網絡入侵排查與加固要點
1. 不明裝置清查
入侵最先的痕跡是不明裝置出現在連接清單。我們會核對路由器與AP的已連接裝置名單,比對場內實際設備,揪出數量與位置不明、名稱陌生的裝置,再追查其來源與用途。
2. 密碼與加密檢查
弱密碼、舊式加密協定或密碼久未更換,都是最易被攻破的缺口。檢查當前加密等級與密碼強度,如屬偏弱或無線名稱易被猜測,會逐步更換並採用較強的加密方式,減少暴力破解風險。
3. 訪客與內網分隔
若訪客網絡與內網共用網段或隔離失效,外部人士可透過訪客身分滲入內網。核對訪客VLAN與隔離規則是否清晰,收緊訪客流量走向,確保即使訪客被借用,也接觸不到內部資料。
4. 管理介面曝露
路由器與AP的管理介面若仍用預設登入或開放於外網,可被他人直接操控。核對管理密碼、關閉外網遠端管理或改用有限度的安全方式,並限制管理登入來源,堵截最高層級的控制入口。
5. 韌體與漏洞
過舊的韌體常帶已知保安漏洞,是入侵的重要途徑。核對路由器、AP與交換機的韌體版本,更新至可獲得的最新穩定版本,並留意更新後是否有已知問題需跟進。
6. 政策與習慣
入侵亦常源於員工把密碼告訴客人、共用過期密碼或手機誤連。除了技術加固,我們會協助制訂密碼定期更換、訪客分流與裝置接入的政策,從日常習慣減少再次外洩。