CleanAir от Cisco: безопасность беспроводных сетей как побочный эффект радиопланирования

27 апрель, 2010 - 10:40Роман Хархалис

В ближайшее время грядет вторая волна анонсов решений в рамках стратегии "Сетей без границ" от Cisco. В их числе - достаточно любопытная технология CleanAir с "двойной" функциональностью: в первую очередь оно предназначено для повышения качества работы мобильных клиентов в беспроводных сетях, но оборотная сторона этой функции - возможность вычисления точного местоположения источников электромагнитных помех, а также устройств, несанкционированно подключающихся к сети и просто всяких шпионских гаджетов, которые тем или иным образом что-то излучают.

Начнем с общих понятий. "Сети без границ" (Borderless Networking) - это концепция, согласно которой пользователь должен постоянно находиться в рамках корпоративной сети, с бесшовным переходом между локальным и удаленным подключением, по проводным и беспроводным технологиям. В рамках этой концепции много внимания уделяется организации корпоративной локальной беспроводной сети (технолония Wi-Fi, IEEE 802.11n). Собственно, качество работы этой сети сейчас является "узким местом", поскольку на него случайным образом влияют не только дополнительная нагрузка от вновь появляющихся клиентов, но и низкая помехозащищенность радиоканала, ограниченность частотного ресурса. Так, если в диапазоне 2,4 ГГц работают несколько ноутбуков с Wi-Fi, это еще ничего, но в этой же полосе функционирует и Bluetooth, так что если к ноутбукам добавить еще парочку гарнитур, да парочку Bluetooth-контроллеров телефонов, к которым они "прицеплены", да парочку источников излучения в других диапазонах, спектр которых охватывает и указанный диапазон (а это, к примеру, микроволновые печи), начинается какофония, из-за которой сильно страдает скорость передачи данных у клиентов. Так вот, технология CleanAir предназначена для повышения качества связи путем улучшенного радиопланирования, распределения полос частот между клиентскими устройствами.

От нынешних методик радиопланирования в реальном времени технологию отличает перенос большей части логики распределения частот, а также анализа спектра сигнала из контроллера сети (состоящей из множества точек доступа) в сами точки доступа. Более того, улучшены алгоритмы анализа сигнала, что должно позволить даже определять тип источника паразитного излучения (к примеру, скрытой камеры, беспроводного телефона, микроволновой печи).

При необходимости система может методом триангуляции (характеристики сигнала передаются на соседние точки доступа для замера мощности) определить расположения источника нежелательного излучения, и IT-отдел вместе со службой безопасности получают информацию о его точном местоположении (оно отмечается на плане помещения). В случае, если офис одноэтажный, система выдает положение в пределах этажа, или же проекцию этого положения на данный этаж, если источник находится выше или ниже. Для многоэтажных офисов (или же в сетях, снебженных точками доступа, вынесенных по высоте) возможна и трехкоординатная триангуляция.

Точки доступа для системы CleanAir станут доступны в мае 2010 г, диапазон цен на них будет в пределах $1100-1500 за штуку, предполагается как простое, так и защищенное (для использования вне помещений) исполнения. Более подробная и точная информация последуют с официальным анонсом, по заявлениям компании - через несколько дней.