Сегодня суббота, 20.04.2024, 17:36, ньюсмейкеров: 44163, сайтов: 1206, публикаций: 3427808
24.08.2012 16:50
Новости.
Просмотров всего: 1447; сегодня: 2.

Модуль безопасности и мониторинга для точки доступа Cisco Aironet 3600

Модуль безопасности и мониторинга для точки доступа Cisco Aironet 3600

Блог Билла Рубино (Bill Rubino), менеджера компании Cisco по маркетингу устройств мобильного доступа

Недавно в ходе строительства нового шоссе близ города Орландо (штат Флорида) кто-то предложил соорудить съезд к будущему кварталу и торговому центру. Поскольку квартал только лишь проектировался, эту идею поначалу раскритиковали: мол, стоит ли тратить деньги на проект, который может и не осуществиться. Тем не менее возобладала такая точка зрения: лучше пойти на затраты сейчас, чем потом, когда новый квартал и тоговый центр появятся и съезд обойдется намного дороже.

При чем здесь, спросите вы, Cisco и беспроводные технологии? А при том, что приведенный мною пример хорошо иллюстрирует то, как разрабатывалась точка доступа Cisco Aironet 3600. Несмотря на жесткие сроки и ограниченный бюджет, ее разработчики пошли на то, чтобы снабдить это устройство функциями модульного расширения. Разгоревшиеся при этом дебаты были подобны спорам по поводу шоссе в Орландо. Специалисты Cisco по продажам высказывали опасение: "Мы потратим лишние деньги и задержим выпуск продукта на рынок, где очень важно быть первым". Разработчики же Aironet 3600 утверждали: "Модульность необходима: она позволит адаптировать наш продукт к любым будущим технологиям, и заказчики Cisco смогут использовать новые решения, не заменяя точки доступа". В конце концов эта точка зрения взяла верх, и было принято решение разработать точку доступа, "готовую к будущему".

В январе 2012 года точка доступа Aironet 3600 вышла на рынок вместе с модулем расширения для поддержки дополнительных функций и перспективных технологий, а в мае Cisco анонсировала радиомодуль 802.11ac Radio Module, поддерживающий новый стандарт – 802.11ac.

А теперь на подходе[1] еще один модуль – модуль безопасности и мониторинга (Security Monitor Module), который, как и модуль 802.11ac, подключается к существующим точкам доступа 3600 AP по методу plug-and-play. Security Monitor Module поддерживает ряд весьма полезных функций, например, CleanAir 2.0 (выявление и обход радиопомех). Кроме того, он предоставит заказчикам возможность мониторинга частотного спектра на предмет угроз информационной безопасности (атак типа DoS, пиратских точек доступа и т.д.). Вот его основные характеристики:

Радиомодуль с поддержкой диапазонов 2.4GHz и 5GHz, интегрированными антеннами и возможностью простой замены в полевых условиях;

Постоянно подключенный режим работы, автоматическая настройка конфигурации, полный контроль частотного спектра для мониторинга помех и информационной безопасности (на всех каналах в обоих частотных диапазонах);

перенос всех задач мониторинга и информационной безопасности с рабочих радиосистем точки доступа на новый специализированный модуль:

технология CleanAir;

технология wIPS;

распознавание пиратских точек доступа;

определение местоположения;

управление радиоресурсами.

Security Monitor Module предоставляет заказчику новую возможность внедрения систем мониторинга и информационной безопасности. Раньше системы информационной безопасности можно было внедрять одним из двух методов. Первый назывался Enhanced Local Mode (ELM) и предоставляет возможность одновременного обслуживания абонентов и мониторинга сети. В этом режиме мониторинга сканирование активных каналов осуществляется не постоянно, а по мере возможности, то есть тогда, когда активные каналы не используются. Когда же по каналам передаются данные, система мониторинга их не сканирует.

Второй метод называется Monitor Mode (MM) и требует установки выделенных точек доступа по всей сети. Каждая из них используется исключительно для мониторинга беспроводных каналов и сканирования этих каналов на предмет информационной безопасности. Этот метод является более эффективным, позволяя сканировать больший частотный диапазон, но требует больших расходов, поскольку точки мониторинга представляют собой отдельную физическую оверлейную сеть, отделенную от точек доступа, используемых для передачи трафика. Это значит, что для точек мониторинга нужно строить отдельную сеть Ethernet-кабелей, выделять для нее Ethernet-порт на коммутаторе и, возможно, устанавливать отдельные источники питания, если на точки нельзя подать питание по каналам Ethernet. В результате растет количество устройств, подлежащих мониторингу и управлению, что увеличивает капитальные расходы и расходы на эксплуатацию беспроводной сети.

Security Monitor Module даст возможность применять новый метод, позволяющий каждой точке доступа передавать данные и поддерживать непрерывное подключение, а также мониторинг и сканирование всего частотного спектра через один Ethernet-кабель и один порт Ethernet-коммутации без снижения производительности сети, возможностей мониторинга с помощью CleanAir и сканирования угроз информационной безопасности безопасности wIPS. Вот основные характеристики данного метода:

непрерывный мониторинг спектра частот с помощью технологии CleanAir;

круглосуточное, 7 дней в неделю сканирование угроз информационной безопасности с помощью технологии wIPS;

отсутствие выделенных точек доступа и отдельной дорогостоящей инфраструктуры Ethernet;

полное сканирование всех каналов в диапазонах 2,4 и 5 ГГц.

Cisco – мировой лидер в области сетевых технологий, меняющих способы человеческого общения, связи и совместной работы. Чистый объем продаж компании в 2012 финансовом году превысил 46 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

[1] Как ожидается, на рынке появится в 1-м квартале 2013 года.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Информтехнологии, связь, Интернет, Инфраструктура, Стандартизация, Технологии
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Cisco — 3790 публикаций
Поделиться:

Интересно:

Сегодня в Москве проходит фестиваль «Цифровая история»
20.04.2024 13:27 Мероприятия
Сегодня в Москве проходит фестиваль «Цифровая история»
20 апреля в Москве в Концертном зале МПГУ стартовал Шестнадцатый научно-популярный фестиваль «Цифровая история»  — «Неизвестная Вторая мировая». В мероприятии принимают участие российские историки, которые обсудят последние открытия в мире военной истории, расскажут о...
К годовщине окончания битвы за Москву в 1942 году
20.04.2024 9:02 Новости
К годовщине окончания битвы за Москву в 1942 году
Начавшаяся 30 сентября 1941 года битва за Москву завершилась 20 апреля 1942 года. Германия потерпела первое крупное поражение во Второй мировой войне. Враг потерял убитыми, ранеными и пропавшими без вести более 500 тысяч человек, 1300 танков, 2500 орудий и другой...
20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 9:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 7:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...