Контроль беспроводной сети и атак на неё
Проводной периметр можно выстроить идеально, а рядом с бухгалтерией будет стоять чей-то личный роутер. Комплекс слушает эфир и показывает, что происходит вокруг.
- ГГц, оба диапазона
- 2.4 / 5ГГц, оба диапазона
- разбор служебных кадров
- 802.11разбор служебных кадров
- уровень сигнала каждого устройства
- дБмуровень сигнала каждого устройства

Как это работает
Комплекс использует встроенные антенны и работает в режиме прослушивания эфира. Он не подключается к вашим сетям и не требует паролей от них: анализируются служебные кадры стандарта 802.11, которые точки доступа и клиенты рассылают открыто.
В таблице устройств видно всё, что находится в радиусе действия: чужие точки доступа, клиентские устройства, мосты. По каждому известны производитель, шифрование, канал, уровень сигнала и активность. Точка доступа с открытым шифрованием или незнакомый производитель рядом с офисом сразу заметны.
Параллельно модуль ищет характерные признаки атак на беспроводную сеть и выдаёт оповещения с классом события и уровнем угрозы.
Какие атаки фиксируются
- Подбор пароля к точке доступа
- Подбор PIN-кода WPS
- Перехват идентификатора ключа PMKid
- Атаки на рукопожатие WPA и WPA2
- Отказ в обслуживании методом деаутентификации клиентов
- Попытка эксплуатации уязвимости в обработке ключа WPA
- Сеть без защиты управляющих кадров, что позволяет отключать клиентов
- Точка доступа с открытым шифрованием
- Устаревшие алгоритмы шифрования вместо WPA3
- Перегруженный канал и взаимные помехи


Что видно по каждому устройству
Идентификация
MAC-адрес, производитель оборудования, тип устройства: точка доступа, клиент или мост. Первая и последняя активность.
Радиочасть
Канал, уровень сигнала в дБм, объём трафика, спарклайн активности пакетов и загрузка канала по стандарту 802.11e в процентах.
Сети вокруг
Отдельный раздел со списком имён сетей: тип шифрования, количество запросов, ответов и рассылок, длина имени сети.
Все возможности комплекса
Возможности комплекса- Мониторинг трафикаКомплекс разбирает копию трафика, сверяет её с базой сигнатур и поднимает тревогу, когда в сети происходит что-то, чего происходить не должно.Подробнее
- Сканер уязвимостейКомплекс сам ищет в вашей инфраструктуре то, через что в неё можно войти: устаревшие версии, слабые алгоритмы, забытые сервисы и системы, снятые с поддержки.Подробнее
- Инвентаризация сетиКомплекс регулярно пересчитывает, что живёт в вашей сети, и сообщает, когда картина меняется: появился новый хост, открылся новый порт, пропало устройство.Подробнее
- Ловушка для нарушителейКомплекс поднимает в сети приманку. Легитимному сотруднику обращаться к ней незачем, поэтому любое обращение это сигнал: кто-то уже внутри и осматривается.Подробнее
- Контроль целостностиИзменённый конфиг маршрутизатора или подменённый исполняемый файл на сервере не порождают подозрительного трафика. Их находят сравнением с эталоном.Подробнее
- Отчёты и SIEMКомплекс не пытается заменить собой центр мониторинга. Он отдаёт события туда, где их уже собирают, и пишет напрямую тому, кто сегодня дежурит.Подробнее
Пришлём коммерческое предложение под вашу сеть
Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.
- Ответим в течение рабочего дня
- Подберём схему подключения под вашу топологию
- Покажем интерфейс на живом стенде
