Мерритт Максим, Дэвид Полино, «Безопасность беспроводных сетей».
Согласно прогнозу IDC, среднегодовые темпы роста мирового рынка услуг передачи данных составят в ближайшие годы 15%, а в сегменте беспроводной передачи данных — 30%. К 2007 г. объем рынка услуг беспроводной передачи данных превысит 150 млрд долларов.
Не секрет, что беспроводные сети позволяют нам быть более мобильными, избавляя от «привязки» к своим рабочим местам. По мере утверждения стандартов, увеличения пропускной способности и снижения цен на оборудование Wi-Fi все большее число компаний внедряют беспроводные локальные сети (Wireless LAN, WLAN). Увы, удобство доступа и развертывания имеет обратную сторону — во весь рост встают проблемы безопасности, остающейся ахиллесовой пятой беспроводных технологий. По мнению аналитиков Gartner, к 2006 г. 70% всех успешных атак на беспроводные корпоративные сети станут возможны из-за недостаточности мер защиты. В одном из исследований, основанном на опросе более 100 компаний по всему миру из разных отраслей, говорится, что в 80% случаев беспроводные сети оказались не защищенными от несанкционированного подключения.
Безопасность передачи корпоративной информации с помощью радиоволн остается первостепенной задачей, особенно для сетей с десятками точек доступа и сотнями пользователей. Случаи проникновения в корпоративные беспроводные сети регулярно становятся достоянием гласности. Разработчики стандартов для беспроводных сетей не учли многих вопросов, хотя недавнее принятие стандарта безопасности 802.11i и новые разработки должны способствовать изменению ситуации к лучшему, ограничить доступ к беспроводной сети только зарегистрированными пользователями и защитить информацию от перехвата.
Книга Мерритта Максима и Дэвида Полино содержит обширную информацию о применении беспроводных сетей во всем мире и знакомит с методами обеспечения безопасности при использовании мобильных устройств — карманных компьютеров, ноутбуков и сотовых терминалов. Авторы не ограничиваются сетями WLAN, отдельные главы посвящены технологиям и проблемам безопасности сотовых сетей связи (GSM, CDMA, TDMA и др.), технологиям беспроводных сетей передачи данных CDPD, GPRS и WAP. Они подробно рассматривают историю беспроводных технологий — от первых беспроводных сетей 70-х гг. до беспроводных коммуникаций Internet конца 90-х гг., попутно анализируя связанные с их применением проблемы безопасности и состояние мировой отрасли беспроводной связи в целом.
Вниманию читателей предлагается тщательное рассмотрение причин уязвимости беспроводных сетей и анализ конкретных видов угроз, описание принципов действия сетей беспроводной передачи данных разного типа и масштаба, протоколов безопасности, включая SSL/TLS, SSH, WLTS, IPSec, 802.1x, и механизмов защиты WEP. Рассказывая о стандартах беспроводных сетей, авторы представляют как нынешние, так и будущие, пока еще готовящиеся технологии и стандарты, включая IEEE 802.11, 802.15 и 802.16, а также Bluetooth, HomeRF и широкополосное радио. Все это предшествует большому разделу книги, посвященному вопросам построения беспроводных сетей. Примеры реального внедрения беспроводных технологий, рекомендации по организации безопасного доступа к бизнес-приложениям и обзор ожидаемых возможностей сетей третьего поколения (3G) помогут заинтересованным читателям снизить риск угроз нападения и сохранить безопасность собственных беспроводных коммуникаций.
«Безопасность беспроводных сетей» — безусловное подспорье для специалистов по ИТ, намеревающихся внедрить беспроводные технологии в своих компаниях. На английском языке книга вышла в 2002 г. в серии публикаций RSA Press издательского отдела RSA Security. Она написана авторитетными консультантами и экспертами в области информационной безопасности и беспроводной передачи данных, и ее перевод, несомненно, будет востребован и полезен организациям, стремящимся укрепить безопасность своей инфраструктуры и информационных ресурсов.
Несмотря на большое количество переводной и отечественной литературы по информационной безопасности, немногие издания полностью посвящены безопасности беспроводной связи, и эта книга одна из них. Хотя за последние два года в области беспроводных технологий достигнут заметный прогресс, приводимые в ней исторические факты, обсуждение технологических вопросов и анализ рынка помогут специалистам точнее спланировать и реализовать стратегию безопасности для беспроводных сетей и технологий. Издание рассчитано на администраторов корпоративных сетей, специалистов по информационной безопасности, проектированию сетевой архитектуры, а также тех, кто хотел бы разобраться в способах организации максимально безопасной работы в беспроводных сетях с учетом спектра их уязвимостей.
Книгу (Мерритт Максим, Дэвид Полино, «Безопасность беспроводных сетей». — «ДМК Пресс», 2004 г. — 288 стр.) можно приобрести в книжных магазинах. Ориентировочная цена — 250 р.