Những điểm cần lưu ý trong việc thiết lập mạng không dây
Các Website khác - 12/05/2006
Những điểm cần lưu ý trong việc thiết lập mạng không dây

Để đảm bảo an toàn cho mạng không dây, các chuyên gia khuyến cáo nhà quản trị mạng chú trọng tới 3 chữ A là Authentication (thẩm định quyền), Authorization (cấp phép) và Accounting (hay auditing) of network activity (kiểm tra hoạt động mạng).

Việc thiết lập mạng không dây hiện nay đã trở nên quá dễ dàng bằng nhiều cách, nhưng cũng vì thế mà nó rất dễ tạo ra những kẽ hở về an ninh. Chẳng hạn, một nhân viên trong cơ quan có thể mua lẻ một điểm truy cập không dây (access point), cắm vào một ổ Ethernet trong cơ quan và ngay lập tức tạo ra một mạng không dây. Cố nhiên là mạng này không an toàn chút nào, kẻ gian hoàn toàn có thể dùng thiết bị "ngửi" sóng để đọc lén những dữ liệu được truyền qua mạng.

Với việc thẩm định quyền, các tổ chức nên nâng cấp lên giao thức bảo mật WPA thay vì sử dụng giao thức WEP cũ. Phiên bản WPA2 mới được phát hành càng tốt hơn nữa với khả năng mã hoá mạnh mẽ hơn. Bên cạnh đó, cần đảm bảo các thiết bị của người dùng đạt chuẩn thẩm định 802.1x.

Nhằm cấp phép một cách hiệu quả nhất cho các thiết bị truy cập vào mạng, điều đầu tiên là phải đảm bảo mọi thiết bị mà tổ chức cung cấp cho các cá nhân đều được cài đặt phần mềm diệt virus và các bản vá an ninh mới nhất. Thứ hai, cần liên tục giám sát mọi dòng dữ liệu để phát hiện và loại bỏ các virus, phần mềm xấu. Với các tổ chức có nhiều khách truy cập vãng lai, có thể phân thành 2 mạng riêng biệt, một dành cho các nhân viên với độ bảo mật cao hơn và một cho khách vãng lai.

Với chữ A cuối cùng, điều quan trọng nhất là sự rõ ràng trong các điều khoản ràng buộc. Ngay từ trước khi thiết lập mạng, cần làm rõ với mọi đối tượng truy cập mạng về những hành vi được phép và không được phép. Ví dụ, nên yêu cầu người dùng không tải những tệp quá nặng qua mạng không dây mà nên tải qua mạng dây, bởi tốc độ truyền qua mạng không dây bị chậm hơn và dễ gây nghẽn mạng.

Ngoài những điểm cơ bản nói trên, theo các chuyên gia của Cisco, các nhà quản trị mạng còn cần giúp mọi nhân viên hiểu rõ về các nguy cơ an ninh mạng không dây; cài đặt tường lửa trên mọi thiết bị truy cập từ xa; và liên tục kiểm tra các truy cập vào mạng. Anh Huy