关于无线上网安全审计 你知道多少?

2023-08-11 11:03:00 admin 1233

无线网络用户行为审计势在必行,目前发布的针对公共场所无线上网也就是对市场上的商业WiFi作出规范。针对公共无线网络监管空白做出具体规范,保障网络使用安全。而安全审计似乎成为一个重要的话题,在某种程度上也左右了行业的发展方向,对于各从业公司来讲,到底是机遇还是挑战?


涉及审计项目

1、提供用户上网的设备:

室内外无线AP、无线路由、AC、网关设备等,须能够对用户的访问轨迹进行审计,并加密传输至安全厂商。用于紧急情况下的溯源。

2、室内外无线设备MAC标识采集设备:

室内外无线AP等,能够对周边移动设备和无线路由等进行MAC地址采集以及SSID信息采集,并加密传输至安全厂商,用于对紧急情况下的非法用户追踪以及非法设备检测等。

三大门槛加速行业洗牌

按照目前的审计要求,国内无线热点存量以及新建热点必须全部接入公安网监平台,覆盖数千万公共热点。而目前市面中小场所热点数量仅为百万级以内,尤其以商业WiFi为主要运营方向的相关业内公司热点存量较少,仍有较大的发展空间。

而目前市面绝大部分商业WiFi运营公司产品均无相关符合公安部要求的审计功能,这也就意味着目前的商业WiFi运营公司生存空间更加狭小。大中型公共场所(车站、商超、公共交通、广场等)重点场所进场门槛提高,也就意味着市场竞争的门槛进一步提高。


有分析认为,安全审计在一方面加速了行业的有序发展,特别是之前门槛低、安全意识淡薄、缺乏管理和运营能力差的现状,并不有利于行业的健康可持续发展。另一方面也实际上提高了行业门槛,主要体现在:

1、 技术门槛

安全审计功能模块开发,要求对包括但不限于QCA/AR/等无线网络芯片厂商的适配(根据自身使用的设备情况),同时,从运营的角度来看,需要审计能达到占用资源少,审计迅速等要求。

2、 资金门槛

按照目前的审计要求解决方案,硬件方面不说,在审计模式方面,需要无线接入场所负责单位承担审计费用,这将是一笔不可小觑的成本,这让大多数从事WiFi创业的中小企业直接放弃。

3、 满足全国市场的能力

对于那些提供商业WiFi解决方案的公司,按照目前要求,就算满足了所提供的要求,也只是完成了第一步。每个城市有自己的要求,而全国各地差异化较大,甚至每个街道都有自己的要求,一家企业要想完成满足所有区域的要求,绝非易事。一位业内资深人士说,如果一家企业全新开发,大致需要12年的研发时间。

[关于安全审计的问题,欢迎咨询广州同聚成公司,咨询热线:020-37889071,也可以加公司的企业微信,扫码下方二维码添加。]