的Wi-Fi视为非法Wi-Fi。同时,信锐无线AC控制器器也可以设置BSSID反制参数和SSID反制参数,将需要反制的无线网络的BSSID和SSID输入就能自动实行反制。
阅读全文
收起全文