网络通信 频道

Aruba叶新年:企业无线网络的新趋势

 

  主持人:

  您刚才提到以用户为中心,提安全性、移动、管理等方面,您提这个理念的背景是基于什么情况考虑的?就是以用户为中心这个概念,因为我记得你们原来叫移动边缘,后来改成了以用户为中心,这个理念是你们先提出来的吧?

  叶新年:

  以用户为中心,你可以把用户访问的权限限制得很好,而且也可以 管理到这个用户不会有机会在公司内网做一些不应该做的工作,因为其实如果你看一些第三方的所谓去评估网络上面的安全风险的话,90%误入到公司的都是公司内部的员工,外面所谓的黑客到你公司乱搞的几率不是很高,破坏最多的就是内部员工造成的。所以我们想到很多人在使用无线产品的时候都有一个恐惧,怀疑到底是安全还是不安全,我们第一是以用户为中心的做法,第二是我们加密的方法是从端到端来加密的。中间就算你用一个sniffer来看封包,你提取那些封包出来也是没有用的。因为它是进到AP的时候,再到控制器的那端,我们解密是在控制器那段,所以你有sniffer也是没有用的。

  主持人:

  现在很多企业都会有网络管理软件,sniffer用的比较多,还有一些流量分析软件,有Aruba是不是这些用不了?

  叶新年:

  不会的,Aruba是无线网络,我们会架构到一个所谓的有线网络上做一些增值,所以我们会跟任何一个有线网络的厂家之间兼容。所以不是说用了Aruba的东西,人家的东西不能兼容。一般的都能兼容。

  主持人:

  就是您刚才 说的那些sniffer是指AP和控制器之间清楚了,过了控制器以后,是连接路由器的,这段怎么做?

  叶新年:

  不是它不能提取数据,而是它不能解密。我们Aruba从AP进来以后,数据开始加密,一直到控制器的端口才可以解密,所以中间一段你用设备把封包的数据取出来,你解密不了,你解不了,你拿了数据也没用。

  主持人:

  就是防止窃听。

  叶新年:

  对,我们连语音封包也可以加密,如果有人希望有段通话想取出来,数据你是拿到了,但是解不了密,也是没有用的。

0
相关文章