Herunterladen Inhalt Inhalt Diese Seite drucken

Rogue Clients - bintec elmeg RS Serie Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für RS Serie:
Inhaltsverzeichnis

Werbung

9 Wireless LAN Controller
212
Hinweis
Überprüfen Sie die angezeigten Rogue APs sorgfältig, denn ein Angreifer könnte ver-
suchen, über einen Rogue AP Daten in Ihrem Netz auszuspähen.
Sie können einen Rogue AP als vertrauenswürdig einstufen, indem Sie die Checkbox in
der Spalte Angenommen aktivieren. Ein eventuell konfigurierter Alarm wird dadurch ge-
löscht und ab sofort nicht mehr gesendet. Der rote Hintergrund verschwindet.
Klicken Sie unter Benachbarte APs neu scannen auf Start, um benachbarte APs erneut
zu scannen. Sie erhalten eine Warnung, dass dazu die Funkmodule der Access Points für
eine bestimmte Zeitspanne deaktiviert werden müssen. Wenn Sie den Vorgang mit OK
starten, wird ein Fortschrittsbalken angezeigt. Die Anzeige der gefundenen APs wird alle
zehn Sekunden aktualisiert.

9.5.3 Rogue Clients

Im Menü Wireless LAN Controller->Umgebungs-Monitoring->Rogue Clients werden
die Clients angezeigt, die versucht haben, unbefugten Zugang zum Netzwerk herzustellen
und sich daher auf der Blacklist befinden. Die Konfiguration der Blacklist erfolgt für jedes
VSS im Menü Wireless LAN Controller->Slave-AP-Konfiguration->Drahtlosnetzwerke
(VSS). Sie können ebenfalls Einträge zur statischen Blacklist hinzufügen.
Mögliche Werte für Rogue Clients
Status
MAC-Adresse des
Rogue Clients
Netzwerkname (SSID)
Angegriffener Access
Point
Signal dBm
Art des Angriffs
Zuerst gesehen
Zuletzt gesehen
Statische Black List
Bedeutung
Zeigt die MAC-Adresse des Clients an, der sich auf der Blacklist
befindet.
Zeigt die beteiligten SSID an.
Zeigt den betroffenen AP an.
Zeigt die Signalstärke des Clients während des Zugriffsver-
suchs an.
Hier wird die Art des möglichen Angriffs angezeigt, z. B. eine
fehlerhafte Authentifizierung.
Zeigt die Zeit des ersten registrierten Zugriffsversuchs an.
Zeigt die Zeit des letzten registrierten Zugriffsversuchs an.
Sie können einen Rogue Client als nicht vertrauenswürdig ein-
stufen, indem Sie die Checkbox in der Spalte Statische Black
List aktivieren. Die Sperrung des Clients endet dann nicht auto-
matisch, sondern muss von Ihnen manuell wieder aufgehoben
bintec elmeg GmbH
bintec RS-Serie

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis