Инструкция по эксплуатации HP Ноутбук HP EliteBook 2540p
Страница 32
данной сети (без разрешения) либо перехватывать информацию, пересылаемую в ней. Для
защиты беспроводной ЛВС можно принять следующие меры предосторожности:
●
Используйте беспроводной передатчик со встроенными функциями безопасности
Многие беспроводные базовые станции, шлюзы и маршрутизаторы имеют встроенные
средства безопасности (например, протоколы обеспечения безопасности и брандмауэры).
При наличии соответствующего беспроводного передатчика можно защитить сеть от
наиболее распространенных угроз беспроводной связи.
●
Используйте брандмауэр
Брандмауэр — это барьер, который выполняет проверку данных и запросов, посылаемых в
локальную сеть, и затем отбрасывает все подозрительные элементы. Доступны
брандмауэры различных типов, как программные, так и аппаратные. В некоторых сетях
используется комбинация обоих типов.
●
Используйте беспроводное шифрование
Для беспроводной ЛВС доступны различные современные протоколы шифрования.
Выберите решение, которое лучше всего соответствует требуемому уровню безопасности:
◦
WEP (Wired Equivalent Privacy) представляет собой беспроводной протокол
обеспечения безопасности, использующий WEP-ключ для кодирования или
шифрования всех сетевых данных перед началом их передачи. Как правило, можно
разрешить автоматическое назначение WEP-ключа в сети. Можно также задать ключ
самостоятельно, сгенерировать другой ключ или выбрать другие дополнительные
параметры. При отсутствии правильного ключа доступ к беспроводной ЛВС будет
закрыт.
◦
WPA (Wi-Fi Protected Access), как и WEP, использует параметры безопасности для
шифрования и дешифрования данных, передаваемых по сети. В отличие от WEP в WPA
используется не один статический ключ безопасности для шифрования, а протокол
целостности временного ключа (TKIP), с помощью которого для каждого пакета
данных динамически создается новый ключ. Кроме того, для каждого компьютера в сети
создается различный набор ключей.
●
Закройте свою сеть
Если это возможно, отключите трансляцию сетевого имени (SSID) беспроводным
передатчиком. Большинство сетей при первом запуске передают свое имя всем
находящимся поблизости компьютерам. Закрытие сети существенно снижает шансы ее
обнаружения другими компьютерами.
ПРИМЕЧАНИЕ.
Если сеть закрыта и трансляция SSID не выполняется, для подключения
новых устройств к этой сети необходимо знать SSID. Прежде чем закрыть сеть, запишите
SSID и храните его в безопасном месте.
20
Глава 2 Работа в сети (только на некоторых моделях)