3月14日消息,據國外媒體報道,盡管是為了保證無線網絡的安全必須使用802.1x接入協議,但很少有企業使用這一協議,這無形中向黑客們敞開了大門,據畢馬威的IT咨詢監督員RobertLamprecht說。
該協議讓無論是無線還是有線局域網絡的用戶之間建立連接,并在其他人企圖進入端口但認證失敗的情況下對他們進行阻止。
“有了802.1x,沒授權的用戶就無法進入你的網絡;沒有它,對于那些企圖進入網絡并竊取信息的人來說你就變得不堪一擊,”Lamprecht在斯德哥爾摩舉行的歐洲計算機審計控制和安全會議上說。
但到目前為止,很多公司還沒有被這一觀點說服。
當Lamprecht在一次無線網絡安全會議上向聽眾咨詢他們是否使用802.1x協議時,只有極少一部分大約一百名與會者舉手。
據Lamprecht的觀點,問題的部分原因是意識。很多人仍然認為內部網絡一定是安全的。但更大的問題是無線網絡安全的復雜性。
“執行802.1x協議需要很大工作量,公司往往不得不為此而改變它們的整體架構,” Lamprecht說。
這也需要投入大量的管理資源,他說。管理軟件正變得越來越好且更容易使用,但公司仍然需要對硬件、軟件和身份認證分別使用不同的工具,這將造成大量的開銷。Lamprecht的愿望清單的首條就是希望能有一種工具能同時實現這三種功能,并降低管理成本。
“這是且將繼續是一個熱點話題,所以在三年內我們將有可能看見這樣一種工具面世。” Lamprecht說。