Aller au contenu

Réseaux avoisinants

L'onglet Réseaux avoisinants affiche tous les réseaux compris dans la plage des points d'accès du site sélectionné, y compris les réseaux que Sophos Central ne gère pas. Chaque point d'accès recherche une fois les SSID avoisinants au cours du processus de démarrage, par exemple lorsque vous redémarrez un point d'accès ou installez une nouvelle mise à jour du firmware. Si vous activez la sélection du canal d’arrière-plan dynamique, les points d’accès recherchent régulièrement les SSID avoisinants.

Pour afficher les SSID avoisinants, allez dans Mes produits > Wireless > Paramètres APX et activez la Détection des points d’accès non autorisés.

Vous pouvez filtrer les réseaux contrôlés pour afficher Tous, Non autorisé, Fiable, Non fiable, Usurpation d’identité avancée, Jumeau maléfique, Usurpation d’identité du BSSID, Usurpation d’identité du SSID ou Ad hoc.

Contrôler

Cliquez sur Contrôler pour contrôler tous les réseaux en ligne sur les canaux compatibles d’un point d’accès. Les appareils connectés au réseau subiront une interruption du réseau pendant 3 à 5 minutes au cours du contrôle.

Le contrôle et la classification ont lieu sur les points d’accès individuels lorsque le contrôle est déclenché. Les résultats affichés dans Sophos Central sont à jour à partir du contrôle le plus récent. Nous vous recommandons d’effectuer régulièrement des contrôles pour identifier et classer les nouveaux SSID.

Conseil

Pour les points d’accès AP6, vous pouvez également voir les résultats d’un contrôle dans l’interface utilisateur locale. Voir Surveillance sans fil.

Vous pouvez voir les informations suivantes sur les points d’accès :

  • Classification : Classification par défaut du réseau. Vous pouvez choisir une classification personnalisée. Voir Classification.
  • Nom : SSID du réseau.
  • BSSID : Adresse MAC du point d’accès diffusant le réseau.
  • Canal : Canal sur lequel le réseau diffuse.
  • Bande : Bande de fréquences sur laquelle le réseau diffuse.
  • RSSI : Puissance estimée du signal sans fil au niveau du point d'accès.
  • Première visite : Dernière fois qu'un point d'accès a détecté le réseau.
  • Dernière visite : Temps écoulé depuis qu'un point d'accès a détecté le réseau.

Classification

La classification vous permet d’identifier les SSID qui sont sûrs et ceux qui peuvent être des menaces potentielles. Les classifications n’ont aucun impact sur le fonctionnement normal des réseaux sans fil. Par exemple, si deux points d’accès AP6 sur le même site diffusent le même SSID, ils peuvent s’étiqueter mutuellement comme Usurpation d’identité du SSID . Les appareils sans fil peuvent toujours se connecter à ces SSID et se déplacer entre les points d’accès. Vous devez les définir manuellement sur Approuvé.

Sélectionnez un réseau et cliquez sur Sélectionner la classification pour personnaliser ou marquer ce réseau. Sélectionnez parmi les classifications ci-dessous :

  • Fiable : Réseau appartenant à votre compte Sophos Central. Sophos Central sait quels SSID appartiennent à un site mais ne peut pas dire si les SSID sont fiables. Vous devez classifier manuellement les SSID comme Fiable.
  • Non fiable : Réseau n’appartenant pas à votre compte Sophos Central. Les réseaux non fiables ne sont généralement pas malveillants, mais ils peuvent causer des interférences.
  • Non autorisé : Réseau non fiable connecté à votre réseau de points d’accès filaires sécurisé.
  • Usurpation d’identité du SSID : Réseau qui usurpe le nom de réseau de votre point d’accès.
  • Usurpation d’identité du BSSID : Réseau qui usurpe l’adresse matérielle de votre point d’accès.
  • Jumeau maléfique : Réseau qui usurpe le nom de réseau et l’adresse matérielle de votre point d’accès.
  • Usurpation d’identité avancée : Réseau qui usurpe le nom de réseau et le code de protection unique de votre point d’accès.
  • Ad hoc : Réseau peer-to-peer.

Sélectionnez un réseau et cliquez sur Effacer la classification personnalisée pour effacer ou annuler une classification personnalisée.