Cómo hacer que el servicio de wifi público sea más seguro

David Fortini
mayo 14, 2019

城市的wifi网络需要管理许多设备连接, lo que puede afectar a la seguridad de los datos. 了解如何使公共wifi服务更安全.

政府网络交换海量数据, 包括追踪能源使用情况的智能城市解决方案, controladores de densidad de tráfico, cámaras de seguridad en edificios públicos, soluciones de administración pública digital. Y cada nueva aplicación, 个人设备或物联网部署为网络上的潜在网络攻击创建一个新的网关. La industria gubernamental registró el 13,9 por ciento de las violaciones de datos en 2018. *

Hemos explorado cómo hacer que el servicio de wifi público sea más rápido. ¿Pero cómo puede hacer que el Wi-Fi público sea más seguro? 确保城市关键基础设施的安全需要结合主动和被动防御机制的多层安全框架.

Estar preparado para el IoT

Se espera que las conexiones de IoT se dupliquen para 2025. Y, dado que todos dependen del redes Wi-Fi públicas, 政府网络采用物联网只是时间问题.卓越的物联网安全性意味着优化您的基础设施并加强粒度控制, incluida la capacidad de "contenedorizar" su red existente.

物联网遏制技术帮助公共部门组织实施更安全的网络架构,以防范网络犯罪. En este entorno distribuido, simple y seguro, 可以创建只有兼容设备才能访问的独立内含网络区域. 例如,不同的部门可以在独立的网络中. 连接的设备和安全系统也可在单独的网络中维护, en caso de compromiso. 这种分割有助于实施安全策略,并在发生安全漏洞时限制损害.

选择自动化来降低人为错误的风险

Los riesgos asociados con la configuración manual, que a menudo son la fuente principal de vulnerabilidades, se reducen mediante los mecanismos de automatización. 在网络中创建“容器”以隔离数据交换, por ejemplo, 服务器和摄像机在单独的网络段中通信. Como resultado, 对连接对象的攻击只影响网络的一小部分, lo que elimina las interrupciones de servicio no planificadas.

Configurar controles de acceso fuertes

访问控制对网络安全至关重要,而且越来越普遍. 对用户和设备进行授权以确保网络安全的需求日益增加.

以下是一些设置和安全管理访问控制的方法:

• Contraseñas: Hágalas complejas y renuévelas frecuentemente

• Certificados: Obtenga certificados X.509“用于IOT设备和服务器之间的相互认证”. 它们也常用于网络准入控制(NAC)。

• 加密:高度推荐的安全协议是Transport Layer Security (TLS)。, que debe usarse al administrar dispositivos.

• 更改登录和访问信息:用户登录信息必须存储在外部服务器上,例如Radius或LDAP. Los servidores externos también tienen fines contables, 允许访问用户会话统计数据的方法.

Filtrado de denegación de servicio (DoS)

最后,需要提到的是拒绝服务(DoS)过滤。. 阿尔卡特-朗讯OmniSwitch®自动过滤拒绝服务(DoS)攻击. 一些DoS攻击指向系统错误或漏洞, 而其他类型的攻击涉及产生大量流量,使合法的网络用户无法访问网络服务。.

La línea 用于公共管理的Alcatel-Lucent OmniAccess®无线局域网 旨在支持智能设备和物联网设备的自动配置,以增强政府所有公共服务的联网体验. Las características incluyen:

• 自动部署并与Alcatel-Lucent OmniSwitch®集成

• Gestión basada en políticas Bonjour/UPnP

• Detección de dispositivos de servicio

• 基于位置、用户组和身份创建的规则

• 通过有线和无线网络自动安全地配置正确的网络配置文件

为您所在的城市或社区寻找公共Wi - Fi解决方案? Explore las diferentes soluciones existentes con la herramienta de comparación de proveedores.

*Informe de seguridad basado en riesgos
David Fortini

David Fortini

公共行政业务发展主任

Dave目前是Alcatel-Lucent企业网络部门的业务发展总监。. 负责与企业网络组合相关的ALE公共管理部门的业务发展.

David毕业于宾夕法尼亚州立大学计算机科学专业,并拥有乔治梅森大学计算机科学硕士学位。. 他还拥有乔治华盛顿大学信息技术项目管理硕士学位.

Acerca del autor

Últimos blogs

A man looking at a laptop
Continuidad del negocio

Supply chain resilience and business adaptability

在逆境中茁壮成长的战略供应链弹性和业务适应性

net-mod-campus-edu-blog-image-300x170.jpeg
Educación

Education today: Why modernising campus networks is a must

世界各地的教育机构必须使其网络现代化,以满足当今的新要求.

net-mod-revitalization-edu-blog-image-402x226.jpeg
Educación

Revitalise education with a modern campus network

A modern, campus-wide network upgrade aligns capabilities with academic, research and business priorities today and tomorrow. 

net-mod-pressures-edu-blog-image-402x226.jpeg
Educación

Solve education challenges with a modern campus network

A modern campus network helps streamline operations, reduce costs, and offers a safe and caring place to work and study.

Chat