HP EliteBook Notebook PC User Guide - Windows Vista

Під час налаштування мережі WLAN або доступу до наявної мережі WLAN слід завжди вмикати
функції безпеки для захисту мережі від несанкціонованого доступу. Найбільш поширеними
рівнями безпеки є технологія захищеного доступу Wi-Fi Protected Access (WPA) і протокол захисту
даних WEP. Оскільки радіосигнали бездротової мережі передаються за її межі, інші пристрої
WLAN можуть приймати незахищені сигнали і або підключитися до мережі (без
запрошення), або
перехопити інформацію, яка в ній надсилається. Проте для захисту мережі WLAN можна вжити
запобіжних заходів.
Використовуйте бездротовий передавач із вбудованою системою безпеки
У багатьох бездротових базових станціях, шлюзах та маршрутизаторах передбачено
вбудовані засоби безпеки, наприклад протоколи безпеки та брандмауери. Використовуючи
належний бездротовий передавач, можна захистити мережу від найбільш розповсюджених
ризиків, повязаних
із безпекою бездротового звязку.
Вмикайте брандмауер
Брандмауерце перепона, яка перевіряє як самі дані, такі і запити даних, які надходять до
компютера з мережі, і відкидає будь-які підозрілі елементи. Існують численні різновиди
брандмауерів, як програмних, так і апаратних. У деяких мережах використовуються
комбінації обох типів.
Використовуйте бездротове шифрування
Для
мережі WLAN доступні численні складні протоколи шифрування. Виберіть для себе те
рішення, яке найкраще відповідає рівню безпеки мережі.
Протокол захисту даних WEPце протокол захисту даних мережі бездротового
звязку, у якому для розшифровування та шифрування всіх даних перед передаванням
використовується ключ WEP. Зазвичай можна дозволити призначення ключа WEP
мережею. Крім того, можна призначити власний
ключ, створити інший ключ або вибрати
інші додаткові параметри. Без правильного ключа інші користувачі не зможуть
використовувати мережу WLAN.
Технологія захищеного доступу Wi-Fi Protected Access (WPA)для цієї технології,
як і для WEP, за допомогою параметрів безпеки здійснюється шифрування та
дешифрування даних, що передаються через мережу. Проте замість одного статичного
ключа для шифрування, як у випадку WEP, для WPA застосовується
протокол TKIP,
який дає змогу динамічно створювати новий ключ для кожного пакета. Ця технологія
передбачає також створення різних наборів ключів для кожного компютера в мережі.
Закривайте мережу
Якщо це можливо, уникайте трансляції назви мережі (SSID) бездротовим передавачем.
Більшість мереж спочатку транслює імя, сповіщаючи про доступність мережі всім
розташованим поблизу компютерам
. Якщо мережа закрита, імовірність того, що інші
компютери дізнаються про її наявність, дуже низька.
ПРИМІТКА. Якщо мережа закрита і SSID не транслюється, для підключення нових
пристроїв до мережі потрібно буде дізнатися та запамятати SSID. Перед закриттям мережі
запишіть її SSID та збережіть ці дані в безпечному місці.
Бездротові підключення 19