Автор |
Сообщение |
|
Дата: 30 Июн 2005 16:52:27
#
сочуствующий
вы боитесь что подсядут на вашу сеть
Не боимся.
вы боитесь слива аккустической инфы через такой канал
Боимся слива любой инфы через такой канал.
прибор по вашей ссылке и хотели купить,но в москве не нашли.
Так прибор любой кпк с Wi-Fi, софтинка халявная тока зарегится надо, если лениво скину.
не смогли найти фирму ,которая бы провела аудит беспроводной сети
Плюньте, это только для отмывки годится :)
кстати фиксирование чужых ви-фи достаточно просто реализуется с помощью виртуальных сетей,когда точка доступа не имеет паролей и не уходит в лан.
Так надо что бы эти точки были, а их нет... А злоумышленник со своей точкой за углом.
ТЗ не существует, вводная в первом посте, как есть :))
dimss
(это отдельная нудная тема)
Так это и есть тема.
Защита собственной сети таких проблем не вызывает, ее к стати может и не быть...
|
|
Дата: 30 Июн 2005 18:02:29
#
Может, заэкранировать нафиг?
|
Реклама Google
|
|
|
Дата: 30 Июн 2005 19:10:32
#
Тогда уж лучше в землянку и накрыть свинцовой подушкой :)
Понять хочу, кто идиот, то ли я отстал от жизни, то ли тот кто такую задачу ставит шибко впереди бежит?
|
|
Дата: 30 Июн 2005 21:10:30 · Поправил: Karabas
#
Что-то мне напоминает это всё, да простит меня БЕГЕМОТ, который чуствуется подписался на решение этой не легкой задачи: Пойди туда - не знаю куда. Да приниси то - не знаю что! :))
Просьба от народа конкретных результатов и решений, с полным отсутствием или секретом (от кого?) изначальных условий (кроме громадной площади контроля).
|
|
Дата: 30 Июн 2005 21:28:17
#
Karabas, не обижайтесь, это не мной придумано :(
Обеспечение технического контроля несанкционированного использования устойств с технологией Wi-Fi и Bluetooth на территории.
и вот это: Боимся слива любой инфы через такой канал.
И это ВСЕЕЕ!
Спасибо за ответы, пока понял, что чтобы сторожить, надо раскидать свою сеть, это в общем не вдаваясь в техническую реализацию.
Если чего не так понял поправьте пожалуйста.
|
|
Дата: 30 Июн 2005 23:14:43
#
скажу ещё разесли это рукодельное устройство на базе модуля (например блютускои продаются с исходниками для изобретателей) то можно фиксировать лишь их присутствиено тогда прийдётся исключить наличие своих блютус в принципе.
поясню.стандартное устройство после того как коннект состоялся на уровне радиоканала кричит как его зовут это и фиксирует стандартный софт.самодельное же установит коннект только со своей половинкой и кричать кто оно не будет.соответственно можно зафиксировать его наличие только по излучению.
кстати раз у вас есть програмка не подскажете.она видит сети в которых зарегилась или все?
вообще идея кажется утопичной.единственный нормальный вариант стрелять всех кто излучает на этой частоте.
обвешать периметр дешёвыми датчиками на этот диапазон и вывести их на план здания.после нескольких тренировочных забегов можно будет уверенно выщемлять источник и наблюдать перемещение
|
|
Дата: 30 Июн 2005 23:17:51
#
Как минимум, раскидать сеть, поставить какой-либо кисмет и сторожить. Если начнут буянить, глушить. Короче, обходиться как и с любой другой связью.
Что касается _своих_ сетей. Буквально вчера я отговаривал одного клиента от идеи использования беспроводной сети. Если нужна безопасность, нельзя использовать беспроводные сети. Только проводные, и то осторожно.
Как-то раз я видел, как в сеть на витой паре добрый человек внедрил свой свитч, и этот свитч провисел в той шахте с трубами не менее полугода. Админа у них не было (экономия), а обнаружили этот свитч случайно сантехники.
Короче, если отказаться от своей сети (а лучше отказаться), то можно поставить какие-то "умные" глушилки по территории, и всех делов. Появился сигнал на 2.4 GHz -- врубаем передатчик на 5 сек. То же самое на 5 GHz.
|
|
Дата: 01 Июл 2005 12:17:29
#
То же самое на 5 GHz
Тогда могут появиться злобные зеленые человечки и кричать:
"Нафига нам релейку положил"
|
|
Дата: 01 Июл 2005 12:25:15
#
А что, релейка работает на одной частоте с 802.11a?
|
|
Дата: 01 Июл 2005 12:43:07
#
dimss
Спасибо, так оно видать и будет, но что скажут о загаживании спектра, те кто должен блюсти его чистоту.
Проясните пожалуйста, кто в курсе, правовой статус "глушилок".
|
|
Дата: 01 Июл 2005 12:52:52
#
Где-то в инете читал про то, как одна фирма пыталась продать другой фирме
беспроводную сеть на 5 ГГц :-) Для этого договорилась с военными, чтобы они
в момент демонстрации работы немножко помолчали и не фонили.
Но гос.нужды в момент демострации заказчику потребовали включить,
так что демонстрировать было нечего...ничего не работало.
ЗЫ. Где оригинал не знаю, просто случайно запомнилось совпадение частот.
|
|
Дата: 01 Дек 2005 11:30:58
#
Бегемот - проблема уже рассосалась или еще стоит?
|
|
Дата: 01 Дек 2005 11:42:26
#
|
|
Дата: 01 Дек 2005 11:56:36
#
Эст
проблема уже рассосалась или еще стоит?
Скорее лежит... ;)
|
|
Дата: 01 Дек 2005 12:07:26
#
Насчет противодействия. Кто нибудь располагает какой-нибудь информацией по поводу так называемого эффекта стерилизаци? И есть ли у кого программа для реализации данного эффекта?
|
|
Дата: 01 Дек 2005 12:10:17
#
Тогда есть такой вариант - 1-й РПУ/анализатор (хороший) внутри периметра, 2-й РПУ снаружи - синхронная работа по нужному участку диапазона + автоматическое сравнение уровней, если "внешний" уровень выше внутреннего - сигнал не опасен, если наоборот - есть повод поразмышлять....
То же но чуть дешевле - РПУ всего один но антенн несколько (если объект не очень уж большой), + быстрый антенный переключатель, остальное тоже самое.... но надо сказать не дешево все это - для мелко/среднего бизнеса неподъемно.
|
|
Дата: 01 Дек 2005 17:40:53
#
БЕГЕМОТ
маненьнко узнал по теме.
наладонник с программой вещь хорошая но не очень удобная.существует програмноаппаратный комплекс "эйр магнет"(не знаю как по английскому писать,в школе плохо учился)
позволяет сниферить траффик и триангулировать положение.смысл системы размещение на территории нескольких точек доступа(некоторые позволяют подключать две антенны) сервер собирает инфу о сигнал-шуме со всех.если разместить часть антенн на улице,то станет ясно в каком направлении льётся траффик.точки привязываются к координатам сравнив два три уровня сигнала она покажет примерное место.
свои устройства можно аутенфицировать с помощью сервера "радиус".
насколько я понял,сам пароль в эфире не передаётся и перехватить его нельзя и нельзя даже подконнектится к ап.
плюс отдельную точку доступа с лёгкой степенью защиты,чтоб почикать желающего подконнектится хоть куда-нибудь.
по поводу глушилок,диапазон хоть и халявный,но если ты зарегился на использование данного канала в данном месте то все остальные могут отсосать .при конфликте владелец бумажки будет важнее.
ещё придумал,макадресы переписать и привязать к хозяевам,но кому то прийдётся сверяться или с скд или через видеонаблюдение тот ли перец чей мак в сетке видется.
на мой покет ретина не встала,а другие подобные проги видят не все точки доступа.
в данный момент решаем подобную проблемку,тока без синих зубов.
|
|
Дата: 01 Дек 2005 20:43:21
#
Эст
такой вариант
Это первое что приходит на ум, но первым же и рассыпается.
Внутренний периметр неописуем (речь не об отдельно взятом помещении), и как Вы себе представляете 2-й РПУ снаружи - на территории такой же безумной конторы напротив :)
Да и общая эфирная обстановка в мегаполисе, сомнительно что удасться корректно описать спектр опасен/неопасен...
РПУ всего один но антенн несколько (если объект не очень уж большой)
В том то и дело, что большой. По сути это то же что и предлагалось ранее - построить свою сетку и мониторить легче.
для мелко/среднего бизнеса неподъемно
Да наверное и не нужно, а вот для большого больше смахивает на отмывку...
Приходится писать частями...
|
|
Дата: 02 Дек 2005 12:59:01
#
Тема конечно очень интересная, сам не раз задумывался, как можно решить эту проблему. Конечно организовать контрольные точки по периметру нереально (и из-за гемороя с прокладкой трасс, и с позиции стоимости оборудования - "выбьешь" деньги, в лучшем случае, построишь, а дальше что, как доказать, что система работает, если нет утечки информации). Глушить "все", не глядя, в диапазоне???
Может коллективным умом дойдем быстрее...
|
|
Дата: 02 Дек 2005 13:34:51
#
БЕГЕМОТ
Тогда есть такой вариант - 1-й РПУ/анализатор (хороший) внутри периметра, 2-й РПУ снаружи - синхронная работа по нужному участку диапазона + автоматическое сравнение уровней, если "внешний" уровень выше внутреннего - сигнал не опасен, если наоборот - есть повод поразмышлять.....
Этот вариант видел в "рабочем" состоянии - но цена неподъемная (за основу взят РОДЕ-ШВАРЦ). Да и объекты для него наверное не совсем Ваши (аэропорт или промпредприятие энергетики). На цене сказывается и широкодиапазонность ( у Вас я так понял задаче конкретно на 2.4 ГГц) - для этого есть смысл попробовать нечто попроще...
|
|
Дата: 02 Дек 2005 21:03:16
#
Удалось добраться до собственной темы...
сочуствующий
существует програмноаппаратный комплекс "эйр магнет" + "радиус"
А носом в какую нибудь ссылку можно ткнуть, или оно нигде не вывешено.
ещё придумал,макадресы переписать и привязать к хозяевам,но кому то прийдётся сверяться или с скд или через видеонаблюдение тот ли перец чей мак в сетке видется.
Это опять сетку строить надо, а как бы не хотят, да и сама идея построить сеть, что бы не было сети :) подразумевалось локльное использование... видимо. С чем сверяться того в избытке.
на мой покет ретина не встала
А что за зверь? У меня Symbol MC50 подвешивает периодически, по серьезному правда не удалось поиграться, но в первом приближении что то видит, по "дальности" не смотрел.
Стрелец
Может коллективным умом дойдем быстрее...
Как бы коллективно не двинуться :)
Постановка задачи типа хочу не знаю что, не знаю как, но что бы было.
Счастье в том, что в этой затее сторонний наблюдатель, тьфу, тьфу...
Эст
задаче конкретно на 2.4 ГГц
Именно не конкретно, а в общем - "контроль несанкционированного использования технологий Wi-Fi и Bluetooth".
Всерьез наверное не стоит воспринимать такую постановку задачи, поскольку у озадачивающих, еще нет решения принять какое нибудь решение рассмотреть какое либо решение....
Вот так у нас умеют озадачить самих себя ;)
|
Реклама Google |
|