Содержание
Список недобросовестных точек доступа
Введение
Недобросовестная точка доступа (AP) — это любая точка доступа, установленная в вашей сети без разрешения. Функция обнаружения недобросовестных точек доступа позволяет принятым точкам доступа сканировать и отображать эти несанкционированные устройства, помогая поддерживать безопасность сети путём выявления потенциальных уязвимостей.
Требования
Эта статья применима к версии прошивки Omada Controller 5.15 и выше.
- Аппаратный/программный контроллер Omada версии 5.15 и выше
- Omada Standard Central версии 5.15 и выше
Примечание: Эта функция недоступна в Omada Essentials Controller
Список недобросовестных точек доступа
Шаг 1: Войдите в контроллер Omada и перейдите на страницу узла. В левом меню нажмите «Аналитика» и выберите «Недобросовестные точки доступа» во всплывающем меню.

Шаг 2: Сканирование для получения полного списка недобросовестных точек доступа.

Заключение
В этой статье показано, как использовать функцию обнаружения недобросовестных точек доступа в контроллере Omada, которая идентифицирует и выводит список обнаруженных недобросовестных точек доступа.
Чтобы узнать больше о каждой функции и настройке, перейдите в Центр загрузок и скачайте руководство для вашего продукта.
Вопросы и ответы
В1. Что такое обнаружение недобросовестных точек доступа?
О1. Функция обнаружения недобросовестных точек доступа используется исключительно для сбора информации о близлежащих беспроводных сетях. Она не влияет на обнаруженные точки доступа, независимо от выполненных в этой функции операций.
В2. Почему можно добавить недобросовестную точку доступа в доверенный список в автономном режиме, но эта функция недоступна в режиме контроллера?
О2. В режиме контроллера нет списка доверенных или недоверенных устройств, поскольку точки доступа должны пройти процесс принятия. Во время принятия администратор проверяет и утверждает устройства для использования в управляемой сети. После принятия эти устройства автоматически считаются доверенными контроллером.
В3. Можно ли заблокировать недобросовестную точку доступа?
О3. Контроллер Omada обеспечивает обнаружение и список «недобросовестных точек доступа». Он не предоставляет встроенной возможности активно «блокировать» или нарушать работу недобросовестной точки доступа. Список «недобросовестных точек доступа» включает все точки доступа, обнаруженные контроллером, включая те, которые могут принадлежать соседним сетям. Хотя прямая блокировка этих внешних точек доступа не поддерживается, можно реализовать стратегии для предотвращения подключения к ним ваших внутренних беспроводных клиентов.
В4. Как предотвратить подключение беспроводных клиентов к недобросовестной точке доступа?
О4. Для предотвращения подключения беспроводных клиентов к несанкционированным (недобросовестным) точкам доступа мы рекомендуем следующие лучшие практики:
- Избегайте незащищённых сетей: Рекомендуйте пользователям воздерживаться от подключения к любым незащищённым беспроводным сетям.
- Усиление безопасности беспроводной сети: При использовании WPA2-Personal/PSK убедитесь, что используются надёжные уникальные парольные фразы. По возможности используйте WPA3 или WPA2-Enterprise. Кроме того, рассмотрите возможность настройки аутентификации на основе MAC-адресов для ваших беспроводных клиентов.
- Управление клиентским Wi-Fi: Инструктируйте пользователей «забывать» или удалять ненужные сохранённые Wi-Fi-сети (особенно общедоступные) на своих устройствах. Это помогает предотвратить автоматическое переподключение к недобросовестным точкам доступа, выдающим себя за легитимные SSID. Кроме того, рекомендуйте отключать автоматическое подключение к Wi-Fi для непроверенных сетей.
- Внедрение контроля доступа к проводной сети: Используйте контроль доступа к сети (NAC) и аутентификацию 802.1X на портах проводной сети. Этот шаг предотвращает доступ несанкционированных устройств, включая недобросовестные точки доступа, к вашей внутренней проводной инфраструктуре и последующее подключение к интернету или внутренним ресурсам.