현대HDS - 메인페이지

스킵 네비게이션


1. 상단 CI 및 메뉴

현대HDS

  • 사이트맵
  • ok

2. 메인 컨텐츠
Insert title here

무선랜 위협 요소

1. 로그 AP
가장 대표적인 무선위협으로써 사내에서 인가를 받지 않은 AP,등록되어 관리 되지 않는 AP를 말한다. 로그AP는 관리가 되지 않기 때문에 내부의 유선랜에 연결될 경우, 아무런 보안장치가 설정되어 있지 않기 때문에 내부 네트워크에 진입하고자 하는 해커들에게는 열린 문과 다름없다. 또한 직원들이 보안에 대한 개념 보다는 편의성을 위해 설치하는 경우가 다반사이므로 모니터링이 없이는 탐지 및 제거가 불가능 한 것이 현실이다.
따라서 사내에서 아무리 강력한 보안 툴을 사용한다 하더라도 이는 결국 해커들의 진입로를 만들어 주게 된다. 국내에서도 얼마 전, 한 은행의 고객정보가 유출된 사례가 있었다. 이 또한 원인은 로그AP 때문이었다고 하니 로그AP의 위험성은 매우 높다고 볼 수 있다.

2. Ad-Hoc 네트워크
사내의 무선랜 사용에 따라 내부 직원들의 편의를 도모했던 기능 중의 하나가 바로 이 Ad-Hoc 네트워크다. Ad-Hoc 네트워크는 사용자간의 간단한 연결 설정만으로 얼마든지 컴퓨터 내의 모든 정보 공유가 가능해 진다. 또한 최근에는 프린터나 빔 프로젝터 등의 각종 장비 연결 시에도 사용되므로 미관상으로도 그 장점이 두각을 나타내고 있다. 하지만 이 네트워크가 활성 된 경우, 인가 된 악의적 사용자가 타 인가 사용자의 컴퓨터에서 얼마든지 자료를 유출할 수 있다.

3. 정책 위반 AP
관리자 실수 또는 악의적인 인가 사용자의 의도적 변경에 의해 보안정책 적용에 오류가 발생한 경우를 말한다. 이 경우, 보안 정책 자체가 무의미해지는 결과를 초래하고, 악의적 사용자는 얼마든지 내부 네트워크로 침입할 수 있게 된다.

4. 비인가 Wi-Fi 네트워크의 접속
무선랜의 전파도달 거리를 절대적으로 규정지을 수는 없지만 평균 100~200m에서 최대(방해전파, 물리적인 방해요소등이 없을 경우) 1Km까지 전파도달이 가능하다고 한다. 이는 내부인가 사용자가 얼마든지 인근의 AP등과 같은 외부 Wi-Fi망에 접속이 가능하다는 것을 의미한다. 이 때, 인가 사용자는 접속을 통해 내부의 기밀 자료 유출이 가능하게 된다.

5. Wi-Fi 피싱
넷스팟과 같은 공용 Wi-Fi 망을 이용하는 경우 ,iptime/Zio/Linksys/Dlink/Default 등과 같은 기본 설정 SSID(Service Set Identifier:서비스ID)를 사용하는 경우 동인한 SSID는 같은 장소에서도 발견이 될 수 있다. 이를 악용한 해커는 불법 복제된 SSID를 사용하여 사용자의 ID 및 P/W(password) 등의 개인정보 탈취 및 내부 자료를 유출하도록 할 수 있다.

6. AP를 통해 누출되는 유선 트래픽
노트북이 유선망 및 AP가 동시에 연결되어 사용되는 경우, AP를 통해서 유선망의 트래픽이 유출될 수 있다. 그렇게 되면 무선 네트워크뿐만 아니라 유선망까지도 위협을 초래하게 된다. 이때 누출된 트래픽은 차후 해커에 의해 Dos 공격 및 인젝션 공격을 유발 할 수 있기 때문이다.

7. 어댑터를 통한 유선 데스크탑 무선기기화
기업들 중에는 위와 같은 위협들 때문에 무선정책을 사용하지 않는 경우도 있다. 사내에는 무선랜이 없으며 무선 디바이스는 도입하지 않는다고 하는 경우도 있다. 하지만 관리자들은 유선 디바이스도 얼마든지 무선 디바이스로 변모가 가능하다는 사실을 인지해야만 한다. 간단한 어댑터나 SD 카드 등만으로 유선 디바이스로 변모시키는 것은 그다지 어렵지 않기 때문이다.

MOTOROLA AIRDEFENSE 개요

MOTOROLA AIRDEFENSE 기술력

No Patent Title Filing Date
1 Systems and Methods for Network Security 06/03/2002
2 Method and System for Wireless LAN Dynamic Channel Change with Honeypot Trap 06/03/2002
3 Methode and System for Actively Defending a Wireless LAN Against Attacks 06/03/2002
4 Methods and Systems for Identifying Nodes and Mapping Their Location 06/03/2002
5 Method and Systems for Encrypted Network Management and Intrusion Detection 06/03/2002
6 System and Method for Sensing Wireless LAN Activity 02/06/2003
7 Systems and Methods for Automated Network Policy Exception and Correction 11/04/2003
8 Systems and Methods for Determining Wireless Network Topology 11/04/2003
9 Systems and Methods for Adaptively Scanning for Wireless Communications 11/04/2003
10 Systems and Methods for Adaptive Location Tracking 02/06/2004
11 Wireless Network site Survey Systems and Methods 02/06/2004
12 Systems and Methods for Adaptive Monitoring with Bandwidth Constraints 02/06/2004
13 Dynamic Sensor Discovery and Selection Systems and Methods 02/06/2004
14 Personal Wireless Monitoring Agent 10/19/2005
15 Detecting Unauthorized Wireless Devices on a Wired Networks 01/27/2006
16 Systems and Methods For Dual Power and Data Over a Single Cable 11/14/2005
17 Systems and Methods for Wireless Vulnerability Analysis 12/19/2005
18 Systems and Methods for Wireless Intrusion Detection Using Spectral Analysis 01/13/2006
19 Systems and Methods for Wireless Security Using Distrbuted Collaboration 03/17/2006
20 Systems and Methods for Wireless Network Forensics 03/17/2006
21 RFID Intrusion Protecting System and Methods 05/10/2006
22 Systems and Methods for Wireless Network Content Filtering 06/16/2006
23 Methods and Systems for Wired Equivalent Privacy and WIFI Protected Access Protection 08/11/2006
24 Systems and Methods for Proactively Enforcing a No Wireless Zone 11/22/2006

MOTOROLA AIRDEFENSE 주요 기능

MOTOROLA AIRDEFENSE 제품 군

  Details 구성
AirDefense Enterprise & AirDefense Personal Wi-Fi 무선랜 디바이스의 탐지, 제어, 방어 서버 어플라이언스 + 센서 (H/W)
HSDPA, 3G, 와이브로등 블루투스등 비무선 네트워크 탐지, 제어 PC에 설치하는 Agent방식(Personal Module)
The AirDefense Insight Suite 지역 무선 네트워크의 실시간 스냅샷이 가능한 솔루션 노트북에 설치 S/W
노트북에 부착하는 H/W Kit
무선랜의 정확한 구축과 시뮬레이션을 위한 솔루션 S/W
802.11 무선 환경의 현장 측정이 가능한 솔루션 S/W

담당자 연락처

현철호  02-724-0726  heideger@hyundaihds.com


3. 카피라이트

현대HDS

개인정보취급방침