
Access Point ที่สามารถใช้งาน WIPS (Wireless Intrusion Prevention System) หรือที่เรามักจะคุ้นหูในภาษาราชการว่า ระบบรักษาความปลอดภัยทางอากาศ ซึ่งปัจจุบัน AP บนท้องตลาดมักจะยัดฟีเจอร์นี้เข้ามาเป็นหนึ่งในจุดขายกันมากขึ้น อย่างไรก็ดี WISP นั้นหากมีการคัดกรองภัยคุกคามหรือมีความแม่นยำที่ไม่ดีพอ ก็อาจส่งผลร้ายต่อเครือข่ายที่เราดูแลระบบอยู่ก็เป็นได้ วันนี้ผมจะมาแนะนำทุกท่าน ให้ทราบถึงข้อแตกต่างระหว่าง WIPS ที่มี กับ WIPS ที่ดี นั้นมีข้อแตกต่าง และจะส่งผลดีร้ายอย่างไรกับเรากันบ้างครับ

หากจะพูดถึงระบบปัองกันภัยคุกคาม อย่างแรกที่เราจะตระหนักเพื่อรักษาระบบให้ปลอดภัย
เราก็ต้องทราบตัวผู้ร้ายก่อนใช่มั้ยครับ ว่าใครคือเป้าหมายที่จะต้องเฝ้าระวัง จะได้จัดการได้เวลามีพฤติกรรมที่มุ่งร้ายอันนี้คือหน้าที่หลัก ที่ WIPS ควรจะทำได้ แต่ประเด็นที่ผมจะพูดถึงคือความแม่นยำครับ ความแม่นยำที่จะระบุว่า Access Point หรือ Client ที่ตรวจพบ แบบไหน คือศัตรู(Threat) แบบไหนคือมิตร ซึ่งหากว่าเรามองกลับไปถึง WIPS ที่มี บนท้องตลาด เรามักจะพบระบบตรวจจับที่เละเทะไปหมด เจอ AP ตัวไหนๆ ก็รายงานเป็น Threat ไปซะหมด แล้วจะ protect อะไรได้ ในเมื่อทุก AP ที่มองเห็น กลายเป็นศัตรู กลายเป็นระบบกลืนยาบ้า เกิดประสาทหลอน เห็นทุกอย่างน่ากลัวไปหมด ก็เลยป้องกันอะไรไม่ได้จริง ๆ
ดังนั้น WIPS ที่ดี จึงจำเป็นอย่างยิ่งที่ต้องมีประสิทธิภาพในการตรวจจับ ต้องสามารถระบุได้ว่า AP หรือ Client ไหนคือ Threat จริงๆ เพื่อที่จะเจาะจงจัดการเป้าหมายได้อย่างแม่นยำ
มาถึงตอนนี้ผมขอขายของจริงจังกันเลยนะครับ!!
Arista Cognitive WiFi มาพร้อมกับระบบ WIPS ที่ได้รับการยอมรับว่าเป็น Best in Class กับสิทธิบัตรระบบตรวจจับภัยคุกคามที่มีชื่อว่า Marker Packet ที่จะมีการตรวจสอบ AP และ Client อย่างละเอียด โดยการส่ง Packet ที่สร้างขึ้นมาโดยเฉพาะ เพื่อส่งไปหลอกล่อให้ Rogue นั้นตอบสนอง แล้วจึงวัดผลจากพฤติกรรมว่ามุ่งร้ายหรือไม่ ก่อนที่จะระบุว่าอุปกรณ์ใดคือภัยคุกคามบนเครือข่ายอย่างแท้จริง
จะเห็นได้ว่า WIPS ที่ดี กับ WIPS ที่มี นั้น มีความแตกต่างจาก WIPS ที่ตั้งใจตรวจจับเฉพาะพฤติกรรมที่มุ่งร้าย อย่างสิ้นเชิงนะครับ ยิ่งหากเป็นภัยคุกคามใหม่ๆ ที่ต้องอาศัยการตรวจสอบโดยพฤติกรรมแล้ว การที่จะตรวจสอบจาก MAC address table, broadcast packet, Wifi frame แบบเก่าๆ อาจจะก่อให้เกิดความวุ่นวาย และไม่สามารถทำการป้องกันได้จริง ซึ่งหากป้องกันไม่ได้จริง ก็หมายความว่าเครือข่ายของท่านนั้นยังตกอยู่ในอันตรายครับ
ทำความรู้จัก Arista Networks มากขึ้น ได้ที่ : https://optimus.co.th/arista-cognitive-wifi-ap-on-cloud
หากท่านต้องการปรึกษาเพื่อให้ทางออพติมุสแนะนำอุปกรณ์/โซลูชั่นด้านความปลอดภัยให้เหมาะสมกับองค์กรของท่าน เราพร้อมยินดีให้คำปรึกษาติดต่อแผนก Marketing
Tel : 02-2479898 ต่อ 87
Email : [email protected]

เรียบเรียงเป็นภาษาไทยโดย : คุณ โสภณ ก้อนกั้น