Contents

Rubriques Connexes

Activer Rogue Access Point Detection

Pour configurer la détection des points d'accès pirates sur votre périphérique sans fil Firebox, vous devez connaître la configuration des autres points d'accès sans fil sur votre réseau. Vous pouvez ainsi les identifier comme ayant été approuvés dans votre configuration. Vous pouvez ensuite paramétrer un calendrier pour les analyses Rogue Access Point Detection.

Pour obtenir des informations vous permettant d'analyser immédiatement les points d'accès pirates et d'afficher les résultats, consultez Résultats de l'analyse Rogue Access Point.

La fonctionnalité Rogue Access Point Detection des périphériques sans fil Firebox diffère de la fonctionnalité Rogue Access Point Detection conçue pour les périphériques WatchGuard AP gérés par le Contrôleur de Passerelle Sans Fil. Pour plus d'informations sur Rogue Access Point Detection sur le Contrôleur de Passerelle Sans Fil, voir Activer Rogue Access Point Detection.

Pour obtenir des informations concernant les différences entre les périphériques Firebox sans fil et les périphériques WatchGuard AP, consultez Solutions Sans fil WatchGuard.

Configurer Rogue Access Point Detection

Activer Rogue Access Point Detection et ajouter des points d'accès approuvés.

Identifier un Point d'Accès Approuvé

Pour chaque point d'accès approuvé, renseignez autant d'informations que possible pour identifier votre point d'accès approuvé. Plus vous donnez d'informations, plus l'analyse Rogue Access Point Detection a de chances de pouvoir identifier correctement un point d'accès approuvé.

  1. Dans la zone de texte Nom du réseau (SSID), tapez le SSID du point d'accès approuvé.
  2. Dans la zone de texte Adresse MAC (Facultative), tapez l'adresse MAC sans fil du point d'accès approuvé.
    Si votre point d'accès approuvé est un Firebox sans fil, voir Rechercher l'Adresse MAC Sans Fil d'un Point d'Accès Approuvé.
  3. Dans la liste déroulante Canal, sélectionnez le canal utilisé par le point d'accès approuvé. Si le point d'accès approuvé est un périphérique WatchGuard et que le Canal dans les paramètres radio dudit point d'accès approuvé est défini sur Auto, sélectionnez Tout.
  4. Dans la liste déroulante Chiffrement, sélectionnez la méthode de chiffrement utilisée par le point d'accès approuvé.
    Les paramètres d'authentification et de chiffrement WPA ou WPA2 applicables à la méthode de chiffrement que vous sélectionnez sont activés.
  5. Si vous sélectionnez WPA ou WPA/WPA2 comme méthode de chiffrement, configurez les paramètres WPA de façon qu'ils correspondent à la configuration de votre point d'accès approuvé.
    Autrement, si vous ne connaissez pas ces paramètres, cochez la case Faire correspondre tout algorithme de chiffrement et d'authentification.
  6. Si vous avez sélectionné la méthode de chiffrement WPA2 ou WPA/WPA2, configurez les paramètres WPA de manière identique à la configuration de votre point d'accès approuvé.
    Autrement, si vous ne connaissez pas ces paramètres, cochez la case Faire correspondre tout algorithme de chiffrement et d'authentification.
  7. Cliquez sur OK.
    Le point d'accès approuvé est ajouté à la liste des points d'accès approuvés.

Pour plus d'informations sur l'ajout d'un Firebox sans fil comme point d'accès approuvé, voir Ajouter un Firebox en tant que Point d'Accès Approuvé.

Modifier ou supprimer un point d'accès approuvé

Pour modifier un point d'accès approuvé :

  1. Sélectionnez le point d'accès dans la liste.
  2. Cliquez sur Modifier.
  3. Modifiez les informations utilisées pour identifier le point d'accès approuvé comme décrit dans la rubrique précédente.

Pour supprimer un point d'accès approuvé, sélectionnez le point d'accès dans la liste, puis cliquez sur Supprimer.

Configurer la journalisation et la notification

Vous devez activer la journalisation pour afficher les informations concernant les analyses des points d'accès pirates dans un rapport. Lorsque vous activez la journalisation, le message de journal comprend les heures de démarrage et d'arrêt ainsi que les résultats de chaque analyse. Pour activer la journalisation, cochez la case Activer la journalisation pour les rapports.

Vous pouvez également configurer le Firebox de manière à vous envoyer un message de notification lorsqu'un point d'accès pirate est détecté.

Pour configurer une notification à partir de Fireware Web UI :

  1. Cliquez sur l'onglet Notification.
  2. Sélectionnez une méthode de notification : interruption SNMP, e-mail ou fenêtre contextuelle.

Pour configurer une notification à partir de Policy Manager :

  1. Cliquez sur Notification.
  2. Sélectionnez une méthode de notification : interruption SNMP, e-mail ou fenêtre contextuelle.

Pour plus d'informations sur ces paramètres de notification, voir Définir les préférences de journalisation et de notification.

Sélectionner la fréquence des analyses

Si vous activez la détection des points d'accès pirates sur un périphérique Firebox sans fil également configuré comme point d'accès sans fil, le Firebox alterne entre ces deux fonctions. Lorsqu'aucune analyse des points d'accès pirates n'est en cours, le Firebox fonctionne comme un point d'accès sans fil. Sitôt qu'une analyse des points d'accès pirates démarre, la fonctionnalité de point d'accès du Firebox est temporairement désactivée et les clients sans fil ne peuvent plus se connecter au Firebox jusqu'à la fin de l'analyse. Il est impossible de définir la fréquence d'analyse Toujours analyser si votre Firebox est également configuré comme point d'accès sans fil.

Si votre périphérique Firebox sans fil est configuré comme client sans fil, l'analyse des points d'accès pirates n'interrompt pas la connexion sans fil, mais diminue son débit pendant son déroulement.

Si vous avez ajouté des informations concernant certains points d'accès approuvés, mais que vous ne disposez pas de toutes les informations des autres points d'accès approuvés, vous n'êtes pas peut-être pas prêt à activer l'analyse des points d'accès pirates. Pour désactiver les analyses de Rogue Access Point Detection, dans les paramètres de Configuration sans fil, décochez la case Activer Rogue Access Point Detection. Lorsque vous désactivez la détection des points d'accès pirates, les informations concernant vos points d'accès approuvés sont enregistrées, mais le Firebox n'analyse pas les points d'accès pirates.

Voir aussi

Rogue Access Point Detection

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique