ਆਪਣੇ ਵਾਇਰਲੈੱਸ ਨੈੱਟਵਰਕ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਧਮਕੀਆਂ ਨੂੰ ਸਮਝਣਾ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਖਿਲਾਫ ਆਪਣੇ ਨੈਟਵਰਕ ਦੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰਨੀ ਹੈ

ਇੱਕ ਕੀਮਤ ਤੇ ਸਹੂਲਤ

ਵਾਇਰਲੈੱਸ ਨੈਟਵਰਕਸ ਦੀ ਸਹੂਲਤ ਭਾਵੇਂ ਕਿ ਕੀਮਤ ਨਾਲ ਆਉਂਦੀ ਹੈ ਵਾਇਰਡ ਨੈਟਵਰਕ ਪਹੁੰਚ ਨੂੰ ਨਿਯੰਤਰਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਕਿਉਂਕਿ ਡਾਟਾ ਕੈਚਿੰਗ ਦੇ ਅੰਦਰ ਹੁੰਦਾ ਹੈ ਜੋ ਕੰਪਿਊਟਰ ਨੂੰ ਸਵਿਚ ਨਾਲ ਜੋੜਦਾ ਹੈ. ਇੱਕ ਵਾਇਰਲੈੱਸ ਨੈਟਵਰਕ ਦੇ ਨਾਲ, ਕੰਪਿਊਟਰ ਅਤੇ ਸਵਿਚ ਦੇ ਵਿਚਕਾਰ "ਕਟਿੰਗਿੰਗ" ਨੂੰ "ਹਵਾ" ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਜਿਸਦੀ ਰੇਂਜ ਦੇ ਅੰਦਰਲਾ ਕੋਈ ਵੀ ਜੰਤਰ ਸੰਭਾਵੀ ਤੌਰ ਤੇ ਐਕਸੈਸ ਕਰ ਸਕਦਾ ਹੈ. ਜੇ ਇੱਕ ਉਪਭੋਗਤਾ 300 ਫੁੱਟ ਦੂਰ ਵਾਇਰਲੈਸ ਪਹੁੰਚ ਬਿੰਦੂ ਨਾਲ ਜੁੜ ਸਕਦਾ ਹੈ, ਫਿਰ ਥਿਊਰੀ ਵਿੱਚ, ਵਾਇਰਲੈਸ ਐਕਸੈੱਸ ਪੁਆਇੰਟ ਦੇ 300 ਫੁੱਟ ਦੇ ਘੇਰੇ ਦੇ ਅੰਦਰ ਕੋਈ ਹੋਰ ਹੋ ਸਕਦਾ ਹੈ.

ਵਾਇਰਲੈੱਸ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਲਈ ਧਮਕੀ

ਆਪਣੇ ਡਬਲਯੂ.ਐਲ.ਏ.

ਸੁਧਾਰੀ ਹੋਈ ਸੁਰੱਖਿਆ ਤੁਹਾਡੇ ਵਾਇਲੈਨ ਨੂੰ ਆਪਣੇ VLAN ਤੇ ਸੈਟ ਕਰਨ ਦਾ ਇਕ ਵਧੀਆ ਕਾਰਨ ਹੈ. ਤੁਸੀਂ ਸਾਰੇ ਵਾਇਰਲੈੱਸ ਉਪਕਰਣਾਂ ਨੂੰ ਡਬਲਯੂ ਐੱਲ ਐਨ ਨਾਲ ਕੁਨੈਕਟ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇ ਸਕਦੇ ਹੋ, ਪਰ ਬਾਕੀ ਦੇ ਨੈਟਵਰਕ ਨੂੰ ਕਿਸੇ ਵੀ ਮੁੱਦੇ ਜਾਂ ਹਮਲਿਆਂ ਤੋਂ ਬਚਾ ਕੇ ਰੱਖੋ ਜੋ ਕਿ ਬੇਤਾਰ ਨੈਟਵਰਕ ਤੇ ਹੋ ਸਕਦੇ ਹਨ.

ਫਾਇਰਵਾਲ, ਜਾਂ ਰਾਊਟਰ ਏਸੀਐਲ (ਐਕਸੈੱਸ ਕੰਟ੍ਰੋਲ ਲਿਸਟਸ) ਦੀ ਵਰਤੋਂ ਨਾਲ, ਤੁਸੀਂ ਡਬਲਿਊ ਐੱਲ ਐਨ ਅਤੇ ਬਾਕੀ ਦੇ ਨੈਟਵਰਕ ਦੇ ਵਿੱਚ ਸੰਚਾਰਾਂ ਨੂੰ ਰੋਕ ਸਕਦੇ ਹੋ. ਜੇ ਤੁਸੀਂ ਵਾਇਲਨ ਨੂੰ ਵੈਬ ਪ੍ਰੌਕਸੀ ਜਾਂ VPN ਰਾਹੀਂ ਅੰਦਰੂਨੀ ਨੈਟਵਰਕ ਨਾਲ ਕਨੈਕਟ ਕਰਦੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਵਾਇਰਲੈਸ ਡਿਵਾਈਸਾਂ ਦੁਆਰਾ ਪਹੁੰਚ ਨੂੰ ਵੀ ਪ੍ਰਤਿਬੰਧਿਤ ਕਰ ਸਕਦੇ ਹੋ ਤਾਂ ਕਿ ਉਹ ਕੇਵਲ ਵੈਬ ਨੂੰ ਸਰਫ ਕਰ ਸਕਣ, ਜਾਂ ਸਿਰਫ ਕੁਝ ਫੋਲਡਰਾਂ ਜਾਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦੇ ਸਕਣ.

ਸੁਰੱਖਿਅਤ WLAN ਪਹੁੰਚ

ਵਾਇਰਲੈੱਸ ਐਨਕ੍ਰਿਪਸ਼ਨ
ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਦੇ ਇੱਕ ਤਰੀਕੇ ਹਨ ਕਿ ਅਣਅਧਿਕਾਰਤ ਉਪਭੋਗਤਾ ਤੁਹਾਡੇ ਵਾਇਰਲੈਸ ਨੈਟਵਰਕ ਤੇ ਗੁਪਤ ਨਹੀਂ ਹੈ, ਆਪਣੇ ਬੇਤਾਰ ਡਾਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨਾ ਅਸਲੀ ਏਨਕ੍ਰਿਪਸ਼ਨ ਵਿਧੀ, WEP (ਵਾਇਰਡ ਬਰਾਬਰ ਦੀ ਪਰਦੇਦਾਰੀ), ​​ਬੁਨਿਆਦੀ ਤੌਰ 'ਤੇ ਨੁਕਸਦਾਰ ਪਾਇਆ ਗਿਆ ਸੀ. ਪਹੁੰਚ ਨੂੰ ਪ੍ਰਤਿਬੰਧਿਤ ਕਰਨ ਲਈ WEP ਸਾਂਝੀ ਕੁੰਜੀ, ਜਾਂ ਪਾਸਵਰਡ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ. ਕੋਈ ਵੀ, ਜੋ WEP ਕੁੰਜੀ ਨੂੰ ਜਾਣਦਾ ਹੈ, ਵਾਇਰਲੈਸ ਨੈਟਵਰਕ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ. ਆਪਣੇ ਆਪ ਹੀ ਕੁੰਜੀ ਨੂੰ ਬਦਲਣ ਲਈ WEP ਵਿੱਚ ਕੋਈ ਪ੍ਰਕਿਰਿਆ ਨਹੀਂ ਬਣਾਈ ਗਈ ਸੀ ਅਤੇ ਉਪਲੱਬਧ ਉਪ-ਟੂਲ ਉਪਲਬਧ ਹਨ ਜੋ ਕਿ ਕੁਝ ਘੰਟਿਆਂ ਵਿੱਚ ਇੱਕ WEP ਕੁੰਜੀ ਨੂੰ ਤੰਗ ਕਰ ਸਕਦੇ ਹਨ, ਇਸ ਲਈ ਇੱਕ WEP-encrypted ਵਾਇਰਲੈੱਸ ਨੈਟਵਰਕ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਹਮਲਾਵਰ ਲੰਬੇ ਸਮੇਂ ਲਈ ਨਹੀਂ ਲਵੇਗਾ.

WEP ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ ਕੋਈ ਏਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਨ ਨਾਲੋਂ ਥੋੜ੍ਹਾ ਬਿਹਤਰ ਹੋ ਸਕਦਾ ਹੈ, ਪਰ ਇਹ ਕਿਸੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਨੈੱਟਵਰਕ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਅਧੂਰਾ ਹੈ. ਅਗਲੀ ਪੀੜ੍ਹੀ ਦੇ ਏਨਕ੍ਰਿਪਸ਼ਨ, WPA (Wi-Fi Protect Access), ਇੱਕ 802.1X- ਅਨੁਕੂਲ ਪ੍ਰਮਾਣਿਕਤਾ ਸਰਵਰ ਦਾ ਲਾਭ ਲੈਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਪਰ ਇਹ PSK (ਪ੍ਰੀ-ਸ਼ੇਅਰਡ ਕੁੰਜੀ) ਮੋਡ ਵਿੱਚ WEP ਦੇ ਸਮਾਨ ਵੀ ਚਲਾਇਆ ਜਾ ਸਕਦਾ ਹੈ. WEP ਤੋਂ WPA ਤੱਕ ਮੁੱਖ ਸੁਧਾਰ ਟੀ.ਕੇ.ਆਈ.ਪੀ (ਟੈਂਪਰੇਲ ਕੀ ਇੰਟਿਗ੍ਰਿਟੀ ਪ੍ਰੋਟੋਕੋਲ) ਦੀ ਵਰਤੋਂ ਹੈ, ਜੋ ਕਿ WEP ਐਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਤੋੜਨ ਲਈ ਵਰਤੀਆਂ ਗਈਆਂ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਨੂੰ ਰੋਕਣ ਲਈ ਪ੍ਰਮੁਖ ਰੂਪ ਵਿੱਚ ਕੁੰਜੀ ਬਦਲਦਾ ਹੈ.

ਵੀ WPA ਇੱਕ ਬੈਂਡ ਸਹਾਇਕ ਸਹਾਇਤਾ ਸੀ ਪਰ ਫਿਰ ਵੀ. ਡਬਲਯੂ ਪੀ ਏ ਨੇ ਵਾਇਰਲੈੱਸ ਹਾਰਡਵੇਅਰ ਅਤੇ ਸੌਫਟਵੇਅਰ ਵਿਕਰੇਤਾ ਦੁਆਰਾ ਅਧਿਕਾਰਕ 802.11ਈ ਸਟੈਂਡਰਡ ਦੀ ਉਡੀਕ ਕਰਦੇ ਹੋਏ ਕਾਫ਼ੀ ਸੁਰੱਖਿਆ ਲਾਗੂ ਕਰਨ ਦਾ ਯਤਨ ਕੀਤਾ. ਏਨਕ੍ਰਿਪਸ਼ਨ ਦਾ ਸਭ ਤੋਂ ਵਰਤਮਾਨ ਰੂਪ WPA2 ਹੈ. WPA2 ਇੰਕ੍ਰਿਪਸ਼ਨ CCMP ਸਮੇਤ ਹੋਰ ਵੀ ਗੁੰਝਲਦਾਰ ਅਤੇ ਸੁਰੱਖਿਅਤ ਢੰਗ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ, ਜੋ ਕਿ AES ਐਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਤੇ ਅਧਾਰਿਤ ਹੈ.

ਬੇਤਾਰ ਡਾਟਾ ਨੂੰ ਰੋਕਿਆ ਜਾ ਰਿਹਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਵਾਇਰਲੈਸ ਨੈਟਵਰਕ ਤੇ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ, ਤੁਹਾਡੇ ਡਬਲਿਉਲਐਨ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ WPA ਐਨਕ੍ਰਿਪਸ਼ਨ, ਅਤੇ ਤਰਜੀਹੀ ਤੌਰ ਤੇ WPA2 ਏਨਕ੍ਰਿਪਸ਼ਨ ਨਾਲ ਸੈਟਅੱਪ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ.

ਵਾਇਰਲੈੱਸ ਪ੍ਰਮਾਣੀਕਰਣ
ਸਿਰਫ਼ ਬੇਤਾਰ ਡਾਟਾ ਇਨਕ੍ਰਪਟ ਕਰਨ ਦੇ ਇਲਾਵਾ, WPA 802.1X ਜਾਂ RADIUS ਪ੍ਰਮਾਣਿਕਤਾ ਸਰਵਰਾਂ ਨਾਲ ਇੰਟਰਫੇਸ ਕਰ ਸਕਦਾ ਹੈ ਤਾਂ ਜੋ ਡਬਲਯੂ ਐੱਲ ਐਨ ਤਕ ਪਹੁੰਚ ਨੂੰ ਕੰਟਰੋਲ ਕਰਨ ਲਈ ਵਧੇਰੇ ਸੁਰੱਖਿਅਤ ਢੰਗ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾ ਸਕੇ. ਜਿੱਥੇ ਕਿ WEP, ਜਾਂ WPA PSK ਮੋਡ ਵਿੱਚ, ਸਹੀ ਕੁੰਜੀ ਜਾਂ ਪਾਸਵਰਡ ਵਾਲੇ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਨੂੰ ਲੱਗਭਗ ਅਗਿਆਤ ਪਹੁੰਚ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ, 802.1X ਜਾਂ RADIUS ਪ੍ਰਮਾਣਿਕਤਾ ਲਈ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਾਂ ਬੇਤਾਰ ਨੈਟਵਰਕ ਤੇ ਲੌਗ ਕਰਨ ਲਈ ਵੈਧ ਪ੍ਰਮਾਣ ਪੱਤਰ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ.

ਡਬਲਿਐਲਐਨ ਨੂੰ ਪ੍ਰਮਾਣੀਕਰਣ ਦੀ ਜ਼ਰੂਰਤ ਹੈ ਐਕਸੈਸ ਤੇ ਰੋਕ ਲਗਾ ਕੇ ਸੁਰੱਖਿਆ ਵਧਾ ਦਿੱਤੀ ਗਈ ਹੈ, ਲੇਕਿਨ ਇਸ ਨਾਲ ਲੌਗਿੰਗ ਅਤੇ ਫੋਰੈਂਸਿਕ ਟੈਲਲ ਦੀ ਵੀ ਜਾਂਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਜੇ ਕੁੱਝ ਸ਼ੱਕੀ ਹੀ ਚੱਲਦੀ ਹੈ. ਹਾਲਾਂਕਿ ਸ਼ੇਅਰਡ ਕੁੰਜੀ ਦੇ ਅਧਾਰ ਤੇ ਇੱਕ ਬੇਅਰਲ ਨੈੱਟਵਰਕ MAC ਜਾਂ IP ਐਡਰੈੱਸ ਨੂੰ ਲਾਗ ਸਕਦਾ ਹੈ, ਜਦੋਂ ਇਹ ਸਮੱਸਿਆ ਦਾ ਮੂਲ ਕਾਰਨ ਪਤਾ ਕਰਨ ਲਈ ਆਉਂਦਾ ਹੈ ਤਾਂ ਇਹ ਜਾਣਕਾਰੀ ਬਹੁਤ ਲਾਹੇਵੰਦ ਨਹੀਂ ਹੈ. ਕਈ ਸੁਰੱਖਿਆ ਪਾਲਣਾ ਦੇ ਫਤਵੇ ਲਈ ਜੇ ਲੋੜੀਂਦੀ ਨਹੀਂ ਹੈ ਤਾਂ ਪ੍ਰਦਾਨ ਕੀਤੀ ਗਈ ਗੁਪਤਤਾ ਅਤੇ ਇਕਸਾਰਤਾ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ.

WPA / WPA2 ਅਤੇ ਇੱਕ 802.1X ਜਾਂ RADIUS ਪ੍ਰਮਾਣਿਕਤਾ ਸਰਵਰ ਦੇ ਨਾਲ, ਸੰਸਥਾਵਾਂ ਵੱਖ-ਵੱਖ ਪ੍ਰਮਾਣਿਕਤਾ ਪ੍ਰੋਟੋਕਾਲਾਂ ਜਿਵੇਂ ਕਿ ਕਰਬਰੋਜ਼, ਐਮਐਸ-ਸੀਐਚਏਪੀ (ਮਾਈਕਰੋਸਾਫਟ ਚੈਲੇਜ ਹੈਂਡਸ਼ੇਕ ਪ੍ਰਮਾਣੀਕਰਣ ਪ੍ਰੋਟੋਕਾਲ), ਜਾਂ ਟੀ.ਐੱਲ.ਐੱਸ. (ਟਰਾਂਸਪੋਰਟ ਲੇਅਰ ਸਕਿਊਰਿਟੀ) ਦਾ ਲਾਭ ਲੈ ਸਕਦਾ ਹੈ, ਅਤੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਪ੍ਰਮਾਣੀਕਰਨ ਵਿਧੀਆਂ ਜਿਵੇਂ ਉਪਭੋਗਤਾ ਨਾਮ / ਪਾਸਵਰਡ, ਸਰਟੀਫਿਕੇਟ, ਬਾਇਓਮੈਟ੍ਰਿਕ ਪ੍ਰਮਾਣਿਕਤਾ, ਜਾਂ ਇੱਕ-ਵਾਰ ਪਾਸਵਰਡ.

ਵਾਇਰਲੈੱਸ ਨੈਟਵਰਕ ਕੁਸ਼ਲਤਾ ਵਧਾ ਸਕਦਾ ਹੈ, ਉਤਪਾਦਕਤਾ ਨੂੰ ਬਿਹਤਰ ਬਣਾ ਸਕਦਾ ਹੈ ਅਤੇ ਹੋਰ ਲਾਗਤ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾਉਣ ਲਈ ਨੈਟਵਰਕਿੰਗ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ ਜੇ ਉਹ ਸਹੀ ਤਰੀਕੇ ਨਾਲ ਲਾਗੂ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਤਾਂ ਉਹ ਤੁਹਾਡੇ ਨੈਟਵਰਕ ਦੀ ਸੁਰੱਖਿਆ ਦੇ ਅਕੀਲਜ਼ ਅੱਡੀ ਵੀ ਹੋ ਸਕਦੇ ਹਨ ਅਤੇ ਤੁਹਾਡੇ ਸਮੁੱਚੇ ਸੰਗਠਨ ਨੂੰ ਸਮਝੌਤਾ ਕਰ ਸਕਦੇ ਹਨ. ਜੋਖਮ ਨੂੰ ਸਮਝਣ ਲਈ ਸਮਾਂ ਲਓ ਅਤੇ ਆਪਣੇ ਵਾਇਰਲੈਸ ਨੈਟਵਰਕ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਿਵੇਂ ਕਰਨਾ ਹੈ ਤਾਂ ਜੋ ਤੁਹਾਡੀ ਸੰਸਥਾ ਬੇਰੋਕ ਕਨੈਕਟੀਵਿਟੀ ਦੀ ਸਹੂਲਤ ਦਾ ਫਾਇਦਾ ਉਠਾ ਸਕੇ.