PT1520375E - Sistema e método para detectar pontos de acesso sem fios não autorizados - Google Patents
Sistema e método para detectar pontos de acesso sem fios não autorizados Download PDFInfo
- Publication number
- PT1520375E PT1520375E PT03762216T PT03762216T PT1520375E PT 1520375 E PT1520375 E PT 1520375E PT 03762216 T PT03762216 T PT 03762216T PT 03762216 T PT03762216 T PT 03762216T PT 1520375 E PT1520375 E PT 1520375E
- Authority
- PT
- Portugal
- Prior art keywords
- network
- access point
- wireless device
- monitor
- authorized
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1466—Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/08—Access point devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Description
ΕΡ 1 520 375/PT
DESCRIÇÃO "Sistema e método para detectar pontos de acesso sem fios não autorizados"
Campo do invento O presente invento refere-se ao campo das redes de comunicações/computadores. Especificamente, o presente invento refere-se ao aumento da segurança das redes sem fios.
Antecedentes do invento A citação ou a identificação de qualquer referência nesta secção ou qualquer secção deste pedido não deve ser concebida de modo a significar que tal referência seja da técnica anterior em relação ao presente invento.
Uma rede de área local sem fios (wlan) permite aos dispositivos de rede comunicarem entre si sem fios, tipicamente via rádio. Uma WLAN inclui tipicamente uma parte com fios e uma parte sem fios. A parte com fios está tipicamente ligada [por exemplo, através de um encaminhador ("router") e/ou uma barreira de segurança ("firewall")] a uma rede maior, tal como uma rede de negócios de área alargada, e/ou à Internet. A parte sem fios de uma WLAN inclui tipicamente, pelo menos, um ponto de acesso e, pelo menos, uma unidade móvel. Um ponto de acesso típico está fisicamente ligado à parte com fios da WLAN e capaz de transmissão e recepção de comunicações entre a parte com fios da WLAN e a parte sem fios da WLAN. No entanto, alguns pontos de acesso são configurados como repetidores, e carecem de uma ligação física à parte com fios da WLAN, em vez de se ligarem à WLAN através de um outro ponto de acesso. Como utilizado aqui, uma unidade móvel é um dispositivo sem fios (seja realmente móvel ou não) capaz de comunicação via rádio com um ponto de acesso ou outro dispositivo da WLAN, e a qual não está, pelo menos, parte do tempo ligado fisicamente à parte com fios da WLAN. As unidades móveis, em geral, não proporcionam capacidade de ligação de WLAN a outras unidades móveis. Cada ponto de 2 ΕΡ 1 520 375/ΡΤ acesso é capaz de comunicação com os dispositivos sem fios no interior da sua célula (alcance operacional). O conjunto de unidades móveis no interior de uma célula de pontos de acesso e o ponto de acesso é normalmente referido como conjunto de serviço básico (BSS). Se um segundo ponto de acesso, ligado à parte com fios da WLAN, estiver no interior da célula do primeiro ponto de acesso, o BSS do primeiro ponto de acesso sobrepor-se-á ao BSS do segundo ponto de acesso. Tipicamente, cada ponto de acesso nesta disposição será capaz de detectar o outro ponto de acesso, e as unidades móveis movem-se da primeira célula para a segunda célula sem interromper a comunicação com a rede. Um conjunto de dispositivos de rede, incluindo, pelo menos, dois pontos de acesso, capazes de comunicações com fios e/ou sem fios entre si, é normalmente referido como conjunto de serviços alargado (ESS). A interoperabilidade entre os pontos de acesso e unidades móveis de diferentes fabricantes é permitida concebendo cada ponto de acesso e unidade móvel com uma norma comum tal como a IEEE 802.11. A norma IEEE 802.11 define um conjunto comum de serviços que grosseiramente corresponde às camadas OSI 1 (fisicamente) e 2 (canal de dados). A adopção alargada da norma 802.11 resultou no rápido crescimento das implementações da wlan. A capacidade para aceder aos recursos de rede sem uma ligação física à rede aumenta os riscos de segurança para a rede, porque o controlo do acesso físico a todas as unidades móveis capazes de comunicação com pontos de acesso numa WLAN é, em geral, difícil ou impossível. Além disso, a parte sem fios da WLAN baseia-se tipicamente em sinais de rádio que podem ser recebidos por qualquer dispositivo capaz da recepção e/ou transmissão de um tal sinal.
Os administradores de segurança de redes têm reconhecido riscos de segurança potenciais da ligação de pontos de acesso às suas LAN e, usualmente, implementam procedimentos básicos para garantir a segurança da rede tal como a manutenção de uma base de dados dos dispositivos autorizados ligados à LAN tal como uma lista de controlo de acessos (ACL) . A ACL é normalmente implementada como uma estrutura de dados 3
ΕΡ 1 520 3 75/PT electrónica mantida por um gestor de rede da empresa, de execução na parte com fios da rede. A tarefa do administrador complica-se mais pelo baixo custo e pela facilidade relativa de instalação de um ponto de acesso para um grupo de trabalho local. Muitos pontos de acesso (por exemplo, ponto de acesso de 802.11) utilizam um protocolo de ligação simples que pode ser adicionado a uma rede com fios compatível sem qualquer controlo ou acção centralizado. Para além disso, muitos pontos de acesso baratos são muito difíceis de detectar uma vez instalados. Muitos grupos de trabalho local instalam um ponto de acesso na rede da companhia existente, não considerando o risco acrescido criado para toda a rede pelo ponto de acesso abusivo recentemente ligado, sem se darem ao incómodo de informar o administrador de rede do ponto de acesso abusivo. Para além disso, o ponto de acesso abusivo é frequentemente configurado, utilizando definições tais como as regulações por defeito de fábrica, que não estão conformes com as definições de segurança dos dispositivos de rede autorizados e por isso representam um risco de segurança sério para toda a rede.
Os administradores de rede têm, normalmente, pelo menos, uma aplicação de gestão de rede que é capaz de descobrir a maioria dos dispositivos de rede ligados à rede. Quase todas estas aplicações, no entanto, requerem quer uma pergunta quer uma resposta entre o gestor e o dispositivo de rede ou um agente de execução no dispositivo de rede e que relata ao gestor. Muitos pontos de acesso baratos, no entanto, não estão configurados para responder às perguntas de gestão normalizadas e são por isso difíceis de detectar.
Por conseguinte, existe uma necessidade de detecção de pontos de acesso não autorizados ligados a uma rede. O artigo de Bob Brewin "IBM develops tool to detect rogue wireless LAN access points", Computerworld, 17 de Junho de 2002, págs. 1 a 3, XP-002263355, divulga uma detecção de ponto de acesso à LAN sem fios abusivo para detecção automática da presença de pontos de acesso não autorizados em redes de empresas de grande escala 4
ΕΡ 1 520 3 75/PT
Sumário do invento O presente invento é definido pelas reivindicações independentes. As reivindicações dependentes referem-se a concretizações preferidas.
Descrição resumida das figuras O presente invento pode ser compreendido mais completamente por referência à descrição pormenorizada que se segue da concretização preferida do presente invento, aos exemplos ilustrativos de concretizações especificas do invento e às figuras anexas, nas quais: a Fig. 1 é um diagrama esquemático de uma parte de uma rede sem fios numa concretização do presente invento; a Fig. 2 é um fluxograma de uma concretização do presente invento; a Fig. 3 é um fluxograma de uma outra concretização do presente invento; a Fig. 4 é um fluxograma de uma outra concretização do presente invento; a Fig. 5 é um fluxograma de uma outra concretização do presente invento.
Descrição pormenorizada da concretização preferida
Num aspecto, o presente invento compreende um método e um sistema para detecção de pontos de acesso sem fios não autorizados, compreendendo, pelo menos, um monitor de rede e um ou mais receptores sem fios, estando os receptores sem fios configurados para relatar a informação de identificação do dispositivo sem fios ao monitor da rede, e estando o monitor de rede configurado para determinar se os dispositivos sem fios relatados estão ligados à rede e se sim, se a ligação é feita através de um ponto de acesso conhecido ou autorizado. De preferência, o monitor de rede questiona e/ou mantém uma base de dados de dispositivos sem 5
ΕΡ 1 520 3 75/PT fios conhecidos e/ou autorizados, de preferência pontos de acesso conhecidos e/ou autorizados.
Os dispositivos sem fios autorizados são dispositivos sem fios que são autorizados a ser ligados a uma parte com fios da rede monitorizada. Os dispositivos sem fios conhecidos são dispositivos que foram detectados, quer estejam, quer não, ligados a uma parte com fios da rede monitorizada, e podem incluir, por exemplo, dispositivos sem fios em utilização numa localização vizinha, que não estão ligados à rede monitorizada. Os pontos de acesso abusivos são pontos de acesso que estão ligados a uma parte com fios da rede monitorizada mas abusivos para serem ligados à parte com fios da rede. O monitor de rede determina se os dispositivos relatados estão ligados à rede com fios pela monitorização da rede por pacotes, incluindo a informação de identificação de dispositivos sem fios relatada por um ou mais receptores sem fios. A informação de identificação do dispositivo sem fios compreende um endereço de controlo de acesso de meio (MAC) do dispositivo sem fios relatado. Pela monitorização da rede para o endereço MAC relatado pelo receptor sem fios, o monitor de rede pode determinar se o tráfego a partir do dispositivo sem fios relatado está a ser transportado pela rede monitorizada.
Quando é detectado um ponto de acesso desconhecido, o monitor de rede tenta, de preferência, identificar o ponto de acesso desconhecido na rede e isolar o ponto de acesso desconhecido.
Numa concretização preferida, os receptores sem fios compreendem unidades móveis autorizadas, as quais são utilizadas para escutar pontos de acesso desconhecidos e/ou unidades móveis. Convencionalmente, uma unidade móvel é programada para processar apenas transmissões dirigidas para a unidade móvel. Numa concretização do presente invento, no entanto, um agente móvel é instalado numa pluralidade de unidades móveis autorizadas da rede e configurados para processar todas as transmissões detectadas por cada unidade móvel, na qual o agente móvel actua. De preferência, o agente 6
ΕΡ 1 520 3 75/PT móvel actua mesmo quando as unidades móveis não estão associadas a um ponto de acesso. Os agentes móveis relatam, de preferência, a informação do tráfego de ponto de acesso/unidade móvel para o monitor de rede, ou armazenam a informação de tráfego para mais tarde relatar ao monitor. A comunicação pode ser iniciada pela unidade móvel ou pelo monitor de rede.
Numa concretização preferida, pelo menos, uma unidade móvel é capaz de determinar a sua localização, por exemplo, através de GPS e incluir esta informação no seu relatório para o monitor. Ao relatar o tráfego sem fios, os agentes móveis têm uma maior probabilidade de detectar pontos de acesso desconhecidos ou unidades móveis que podem representar uma ameaça de segurança para a rede. De preferência, as unidades móveis que relatam incluem também informação de identificação do ponto de acesso com o qual a unidade móvel relatada está a comunicar, tal como a BSSID do ponto de acesso, e o endereço IP utilizado pela unidade móvel, se existir.
Numa outra concretização do presente invento, um agente de ponto de acesso é instalado nos pontos de acesso autorizados na rede e escuta continuamente o tráfego sem fios no interior da célula do ponto de acesso, no qual o mesmo está instalado. Ao contrário dos pontos de acesso convencionais que apenas relatam as unidades móveis que se associam com sucesso ao ponto de acesso ou falham associar-se por várias razões tal como por exemplo não serem um membro de uma lista de controlo de acesso (ACL), o agente de ponto de acesso é configurado para relatar ou armazenar, para posterior recuperação de todos os dispositivos sem fios escutados pelo ponto de acesso. A Fig. 1 é um diagrama esquemático da parte de um exemplo de uma rede sem fios. A WLAN 100 do exemplo inclui uma parte com fios 110 da rede que compreende dispositivos de rede fisicamente ligados à rede por fios (tal como cabos metálicos ou cabos ópticos). A WLAN 100 do exemplo inclui pelo menos um ponto de acesso autorizado 150 e pelo menos uma unidade móvel 170. O ponto de acesso 150 está ligado à parte com fios 110 da rede e é capaz de comunicar sem fios com uma 7 ΕΡ 1 520 375/ΡΤ unidade móvel 170 no interior da célula 155 do ponto de acesso. O ponto de acesso 150 é configurado tipicamente para funcionar como uma ponte entre as partes com fios e sem fios da WLAN, permitindo à unidade móvel 170 comunicar com qualquer dispositivo ligado à rede na rede 100. Um ponto de acesso abusivo, não autorizado, pode também ser fisicamente ligado à parte com fios 110 da rede. Uma unidade móvel abusiva não autorizada 190 dentro de uma célula autorizada 155 pode ser capaz de aceder à rede 100 através do ponto de acesso autorizado 150. Se a unidade móvel abusiva 190 se mover dentro da célula 185 do ponto de acesso abusivo 180, a unidade móvel abusiva 190 pode também ser também capaz de aceder à rede 100 através do ponto de acesso abusivo 180.
Antes da unidade móvel poder comunicar com outros dispositivos de rede na rede, a unidade móvel deve, em primeiro lugar, juntar-se à rede. Numa WLAN 802.11, a unidade móvel pode explorar passivamente cada canal de comunicações por um quadro guia transmitido a partir do ponto de acesso. O quadro guia proporciona um sinal de sincronização de tempo para todas as unidades móveis associadas ao ponto de acesso e inclui a identificação do conjunto de serviços básicos (BSSID) do ponto de acesso. A BSSID é o único identificador para cada ponto de acesso na rede. A maioria dos fabricantes de pontos de acesso utiliza endereços MAC de pontos de acesso como seus BSSID. Se uma unidade móvel está no interior da célula do ponto de acesso, quando o quadro guia é radiodifundido, a unidade móvel pode estabelecer uma ligação com o ponto de acesso, transmitindo um quadro de pedido sonda. Qualquer unidade móvel abusiva no interior da célula do ponto de acesso, no entanto, ouvirá também o quadro guia e pode tentar aceder à rede através do ponto de acesso. Por conseguinte, o ponto de acesso pode ser configurado para operar silenciosamente, suprimindo a transmissão da BSSID e escutar apenas os quadros de pedido de sonda a partir das unidades móveis dentro da célula do ponto de acesso. Se o ponto de acesso estiver configurado para operar silenciosamente, o ponto de acesso escutará todos os pedidos sonda radiodifundidos na sua célula, verificará o endereço de destino do pedido, e completará a recepção do quadro se o endereço de destino condizer com o endereço do ponto de acesso. O ponto de acesso transmite uma resposta sonda à 8 ΕΡ 1 520 375/ΡΤ unidade móvel, que contém a informação necessária para estabelecer a comunicação com o ponto de acesso.
Logo que a unidade móvel 802.11 descobre um ponto de acesso, a unidade móvel transmite um quadro de pedido de associação para o ponto de acesso, para se tornar associada ao ponto de acesso. O ponto de acesso transmite um quadro de resposta de associação para a unidade móvel que aceita ou rejeita a associação. Se a associação é aceite, o ponto de acesso atribui um ID de associação para a associação.
Numa concretização preferida, os dispositivos sem fios, tais como a unidade móvel 170, são utilizados para descobrir pontos de acesso, tais como o ponto de acesso abusivo 180, pela transmissão de pedidos sonda e relatando todas as respostas sonda a um monitor de rede. De preferência, o monitor de rede é um agente de execução numa máquina ligada à parte com fios da rede. O monitor de rede, de preferência, mantém a informação que identifica os pontos de acesso conhecidos e os pontos de acesso autorizados, e opcionalmente as unidades móveis conhecidas. A Fig. 2 é um fluxograma de uma concretização do presente invento. O monitor de rede recebe a informação de identificação de ponto de acesso de um receptor sem fios no passo 210. A identificação do ponto de acesso pode ser a BSSID do ponto de acesso (tipicamente o endereço MAC), e/ou um outro endereço do ponto de acesso como o endereço IP. Numa concretização, um agente móvel de execução numa unidade móvel conhecida escuta um ponto de acesso, recebendo um quadro guia de um ponto de acesso. O agente móvel relata o endereço MAC do ponto de acesso ao monitor de rede. O agente móvel pode relatar a informação directamente ao monitor de rede, ou armazenar a informação que identifica o ponto de acesso até o monitor questionar o agente móvel, utilizando um protocolo tal como SNMP para recuperar a informação da unidade móvel. O monitor de rede determina se a informação de identificação do ponto de acesso recebida corresponde a um ponto de acesso conhecido e/ou autorizado 220. Se a identificação do ponto de acesso recebida é conhecida ou autorizada, o monitor de rede retorna para o passo 210, para 9 ΕΡ 1 520 375/ΡΤ receber a identificação de ponto de acesso seguinte (o sistema tenta também verificar periodicamente que os pontos de acesso conhecidos, mas não autorizados, não estão ligados à rede). Se a identificação do ponto de acesso recebida não é conhecida nem autorizada, o monitor tenta determinar se o ponto de acesso desconhecido é um ponto de acesso abusivo ligado à rede no passo 230. O monitor utiliza, de preferência, o endereço MAC do ponto de acesso relatado pela unidade móvel para emitir um pedido de protocolo de resolução inverso de endereços (RARP) para identificar os endereços IP correspondentes ao ponto de acesso abusivo. A recepção de uma resposta do ponto de acesso desconhecido indica que o ponto de acesso desconhecido é um ponto de acesso abusivo que está ligado à rede.
Alguns pontos de acesso, pontos de acesso particularmente baratos, não suportam o RARP, tornando a sua ligação à parte com fios da rede mais difícil de determinar. Numa concretização preferida, uma tabela de endereços MAC de endereços para vendedor é questionada pelo monitor de rede, para determinar se o ponto de acesso identificado pela informação recebida suporta o RARP ou um outro método de rede pelo qual pode ser determinada a presença do ponto de acesso na parte com fios da wlan. Com base nos resultados do questionário, o monitor de rede deve utilizar o RARP ou algum outro método para verificar a presença do ponto de acesso abusivo na parte com fios da WLAN. Em alternativa, o monitor de rede pode questionar as tabelas de interface de um ou mais comutadores na subrede para determinar se está presente o endereço do ponto de acesso desconhecido.
Logo que o ponto de acesso abusivo tenha sido verificado, o monitor, de preferência, notifica automaticamente o operador de rede ou gestor de rede de empresa da existência de um ponto de acesso abusivo na rede no passo 240. A notificação deve ser conseguida via email, relatório de alerta, SNMP, ou outros métodos conhecidos por qualquer um perito na técnica. O monitor de rede incapacita as comunicações entre a rede e o ponto de acesso abusivo da rede no passo 250. O monitor muda as regulações de filtro do endereço MAC no ponto 10 ΕΡ 1 520 375/ΡΤ de acesso abusivo, para excluir todos os endereços MAC, impedindo efectivamente a utilização do ponto de acesso abusivo na rede. Noutra concretização, o monitor muda as regulações da tabela de encaminhamento dos dispositivos de rede tais como encaminhadores ou comutadores para impedir o tráfego de rede para e do ponto de acesso abusivo e minimizar, desse modo, o risco para a rede. O monitor de rede deve tentar também incapacitar o rádio do ponto de acesso abusivo, ou repor o ponto de acesso abusivo para as regulações por defeito de fábrica que são mais facilmente geridas. Outras técnicas, tais como um ataque de ecos ("echo attack"), ou enviando mensagens TCP/IP de ligação de fecho ou reposição para os dispositivos sem fios abusivos podem em alternativa ser utilizadas para incapacitar as comunicações.
Se o monitor de rede poder verificar que o ponto de acesso para o qual foi recebida informação de identificação não está ligado à parte com fios da rede, o monitor de rede actualiza, de preferência, uma tabela que compreende a informação dos pontos de acesso conhecidos que não estão na parte com fios da rede. Tais pontos de acesso podem ser, por exemplo, ligados a redes com fios não relacionadas em localizações próximas. Se o endereço MAC de um ponto de acesso mapear a informação do vendedor, indicando que o ponto de acesso suporta o RARP ou um outro protocolo através do qual o ponto de acesso pode com segurança ser descoberto na parte com fios da rede, e o monitor de rede tentar mas falhar a verificação de que o ponto de acesso está na parte com fios da rede, utilizando o protocolo seguro, o monitor de rede deve armazenar a informação de que o ponto de acesso não está na parte com fios da rede. Esta técnica pode não funcionar em casos nos quais o endereço MAC do ponto de acesso tenha sido forjado. Para além disso, alguns pontos de acesso podem ser configurados de modo que não possa ser possivel verificar com segurança que o ponto de acesso não está ligado à parte com fios da rede.
Numa concretização preferida, o monitor de rede monitoriza a rede para detectar "falsificação de dados" verificando as tabelas de interface de comutação por endereços MAC que aparecem em mais do que uma entrada. Se o mesmo endereço MAC aparece em duas entradas diferentes do 11
ΕΡ 1 520 375/PT comutador, então um dos endereços MAC é um dispositivo abusivo. A Fig. 3 é um fluxograma de uma outra concretização do presente invento. O monitor de rede recebe a identificação da unidade móvel no passo 310. O monitor de rede determina se a unidade móvel relatada está ligada à rede no passo 320. O monitor de rede mantém uma lista de unidades móveis ligadas presentemente ou pode questionar as tabelas de associação de cada um dos pontos de acesso autorizados na rede. O monitor verifica o endereço MAC da unidade móvel relatada e verifica se a unidade móvel relatada está incluída na lista de unidades móveis ligadas presentemente. Se a unidade móvel relatada está incluida na lista de unidades móveis ligadas presentemente, a unidade móvel relatada é uma unidade móvel autorizada, associada a um ponto de acesso autorizado e o monitor volta ao passo 310 para receber a próxima identificação de unidade móvel.
Numa concretização preferida, a unidade móvel é relatada por um agente móvel, de execução numa unidade móvel conhecida. A interface da rede sem fios da unidade móvel conhecida, na qual o agente móvel executa, é configurada para operar promiscuamente, passando todos os pacotes sem fios recebidos ao agente móvel. O agente móvel deve então monitorizar todo o tráfego sem fios dentro do seu alcance operacional. Quando (de preferência apenas a primeira vez, ou periodicamente) o agente escuta o tráfego para ou de uma outra unidade móvel, o agente móvel relata ao monitor de rede a informação de identificação da outra unidade móvel. Em alternativa, o agente móvel armazena a informação recebida da outra unidade móvel até o monitor questionar o agente móvel para recuperar a informação da unidade móvel. De preferência, o agente móvel mantém uma tabela de dispositivos sem fios relatados, e relata apenas as alterações à tabela, para reduzir o número de vezes que os dispositivos sem fios são relatados.
Numa concretização preferida, o monitor de rede é capaz de monitorizar o tráfego de rede na parte com fios da WLAN e se a unidade móvel relatada não faz parte da lista de unidades móveis ligadas presentemente, o monitor de rede 12
ΕΡ 1 520 3 75/PT pesquisa tráfego na rede com fios da unidade móvel relatada no passo 330, de preferência procurando o endereço MAC da unidade móvel na parte com fios da WLAN. Se o monitor detectar o tráfego de rede da unidade móvel relatada, mas a unidade móvel relatada não faz parte da lista de unidades móveis ligadas presentemente, a unidade móvel deve ser associada ao ponto de acesso abusivo. O monitor de rede então notifica automaticamente o operador de rede ou o gestor de rede de empresa da existência de um ponto de acesso abusivo na rede no passo 340. A notificação deve ser conseguida via email, relatório de alerta, SNMP, ou outros métodos conhecidos por um especialista na técnica. O monitor de rede, de preferência, tenta também identificar o ponto de acesso abusivo no passo 350. O monitor emite, de preferência, um pedido de protocolo de resolução inversa de endereços (RARP) para identificar o correspondente endereço IP do ponto de acesso abusivo. Podem também ser utilizados outros métodos. Se o ponto de acesso abusivo responde ao pedido de RARP, o monitor de rede deve tentar também isolar o ponto de acesso abusivo da rede no passo 250. Numa concretização, o monitor muda as definições do filtro MAC no ponto de acesso abusivo para excluir todos os endereços MAC, impedindo efectivamente a utilização do ponto de acesso abusivo na rede. Numa outra concretização, o monitor muda as definições da tabela de filtros MAC dos dispositivos de rede, tais como encaminhadores ou comutadores para impedir tráfego de rede para e do ponto de acesso abusivo e minimizar o risco para a rede. Numa outra concretização, o monitor determina uma entrada no comutador ou no encaminhador, ao qual o ponto de acesso é ligado e incapacita o acesso. A Fig. 4 é um fluxograma de uma outra concretização do presente invento. O monitor de rede recebe a identificação de unidade móvel no passo 410. No passo 420, o monitor verifica uma lista de unidades móveis autorizadas para determinar se a unidade móvel relatada é uma unidade móvel autorizada. Se a unidade móvel relatada é uma unidade móvel autorizada, o monitor volta para o passo 410 para receber uma outra identificação de unidade móvel. Se a unidade móvel relatada não é uma unidade móvel autorizada, o monitor notifica o 13 ΕΡ 1 520 375/ΡΤ operador de rede ou gestor de rede de empresa da existência de uma unidade móvel abusiva no passo 430. O monitor de rede deve tentar também isolar da rede a unidade móvel abusiva no passo 440. Numa concretização, o monitor muda as definições do filtro MAC no ponto de acesso de rede autorizado, de modo a não permitir a associação com a unidade móvel abusiva, impedindo por isso a unidade móvel abusiva de se ligar à rede. Numa outra concretização, o monitor muda a configuração de encaminhamento dos dispositivos de rede tais como encaminhadores ou comutadores para minimizar o risco para a rede, impedindo o endereço MAC ou IP da unidade móvel abusiva. A Fig. 5 é um fluxograma de uma outra concretização do presente invento dirigida a segmentos da rede destinados a não terem acesso sem fios. O monitor de rede recebe uma informação de identificação de unidade móvel de um receptor sem fios no passo 510. O receptor sem fios deve compreender um dispositivo sem fios especial, configurado para não ser capaz de transmitir, mas para receber tráfego sem fios, caso em que o receptor sem fios deve estar ligado ao segmento da rede. Em alternativa, o receptor sem fios deve compreender um ponto de acesso, ligado a uma parte com fios da rede sem fios que não é uma parte do segmento de rede destinado a não ter acesso sem fios. De preferência, a célula do ponto de acesso inclui, pelo menos, uma parte da localização fisica do segmento de rede destinado a não acesso sem fios. O receptor sem fios pode, numa outra alternativa, compreender uma unidade móvel que comunica com um ponto de acesso ligado a uma parte com fios da rede sem fios que não é uma parte do segmento de rede destinado a não ter acesso sem fios. De notar que os métodos descritos acima, que utilizam dispositivos sem fios convencionais capazes de enviar e receber sinais sem fios devem também ser utilizados para monitorizar os segmentos de rede destinados para não ter acesso sem fios, se uma rede que tem acesso sem fios está dentro do alcance sem fios da rede destinada para não ter acesso sem fios.
De preferência, a informação de identificação de unidade móvel compreende um endereço MAC de uma unidade móvel. No 14 ΕΡ 1 520 375/ΡΤ passo 520, ο monitor de rede monitoriza o tráfego de rede e no passo 530, o monitor de rede compara o tráfego de rede com a informação de identificação da unidade móvel recebida no passo 510. Se o tráfego de rede não inclui o tráfego de rede da unidade móvel, então a unidade móvel não está ligada ao segmento de rede, e o monitor de rede aguarda a recepção da informação de identificação de unidade móvel seguinte. Se o tráfego de rede incluir o tráfego da unidade móvel (por exemplo, se o endereço MAC da unidade móvel aparece no segmento de rede), então deve existir um ponto de acesso abusivo no segmento de rede e o monitor de rede notifica o operador 540. De preferência, o endereço MAC do ponto de acesso, com o qual a unidade móvel está associada, é relatado pelo receptor sem fios, e o monitor tenta identificar o ponto de acesso abusivo no passo 540, utilizando o endereço MAC relatado para transmitir os pedidos de RARP ou outros métodos. Se o ponto de acesso abusivo for identificado, o monitor de rede tenta, de preferência, isolar ou incapacitar as comunicações de rede com o ponto de acesso abusivo, como descrito acima.
Num outro aspecto do invento, o monitor de rede é, de preferência, configurado para incapacitar periodicamente as comunicações na rede, impedindo todas as comunicações sem fios de acordo com o horário de negócios definido. Por exemplo, se o horário de trabalho num local particular é das 8 a.m. às 6 p.m., de Segunda a Sexta-feira, o monitor de rede é, de preferência, configurado para impedir as comunicações sem fios no local entre as 6 p.m. e as 8 a.m., de segunda a sexta-feira, e todo o fim de semana. As comunicações sem fios são, de preferência, incapacitadas, pela modificação das tabelas de filtros MAC nos pontos de acesso ligados à rede e/ou modificação das tabelas de interface de comutação para impedir a comutação dos pacotes para e dos pontos de acesso. Podem ser utilizados outros métodos para incapacitar as comunicações sem fios. O invento descrito e reivindicado aqui não é para ser limitado em âmbito pelas concretizações preferidas aqui apresentadas, uma vez que estas concretizações se destinam a ilustrar diversos aspectos do invento.
Lisboa, 2010-02-25
Claims (7)
- ΕΡ 1 520 375/ΡΤ 1/3 REIVINDICAÇÕES 1 - Sistema para segurança de uma rede, que compreende: um monitor de rede, configurado para monitorizar numa rede os pontos de acesso não autorizados (180); e um servidor numa parte com fios (110) da rede, configurado para receber uma mensagem de um dispositivo sem fios (170), indicando a mensagem a existência de um ponto de acesso (150), estando o servidor adicionalmente configurado para questionar uma base de dados, para determinar se o ponto de acesso (150) está autorizado e para determinar se o ponto de acesso (150) está ligado à parte da rede com fios (110); sendo o dito sistema caracterizado por: o monitor de rede estar adicionalmente configurado para incapacitar as comunicações sem fios através de um ponto de acesso não autorizado (180), o ponto de acesso não autorizado (180) estar ligado à dita parte da rede com fios (110); em que o ponto de acesso não autorizado (180) compreende um filtro de endereços MAC para proibição do acesso ao ponto de acesso (180), com base na informação que descreve um ou mais endereços MAC; e o monitor de rede está adicionalmente configurado para regular o filtro de endereços MAC do ponto de acesso não autorizado (180), para proibir o acesso por qualquer dispositivo sem fios (170) ao ponto de acesso (180).
- 2 - Sistema de acordo com a reivindicação 1, que compreende adicionalmente: um comutador, ou encaminhador ("router"), configurado para transferir informação entre, pelo menos, dois segmentos de rede; em que o monitor de rede é adicionalmente configurado para configurar o comutador ou encaminhador para impedir a transferência de informação, através do comutador, com ΕΡ 1 520 375/ΡΤ 2/3 origem no ponto de acesso não autorizado ou endereçada para o mesmo.
- 3 - Sistema de acordo com a reivindicação 1, em que o dispositivo sem fios compreende um ponto de acesso.
- 4 - Sistema de acordo com a reivindicação 1, em que o dispositivo sem fios compreende um dispositivo sem fios móvel.
- 5 - Sistema da reivindicação 1, que compreende: uma ou mais estruturas de dados electrónicas, que compreendem dados que representam um ou mais dispositivos sem fios móveis, associados operativamente a um ou mais pontos de acesso autorizados; o monitor de rede, configurado para detectar na rede com fios uma mensagem com origem num dispositivo sem fios móvel; sendo o monitor de rede configurado adicionalmente para questionar uma ou mais estruturas de dados para determinar se a mensagem originada a partir de um dispositivo sem fios móvel se associou a um ponto de acesso autorizado.
- 6 - Sistema da reivindicação 1, que compreendem: uma ou mais estruturas de dados electrónicas que representam um ou mais dispositivos sem fios móveis, associados operativamente a um ou mais pontos de acesso autorizados; o monitor de rede, configurado para detectar na rede com fios uma mensagem com origem num dispositivo sem fios móvel; sendo o monitor de rede configurado adicionalmente para questionar uma ou mais estruturas de dados para determinar se a mensagem originada a partir de um dispositivo sem fios se associou a um ponto de acesso autorizado. ΕΡ 1 520 375/ΡΤ 3/3
- 7 - Método para detecção de um dispositivo sem fios não autorizado numa rede de área local sem fios (WLAN), que compreendem os passos de: detecção da presença de um dispositivo sem fios desconhecido no interior de uma célula de um dispositivo sem fios conhecido para a WLAN, em que um servidor questiona uma base de dados para determinar se um dispositivo desconhecido está autorizado e está ligado a uma parte da rede com fios da WLAN; monitorização do tráfego da WLAN para uma mensagem a partir do dispositivo sem fios desconhecido; classificação do dispositivo sem fios desconhecido como um dispositivo sem fios não autorizado, se o tráfego monitorizado incluir uma mensagem do dispositivo sem fios desconhecido; e caracterizado por compreender: a regulação do filtro de endereços MAC do dispositivo sem fios não autorizado para proibir o acesso por qualquer dispositivo sem fios ao dispositivo sem fios não autorizado, sendo o dispositivo sem fios não autorizado ligado à parte com fios da rede WLAN. Lisboa, 2010-02-25
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/184,750 US7965842B2 (en) | 2002-06-28 | 2002-06-28 | System and method for detecting unauthorized wireless access points |
Publications (1)
Publication Number | Publication Date |
---|---|
PT1520375E true PT1520375E (pt) | 2010-03-03 |
Family
ID=29779443
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PT03762216T PT1520375E (pt) | 2002-06-28 | 2003-06-27 | Sistema e método para detectar pontos de acesso sem fios não autorizados |
Country Status (11)
Country | Link |
---|---|
US (2) | US7965842B2 (pt) |
EP (1) | EP1520375B1 (pt) |
AT (1) | ATE453265T1 (pt) |
AU (1) | AU2003258973A1 (pt) |
CY (1) | CY1110603T1 (pt) |
DE (1) | DE60330668D1 (pt) |
DK (1) | DK1520375T3 (pt) |
ES (1) | ES2338647T3 (pt) |
PT (1) | PT1520375E (pt) |
SI (1) | SI1520375T1 (pt) |
WO (1) | WO2004004235A1 (pt) |
Families Citing this family (413)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070112512A1 (en) * | 1987-09-28 | 2007-05-17 | Verizon Corporate Services Group Inc. | Methods and systems for locating source of computer-originated attack based on GPS equipped computing device |
US7519729B2 (en) * | 2002-02-27 | 2009-04-14 | Ricoh Co. Ltd. | Method and apparatus for monitoring remote devices through a local monitoring station and communicating with a central station supporting multiple manufacturers |
US20040022186A1 (en) * | 2002-07-30 | 2004-02-05 | International Business Machines Corporation | Methods, apparatus and program product for controlling network security |
BR0215667A (pt) * | 2002-03-27 | 2006-06-06 | Ibm | método, aparelho e produtos de programas para pontos de acesso sem fio |
US7058796B2 (en) * | 2002-05-20 | 2006-06-06 | Airdefense, Inc. | Method and system for actively defending a wireless LAN against attacks |
US7042852B2 (en) * | 2002-05-20 | 2006-05-09 | Airdefense, Inc. | System and method for wireless LAN dynamic channel change with honeypot trap |
US7532895B2 (en) * | 2002-05-20 | 2009-05-12 | Air Defense, Inc. | Systems and methods for adaptive location tracking |
US7277404B2 (en) * | 2002-05-20 | 2007-10-02 | Airdefense, Inc. | System and method for sensing wireless LAN activity |
US7322044B2 (en) * | 2002-06-03 | 2008-01-22 | Airdefense, Inc. | Systems and methods for automated network policy exception detection and correction |
US7068999B2 (en) * | 2002-08-02 | 2006-06-27 | Symbol Technologies, Inc. | System and method for detection of a rogue wireless access point in a wireless communication network |
US7421266B1 (en) * | 2002-08-12 | 2008-09-02 | Mcafee, Inc. | Installation and configuration process for wireless network |
US20060171335A1 (en) * | 2005-02-03 | 2006-08-03 | Michael Yuen | Backup channel selection in wireless LANs |
US7316031B2 (en) * | 2002-09-06 | 2008-01-01 | Capital One Financial Corporation | System and method for remotely monitoring wireless networks |
US7124197B2 (en) * | 2002-09-11 | 2006-10-17 | Mirage Networks, Inc. | Security apparatus and method for local area networks |
US7574492B2 (en) * | 2002-09-12 | 2009-08-11 | Broadcom Corporation | Optimizing network configuration from established usage patterns of access points |
US7665118B2 (en) * | 2002-09-23 | 2010-02-16 | Credant Technologies, Inc. | Server, computer memory, and method to support security policy maintenance and distribution |
AU2003279071A1 (en) * | 2002-09-23 | 2004-04-08 | Wimetrics Corporation | System and method for wireless local area network monitoring and intrusion detection |
US7437752B2 (en) * | 2002-09-23 | 2008-10-14 | Credant Technologies, Inc. | Client architecture for portable device with security policies |
US7665125B2 (en) * | 2002-09-23 | 2010-02-16 | Heard Robert W | System and method for distribution of security policies for mobile devices |
US20060190984A1 (en) * | 2002-09-23 | 2006-08-24 | Credant Technologies, Inc. | Gatekeeper architecture/features to support security policy maintenance and distribution |
US6957067B1 (en) | 2002-09-24 | 2005-10-18 | Aruba Networks | System and method for monitoring and enforcing policy within a wireless network |
US9237514B2 (en) | 2003-02-28 | 2016-01-12 | Apple Inc. | System and method for filtering access points presented to a user and locking onto an access point |
US7401132B1 (en) * | 2002-12-20 | 2008-07-15 | Symantec Operating Corporation | Method and system for creating a peer-to-peer overlay network |
KR100510127B1 (ko) * | 2002-12-31 | 2005-08-25 | 삼성전자주식회사 | 무선랜 환경에서 핸드오버 방법 및 모바일 노드의핸드오버 장치 |
US9137670B2 (en) * | 2003-02-18 | 2015-09-15 | Hewlett-Packard Development Company, L.P. | Method for detecting rogue devices operating in wireless and wired computer network environments |
US7295524B1 (en) | 2003-02-18 | 2007-11-13 | Airwave Wireless, Inc | Methods, apparatuses and systems facilitating management of airspace in wireless computer network environments |
US7522669B2 (en) * | 2003-02-21 | 2009-04-21 | Atheros Communications, Inc. | Method and apparatus for selective disregard of co-channel transmissions on a medium |
US7869822B2 (en) * | 2003-02-24 | 2011-01-11 | Autocell Laboratories, Inc. | Wireless network apparatus and system field of the invention |
US7215661B2 (en) * | 2003-02-24 | 2007-05-08 | Autocell Laboratories, Inc. | Method for associating access points with stations in a wireless network |
US7313113B1 (en) * | 2003-04-04 | 2007-12-25 | Airespace, Inc. | Dynamic transmit power configuration system for wireless network environments |
US7346338B1 (en) | 2003-04-04 | 2008-03-18 | Airespace, Inc. | Wireless network system including integrated rogue access point detection |
US7522908B2 (en) * | 2003-04-21 | 2009-04-21 | Airdefense, Inc. | Systems and methods for wireless network site survey |
US7355996B2 (en) * | 2004-02-06 | 2008-04-08 | Airdefense, Inc. | Systems and methods for adaptive monitoring with bandwidth constraints |
US7324804B2 (en) * | 2003-04-21 | 2008-01-29 | Airdefense, Inc. | Systems and methods for dynamic sensor discovery and selection |
WO2004095192A2 (en) * | 2003-04-21 | 2004-11-04 | Airdefense, Inc. | Systems and methods for securing wireless computer networks |
US7359676B2 (en) * | 2003-04-21 | 2008-04-15 | Airdefense, Inc. | Systems and methods for adaptively scanning for wireless communications |
US20040210654A1 (en) * | 2003-04-21 | 2004-10-21 | Hrastar Scott E. | Systems and methods for determining wireless network topology |
US20040213172A1 (en) * | 2003-04-24 | 2004-10-28 | Myers Robert L. | Anti-spoofing system and method |
WO2004098214A1 (en) * | 2003-04-29 | 2004-11-11 | Docomo Communications Laboratories Usa, Inc. | Fast active scanning wireless network apparatus and method |
US7523485B1 (en) * | 2003-05-21 | 2009-04-21 | Foundry Networks, Inc. | System and method for source IP anti-spoofing security |
US7516487B1 (en) | 2003-05-21 | 2009-04-07 | Foundry Networks, Inc. | System and method for source IP anti-spoofing security |
US7673146B2 (en) * | 2003-06-05 | 2010-03-02 | Mcafee, Inc. | Methods and systems of remote authentication for computer networks |
US20040255154A1 (en) * | 2003-06-11 | 2004-12-16 | Foundry Networks, Inc. | Multiple tiered network security system, method and apparatus |
US7539169B1 (en) | 2003-06-30 | 2009-05-26 | Cisco Systems, Inc. | Directed association mechanism in wireless network environments |
US7453840B1 (en) | 2003-06-30 | 2008-11-18 | Cisco Systems, Inc. | Containment of rogue systems in wireless network environments |
US7257107B2 (en) * | 2003-07-15 | 2007-08-14 | Highwall Technologies, Llc | Device and method for detecting unauthorized, “rogue” wireless LAN access points |
US7286515B2 (en) * | 2003-07-28 | 2007-10-23 | Cisco Technology, Inc. | Method, apparatus, and software product for detecting rogue access points in a wireless network |
US7876772B2 (en) | 2003-08-01 | 2011-01-25 | Foundry Networks, Llc | System, method and apparatus for providing multiple access modes in a data communications network |
US8527621B2 (en) * | 2003-08-22 | 2013-09-03 | Thomson Licensing | Autologging the presence of a wireless local area network |
JP4174392B2 (ja) * | 2003-08-28 | 2008-10-29 | 日本電気株式会社 | ネットワークへの不正接続防止システム、及びネットワークへの不正接続防止装置 |
US7735114B2 (en) * | 2003-09-04 | 2010-06-08 | Foundry Networks, Inc. | Multiple tiered network security system, method and apparatus using dynamic user policy assignment |
US20050054326A1 (en) * | 2003-09-09 | 2005-03-10 | Todd Rogers | Method and system for securing and monitoring a wireless network |
US20050060576A1 (en) * | 2003-09-15 | 2005-03-17 | Kime Gregory C. | Method, apparatus and system for detection of and reaction to rogue access points |
US20060287602A1 (en) * | 2005-06-21 | 2006-12-21 | Cardiomems, Inc. | Implantable wireless sensor for in vivo pressure measurement |
US8026729B2 (en) | 2003-09-16 | 2011-09-27 | Cardiomems, Inc. | System and apparatus for in-vivo assessment of relative position of an implant |
US20050187482A1 (en) * | 2003-09-16 | 2005-08-25 | O'brien David | Implantable wireless sensor |
ATE347211T1 (de) * | 2003-09-22 | 2006-12-15 | Cit Alcatel | Verfahren zur steuerung von nachrichten in einer netzperipherie-vorrichtung eines zugangsnetzwerks und netzperipherie-vorrichtung und netzwerkverwaltungs-vorrichtung zur ausführung dieses verfahrens |
US7774833B1 (en) * | 2003-09-23 | 2010-08-10 | Foundry Networks, Inc. | System and method for protecting CPU against remote access attacks |
US7558960B2 (en) * | 2003-10-16 | 2009-07-07 | Cisco Technology, Inc. | Network infrastructure validation of network management frames |
CN100391180C (zh) * | 2003-10-30 | 2008-05-28 | 华为技术有限公司 | 一种以太网二层交换设备绑定硬件地址和端口的方法 |
US7069024B2 (en) * | 2003-10-31 | 2006-06-27 | Symbol Technologies, Inc. | System and method for determining location of rogue wireless access point |
US7581249B2 (en) * | 2003-11-14 | 2009-08-25 | Enterasys Networks, Inc. | Distributed intrusion response system |
US8528071B1 (en) | 2003-12-05 | 2013-09-03 | Foundry Networks, Llc | System and method for flexible authentication in a data communications network |
US7856209B1 (en) | 2003-12-08 | 2010-12-21 | Airtight Networks, Inc. | Method and system for location estimation in wireless networks |
US7002943B2 (en) * | 2003-12-08 | 2006-02-21 | Airtight Networks, Inc. | Method and system for monitoring a selected region of an airspace associated with local area networks of computing devices |
US7216365B2 (en) * | 2004-02-11 | 2007-05-08 | Airtight Networks, Inc. | Automated sniffer apparatus and method for wireless local area network security |
US7536723B1 (en) * | 2004-02-11 | 2009-05-19 | Airtight Networks, Inc. | Automated method and system for monitoring local area computer networks for unauthorized wireless access |
US7440434B2 (en) * | 2004-02-11 | 2008-10-21 | Airtight Networks, Inc. | Method and system for detecting wireless access devices operably coupled to computer local area networks and related methods |
US7248856B2 (en) | 2004-03-15 | 2007-07-24 | Symbol Technologies, Inc. | System and method for client-server-based wireless intrusion detection |
US7496094B2 (en) * | 2004-04-06 | 2009-02-24 | Airtight Networks, Inc. | Method and system for allowing and preventing wireless devices to transmit wireless signals |
US20060165073A1 (en) * | 2004-04-06 | 2006-07-27 | Airtight Networks, Inc., (F/K/A Wibhu Technologies, Inc.) | Method and a system for regulating, disrupting and preventing access to the wireless medium |
US7822412B2 (en) * | 2004-04-21 | 2010-10-26 | Hewlett-Packard Development Company, L.P. | System and method for accessing a wireless network |
US8972576B2 (en) * | 2004-04-28 | 2015-03-03 | Kdl Scan Designs Llc | Establishing a home relationship between a wireless device and a server in a wireless network |
US9008055B2 (en) * | 2004-04-28 | 2015-04-14 | Kdl Scan Designs Llc | Automatic remote services provided by a home relationship between a device and a server |
US8572734B2 (en) | 2004-08-12 | 2013-10-29 | Verizon Patent And Licensing Inc. | Geographical intrusion response prioritization mapping through authentication and flight data correlation |
US8418246B2 (en) * | 2004-08-12 | 2013-04-09 | Verizon Patent And Licensing Inc. | Geographical threat response prioritization mapping system and methods of use |
US8091130B1 (en) | 2004-08-12 | 2012-01-03 | Verizon Corporate Services Group Inc. | Geographical intrusion response prioritization mapping system |
US8631493B2 (en) * | 2004-08-12 | 2014-01-14 | Verizon Patent And Licensing Inc. | Geographical intrusion mapping system using telecommunication billing and inventory systems |
US8082506B1 (en) | 2004-08-12 | 2011-12-20 | Verizon Corporate Services Group Inc. | Geographical vulnerability mitigation response mapping system |
US20060193300A1 (en) * | 2004-09-16 | 2006-08-31 | Airtight Networks, Inc. (F/K/A Wibhu Technologies, Inc.) | Method and apparatus for monitoring multiple network segments in local area networks for compliance with wireless security policy |
WO2006036763A2 (en) * | 2004-09-22 | 2006-04-06 | Cyberdefender Corporation | System for distributing information using a secure peer-to-peer network |
US8196199B2 (en) * | 2004-10-19 | 2012-06-05 | Airdefense, Inc. | Personal wireless monitoring agent |
US20060123133A1 (en) * | 2004-10-19 | 2006-06-08 | Hrastar Scott E | Detecting unauthorized wireless devices on a wired network |
US7854000B2 (en) * | 2004-10-26 | 2010-12-14 | Cisco Technology, Inc. | Method and system for addressing attacks on a computer connected to a network |
US7516174B1 (en) | 2004-11-02 | 2009-04-07 | Cisco Systems, Inc. | Wireless network security mechanism including reverse network address translation |
US8367105B2 (en) * | 2004-11-10 | 2013-02-05 | Teva Pharmaceutical Industries, Ltd. | Compressed solid dosage form manufacturing process well-suited for use with drugs of low aqueous solubility and compressed solid dosage forms made thereby |
DE602004021043D1 (de) * | 2004-12-30 | 2009-06-18 | Telecom Italia Spa | Verfahren und system zur erkennung von attacken in drahtlosen datenkommunikationsnetzen |
US8254347B2 (en) * | 2004-12-31 | 2012-08-28 | Alcatel Lucent | Methods and devices for associating a mobile device to access points within a WLAN |
US7577458B2 (en) * | 2005-01-30 | 2009-08-18 | Cisco Technology, Inc. | LCD display on wireless router |
US20060171304A1 (en) * | 2005-02-03 | 2006-08-03 | Hill David R | WLAN background scanning |
US20060171305A1 (en) * | 2005-02-03 | 2006-08-03 | Autocell Laboratories, Inc. | Access point channel forecasting for seamless station association transition |
US7596376B2 (en) * | 2005-02-18 | 2009-09-29 | Cisco Technology, Inc. | Methods, apparatuses and systems facilitating client handoffs in wireless network systems |
US20080263660A1 (en) * | 2005-02-18 | 2008-10-23 | France Telecom | Method, Device and Program for Detection of Address Spoofing in a Wireless Network |
US7805140B2 (en) * | 2005-02-18 | 2010-09-28 | Cisco Technology, Inc. | Pre-emptive roaming mechanism allowing for enhanced QoS in wireless network environments |
JP2009510808A (ja) | 2005-02-18 | 2009-03-12 | クレダント テクノロジーズ、インク. | インテリジェンスベースのセキュリティのシステムおよび方法 |
US7370362B2 (en) * | 2005-03-03 | 2008-05-06 | Cisco Technology, Inc. | Method and apparatus for locating rogue access point switch ports in a wireless network |
CA2600830A1 (en) | 2005-03-15 | 2006-09-21 | Trapeze Networks, Inc. | System and method for distributing keys in a wireless network |
US7613119B2 (en) * | 2005-04-11 | 2009-11-03 | Interdigital Technology Corporation | Self-configurable wireless local area network node |
US7783756B2 (en) * | 2005-06-03 | 2010-08-24 | Alcatel Lucent | Protection for wireless devices against false access-point attacks |
EP1893080A2 (en) | 2005-06-21 | 2008-03-05 | CardioMems, Inc. | Method of manufacturing implantable wireless sensor for in vivo pressure measurement |
FR2888696A1 (fr) * | 2005-07-18 | 2007-01-19 | France Telecom | Detection de double attachement entre un reseau filaire et au moins un reseau sans-fil |
US8621604B2 (en) * | 2005-09-06 | 2013-12-31 | Daniel Chien | Evaluating a questionable network communication |
US9674145B2 (en) | 2005-09-06 | 2017-06-06 | Daniel Chien | Evaluating a questionable network communication |
US9912677B2 (en) | 2005-09-06 | 2018-03-06 | Daniel Chien | Evaluating a questionable network communication |
US9015090B2 (en) | 2005-09-06 | 2015-04-21 | Daniel Chien | Evaluating a questionable network communication |
GB2430114B (en) * | 2005-09-13 | 2008-06-25 | Roke Manor Research | A method of verifying integrity of an access point on a wireless network |
WO2007044986A2 (en) * | 2005-10-13 | 2007-04-19 | Trapeze Networks, Inc. | System and method for remote monitoring in a wireless network |
US7551619B2 (en) * | 2005-10-13 | 2009-06-23 | Trapeze Networks, Inc. | Identity-based networking |
US7724703B2 (en) * | 2005-10-13 | 2010-05-25 | Belden, Inc. | System and method for wireless network monitoring |
US8638762B2 (en) * | 2005-10-13 | 2014-01-28 | Trapeze Networks, Inc. | System and method for network integrity |
US7573859B2 (en) | 2005-10-13 | 2009-08-11 | Trapeze Networks, Inc. | System and method for remote monitoring in a wireless network |
US8411616B2 (en) | 2005-11-03 | 2013-04-02 | Piccata Fund Limited Liability Company | Pre-scan for wireless channel selection |
US7710933B1 (en) | 2005-12-08 | 2010-05-04 | Airtight Networks, Inc. | Method and system for classification of wireless devices in local area computer networks |
US7715800B2 (en) | 2006-01-13 | 2010-05-11 | Airdefense, Inc. | Systems and methods for wireless intrusion detection using spectral analysis |
US7532898B2 (en) * | 2006-01-19 | 2009-05-12 | International Business Machines Corporation | Generating and dynamically updating databases of WIFI hotspots locations and performance metrics via location mappers |
US8873555B1 (en) * | 2006-02-02 | 2014-10-28 | Marvell Israel (M.I.S.L.) Ltd. | Privilege-based access admission table |
US20070186276A1 (en) * | 2006-02-09 | 2007-08-09 | Mcrae Matthew | Auto-detection and notification of access point identity theft |
US8214899B2 (en) * | 2006-03-15 | 2012-07-03 | Daniel Chien | Identifying unauthorized access to a network resource |
US7971251B2 (en) * | 2006-03-17 | 2011-06-28 | Airdefense, Inc. | Systems and methods for wireless security using distributed collaboration of wireless clients |
US20070218874A1 (en) * | 2006-03-17 | 2007-09-20 | Airdefense, Inc. | Systems and Methods For Wireless Network Forensics |
US7600064B2 (en) * | 2006-03-31 | 2009-10-06 | Research In Motion Limited | System and method for provisioning a remote library for an electronic device |
US7818264B2 (en) | 2006-06-19 | 2010-10-19 | Visa U.S.A. Inc. | Track data encryption |
US7558266B2 (en) | 2006-05-03 | 2009-07-07 | Trapeze Networks, Inc. | System and method for restricting network access using forwarding databases |
US20090021343A1 (en) * | 2006-05-10 | 2009-01-22 | Airdefense, Inc. | RFID Intrusion Protection System and Methods |
JP4650337B2 (ja) * | 2006-05-15 | 2011-03-16 | 横河電機株式会社 | ネットワーク管理装置 |
US8966018B2 (en) * | 2006-05-19 | 2015-02-24 | Trapeze Networks, Inc. | Automated network device configuration and network deployment |
US7821986B2 (en) * | 2006-05-31 | 2010-10-26 | Cisco Technology, Inc. | WLAN infrastructure provided directions and roaming |
US7577453B2 (en) | 2006-06-01 | 2009-08-18 | Trapeze Networks, Inc. | Wireless load balancing across bands |
US7912982B2 (en) * | 2006-06-09 | 2011-03-22 | Trapeze Networks, Inc. | Wireless routing selection system and method |
US9258702B2 (en) | 2006-06-09 | 2016-02-09 | Trapeze Networks, Inc. | AP-local dynamic switching |
US8818322B2 (en) | 2006-06-09 | 2014-08-26 | Trapeze Networks, Inc. | Untethered access point mesh system and method |
US9191799B2 (en) | 2006-06-09 | 2015-11-17 | Juniper Networks, Inc. | Sharing data between wireless switches system and method |
US7970013B2 (en) | 2006-06-16 | 2011-06-28 | Airdefense, Inc. | Systems and methods for wireless network content filtering |
US8326296B1 (en) | 2006-07-12 | 2012-12-04 | At&T Intellectual Property I, L.P. | Pico-cell extension for cellular network |
US7724704B2 (en) * | 2006-07-17 | 2010-05-25 | Beiden Inc. | Wireless VLAN system and method |
US8307442B2 (en) * | 2006-08-01 | 2012-11-06 | Cisco Technology, Inc. | Method of preventing infection propagation in a dynamic multipoint virtual private network |
US8281392B2 (en) * | 2006-08-11 | 2012-10-02 | Airdefense, Inc. | Methods and systems for wired equivalent privacy and Wi-Fi protected access protection |
US20080046561A1 (en) * | 2006-08-17 | 2008-02-21 | Belkin International, Inc. | Networking hardware element to couple computer network elements and method of displaying information thereon |
US7675862B2 (en) * | 2006-08-17 | 2010-03-09 | Belkin International, Inc. | Networking hardware element to couple computer network elements and method of displaying a network layout map thereon |
US20080040955A1 (en) * | 2006-08-21 | 2008-02-21 | Belkin Corporation | Instruction-wielding apparatus and method of presenting instructions thereon |
US8782745B2 (en) * | 2006-08-25 | 2014-07-15 | Qwest Communications International Inc. | Detection of unauthorized wireless access points |
US8457594B2 (en) * | 2006-08-25 | 2013-06-04 | Qwest Communications International Inc. | Protection against unauthorized wireless access points |
US7664886B2 (en) * | 2006-09-08 | 2010-02-16 | Ricoh Co., Ltd. | System, method, and computer program product using an SNMP implementation to obtain vendor information from remote devices |
US8340110B2 (en) * | 2006-09-15 | 2012-12-25 | Trapeze Networks, Inc. | Quality of service provisioning for wireless networks |
US8817813B2 (en) | 2006-10-02 | 2014-08-26 | Aruba Networks, Inc. | System and method for adaptive channel scanning within a wireless network |
US8072952B2 (en) | 2006-10-16 | 2011-12-06 | Juniper Networks, Inc. | Load balancing |
US7974235B2 (en) * | 2006-11-13 | 2011-07-05 | Telecommunication Systems, Inc. | Secure location session manager |
US20080151844A1 (en) * | 2006-12-20 | 2008-06-26 | Manish Tiwari | Wireless access point authentication system and method |
US7873061B2 (en) | 2006-12-28 | 2011-01-18 | Trapeze Networks, Inc. | System and method for aggregation and queuing in a wireless network |
WO2008083339A2 (en) * | 2006-12-28 | 2008-07-10 | Trapeze Networks, Inc. | Application-aware wireless network system and method |
US9008617B2 (en) * | 2006-12-28 | 2015-04-14 | Verizon Patent And Licensing Inc. | Layered graphical event mapping |
US8316427B2 (en) | 2007-03-09 | 2012-11-20 | International Business Machines Corporation | Enhanced personal firewall for dynamic computing environments |
US20080226075A1 (en) * | 2007-03-14 | 2008-09-18 | Trapeze Networks, Inc. | Restricted services for wireless stations |
US8695081B2 (en) * | 2007-04-10 | 2014-04-08 | International Business Machines Corporation | Method to apply network encryption to firewall decisions |
US8948046B2 (en) | 2007-04-27 | 2015-02-03 | Aerohive Networks, Inc. | Routing method and system for a wireless network |
US20080276303A1 (en) * | 2007-05-03 | 2008-11-06 | Trapeze Networks, Inc. | Network Type Advertising |
US9319879B2 (en) | 2007-05-30 | 2016-04-19 | Apple Inc. | Method and apparatus for security configuration and verification of wireless devices in a fixed/mobile convergence environment |
US8902904B2 (en) * | 2007-09-07 | 2014-12-02 | Trapeze Networks, Inc. | Network assignment based on priority |
US8285281B2 (en) * | 2007-10-29 | 2012-10-09 | Qualcomm Incorporated | Methods and apparatus for self configuring network relations |
US7970894B1 (en) | 2007-11-15 | 2011-06-28 | Airtight Networks, Inc. | Method and system for monitoring of wireless devices in local area computer networks |
US8238942B2 (en) * | 2007-11-21 | 2012-08-07 | Trapeze Networks, Inc. | Wireless station location detection |
EP2218211B1 (en) * | 2007-12-06 | 2020-07-08 | Suhayya Abu-Hakima | Processing of network content and services for mobile or fixed devices |
US9215217B2 (en) | 2008-12-05 | 2015-12-15 | Suhayya Abu-Hakima and Kenneth E. Grigg | Auto-discovery of diverse communications devices for alert broadcasting |
US9338597B2 (en) | 2007-12-06 | 2016-05-10 | Suhayya Abu-Hakima | Alert broadcasting to unconfigured communications devices |
US20090185518A1 (en) * | 2008-01-17 | 2009-07-23 | Qualcomm Incorporated | System and method to enable base station power setting based on neighboring beacons within a network |
KR101460766B1 (ko) * | 2008-01-29 | 2014-11-11 | 삼성전자주식회사 | 무선 네트워크 시스템에서 클러스터 기능을 이용한 보안설정 시스템 및 그 제어방법 |
US8150357B2 (en) | 2008-03-28 | 2012-04-03 | Trapeze Networks, Inc. | Smoothing filter for irregular update intervals |
US20090252129A1 (en) * | 2008-04-08 | 2009-10-08 | Nokia Corporation | Known station hidden network discovery |
US8719420B2 (en) | 2008-05-13 | 2014-05-06 | At&T Mobility Ii Llc | Administration of access lists for femtocell service |
US8094551B2 (en) | 2008-05-13 | 2012-01-10 | At&T Mobility Ii Llc | Exchange of access control lists to manage femto cell coverage |
US8218502B1 (en) | 2008-05-14 | 2012-07-10 | Aerohive Networks | Predictive and nomadic roaming of wireless clients across different network subnets |
US8474023B2 (en) | 2008-05-30 | 2013-06-25 | Juniper Networks, Inc. | Proactive credential caching |
US20100041365A1 (en) | 2008-06-12 | 2010-02-18 | At&T Mobility Ii Llc | Mediation, rating, and billing associated with a femtocell service framework |
US8978105B2 (en) * | 2008-07-25 | 2015-03-10 | Trapeze Networks, Inc. | Affirming network relationships and resource access via related networks |
US7966384B2 (en) * | 2008-08-04 | 2011-06-21 | Flat Hill Ideas, Llc | Real-time interactive system and method for making and updating changes to infrastructure data |
US8238298B2 (en) * | 2008-08-29 | 2012-08-07 | Trapeze Networks, Inc. | Picking an optimal channel for an access point in a wireless network |
US9674892B1 (en) | 2008-11-04 | 2017-06-06 | Aerohive Networks, Inc. | Exclusive preshared key authentication |
US8892127B2 (en) | 2008-11-21 | 2014-11-18 | Qualcomm Incorporated | Wireless-based positioning adjustments using a motion sensor |
US9645225B2 (en) * | 2008-11-21 | 2017-05-09 | Qualcomm Incorporated | Network-centric determination of node processing delay |
US20100135178A1 (en) | 2008-11-21 | 2010-06-03 | Qualcomm Incorporated | Wireless position determination using adjusted round trip time measurements |
US20100130230A1 (en) * | 2008-11-21 | 2010-05-27 | Qualcomm Incorporated | Beacon sectoring for position determination |
US9125153B2 (en) * | 2008-11-25 | 2015-09-01 | Qualcomm Incorporated | Method and apparatus for two-way ranging |
US8768344B2 (en) | 2008-12-22 | 2014-07-01 | Qualcomm Incorporated | Post-deployment calibration for wireless position determination |
US8750267B2 (en) * | 2009-01-05 | 2014-06-10 | Qualcomm Incorporated | Detection of falsified wireless access points |
US8483194B1 (en) | 2009-01-21 | 2013-07-09 | Aerohive Networks, Inc. | Airtime-based scheduling |
US8782740B1 (en) * | 2009-01-28 | 2014-07-15 | Crimson Corporation | Systems and methods for detection of unauthorized or unsecured access points |
US8694624B2 (en) * | 2009-05-19 | 2014-04-08 | Symbol Technologies, Inc. | Systems and methods for concurrent wireless local area network access and sensing |
US8341250B2 (en) * | 2009-05-30 | 2012-12-25 | Cisco Technology, Inc. | Networking device provisioning |
US20100332593A1 (en) * | 2009-06-29 | 2010-12-30 | Igor Barash | Systems and methods for operating an anti-malware network on a cloud computing platform |
US9900251B1 (en) | 2009-07-10 | 2018-02-20 | Aerohive Networks, Inc. | Bandwidth sentinel |
US11115857B2 (en) | 2009-07-10 | 2021-09-07 | Extreme Networks, Inc. | Bandwidth sentinel |
CN102577261A (zh) * | 2009-07-31 | 2012-07-11 | 惠普发展公司,有限责任合伙企业 | 用于检测欺骗无线接入点的方法 |
US8346305B2 (en) * | 2009-09-25 | 2013-01-01 | Intel Corporation | Theft deterrent techniques and secure mobile platform subscription for wirelessly enabled mobile devices |
US8510801B2 (en) | 2009-10-15 | 2013-08-13 | At&T Intellectual Property I, L.P. | Management of access to service in an access point |
US8848508B2 (en) * | 2009-11-16 | 2014-09-30 | Cisco Technology, Inc. | Method for the provision of gateway anycast virtual MAC reachability in extended subnets |
US20110143768A1 (en) * | 2009-12-14 | 2011-06-16 | Lane Sean L | Methods and apparatus related to region-specific mobile device and infrastructure detection, analysis and display |
US8781492B2 (en) | 2010-04-30 | 2014-07-15 | Qualcomm Incorporated | Device for round trip time measurements |
US9002277B2 (en) | 2010-09-07 | 2015-04-07 | Aerohive Networks, Inc. | Distributed channel selection for wireless networks |
CN102546080B (zh) * | 2010-12-21 | 2014-06-25 | 华为技术有限公司 | 一种下行基带信号生成方法及相关设备、系统 |
EP2684316A4 (en) * | 2011-03-11 | 2014-09-03 | Hewlett Packard Development Co | SAMPLING NETWORK TRAFFIC |
KR101453521B1 (ko) * | 2011-05-20 | 2014-10-24 | 주식회사 케이티 | 무선 액세스 포인트 장치 및 비인가 무선 랜 노드 탐지 방법 |
US8495714B2 (en) * | 2011-07-20 | 2013-07-23 | Bridgewater Systems Corp. | Systems and methods for authenticating users accessing unsecured wifi access points |
US8813194B2 (en) * | 2011-10-27 | 2014-08-19 | At&T Intellectual Property I, L.P. | Enabling access to a secured wireless local network without user input of a network password |
US10091065B1 (en) | 2011-10-31 | 2018-10-02 | Aerohive Networks, Inc. | Zero configuration networking on a subnetted network |
KR101335293B1 (ko) | 2012-04-03 | 2013-12-02 | 유넷시스템주식회사 | 내부 네트워크 침입 차단 시스템 및 그 방법 |
US9166732B2 (en) * | 2012-04-19 | 2015-10-20 | At&T Mobility Ii Llc | Facilitation of security employing a femto cell access point |
US10129751B2 (en) * | 2012-05-25 | 2018-11-13 | Comcast Cable Communications, Llc | Wireless gateway supporting public and private networks |
CN104769864B (zh) | 2012-06-14 | 2018-05-04 | 艾诺威网络有限公司 | 多播到单播转换技术 |
US9485276B2 (en) * | 2012-09-28 | 2016-11-01 | Juniper Networks, Inc. | Dynamic service handling using a honeypot |
US9717005B2 (en) | 2012-11-21 | 2017-07-25 | Empire Technology Development Llc | Schemes for connecting to wireless network |
US9113347B2 (en) | 2012-12-05 | 2015-08-18 | At&T Intellectual Property I, Lp | Backhaul link for distributed antenna system |
US10009065B2 (en) | 2012-12-05 | 2018-06-26 | At&T Intellectual Property I, L.P. | Backhaul link for distributed antenna system |
US9198118B2 (en) | 2012-12-07 | 2015-11-24 | At&T Intellectual Property I, L.P. | Rogue wireless access point detection |
US10389650B2 (en) | 2013-03-15 | 2019-08-20 | Aerohive Networks, Inc. | Building and maintaining a network |
US9413772B2 (en) | 2013-03-15 | 2016-08-09 | Aerohive Networks, Inc. | Managing rogue devices through a network backhaul |
US9690676B2 (en) * | 2013-03-15 | 2017-06-27 | Aerohive Networks, Inc. | Assigning network device subnets to perform network activities using network device information |
US9948626B2 (en) | 2013-03-15 | 2018-04-17 | Aerohive Networks, Inc. | Split authentication network systems and methods |
US9178896B2 (en) | 2013-05-09 | 2015-11-03 | Avaya Inc. | Rogue AP detection |
US9525524B2 (en) | 2013-05-31 | 2016-12-20 | At&T Intellectual Property I, L.P. | Remote distributed antenna system |
US9999038B2 (en) | 2013-05-31 | 2018-06-12 | At&T Intellectual Property I, L.P. | Remote distributed antenna system |
US10084791B2 (en) | 2013-08-14 | 2018-09-25 | Daniel Chien | Evaluating a questionable network communication |
KR101534476B1 (ko) * | 2013-10-29 | 2015-07-07 | 삼성에스디에스 주식회사 | 비인가 액세스 포인트 탐지 방법 및 장치 |
IL229153B (en) * | 2013-10-30 | 2019-02-28 | Verint Systems Ltd | Systems and methods for protocol-based identification of rogue base stations |
US8897697B1 (en) | 2013-11-06 | 2014-11-25 | At&T Intellectual Property I, Lp | Millimeter-wave surface-wave communications |
MY178188A (en) | 2013-12-04 | 2020-10-06 | Mimos Berhad | System and method for authorising an access point in a network |
US9209902B2 (en) | 2013-12-10 | 2015-12-08 | At&T Intellectual Property I, L.P. | Quasi-optical coupler |
US9152782B2 (en) | 2013-12-13 | 2015-10-06 | Aerohive Networks, Inc. | Systems and methods for user-based network onboarding |
US9419992B2 (en) | 2014-08-13 | 2016-08-16 | Palantir Technologies Inc. | Unwanted tunneling alert system |
US9692101B2 (en) | 2014-08-26 | 2017-06-27 | At&T Intellectual Property I, L.P. | Guided wave couplers for coupling electromagnetic waves between a waveguide surface and a surface of a wire |
US9768833B2 (en) | 2014-09-15 | 2017-09-19 | At&T Intellectual Property I, L.P. | Method and apparatus for sensing a condition in a transmission medium of electromagnetic waves |
US10063280B2 (en) | 2014-09-17 | 2018-08-28 | At&T Intellectual Property I, L.P. | Monitoring and mitigating conditions in a communication network |
US9654458B1 (en) * | 2014-09-23 | 2017-05-16 | Amazon Technologies, Inc. | Unauthorized device detection in a heterogeneous network |
US9628854B2 (en) | 2014-09-29 | 2017-04-18 | At&T Intellectual Property I, L.P. | Method and apparatus for distributing content in a communication network |
US10609071B2 (en) | 2014-09-30 | 2020-03-31 | Hewlett-Packard Development Company, L.P. | Preventing MAC spoofing |
US9615269B2 (en) | 2014-10-02 | 2017-04-04 | At&T Intellectual Property I, L.P. | Method and apparatus that provides fault tolerance in a communication network |
US9685992B2 (en) | 2014-10-03 | 2017-06-20 | At&T Intellectual Property I, L.P. | Circuit panel network and methods thereof |
US9503189B2 (en) | 2014-10-10 | 2016-11-22 | At&T Intellectual Property I, L.P. | Method and apparatus for arranging communication sessions in a communication system |
US9762289B2 (en) | 2014-10-14 | 2017-09-12 | At&T Intellectual Property I, L.P. | Method and apparatus for transmitting or receiving signals in a transportation system |
US9973299B2 (en) | 2014-10-14 | 2018-05-15 | At&T Intellectual Property I, L.P. | Method and apparatus for adjusting a mode of communication in a communication network |
US9780834B2 (en) | 2014-10-21 | 2017-10-03 | At&T Intellectual Property I, L.P. | Method and apparatus for transmitting electromagnetic waves |
US9520945B2 (en) | 2014-10-21 | 2016-12-13 | At&T Intellectual Property I, L.P. | Apparatus for providing communication services and methods thereof |
US9627768B2 (en) | 2014-10-21 | 2017-04-18 | At&T Intellectual Property I, L.P. | Guided-wave transmission device with non-fundamental mode propagation and methods for use therewith |
US9653770B2 (en) | 2014-10-21 | 2017-05-16 | At&T Intellectual Property I, L.P. | Guided wave coupler, coupling module and methods for use therewith |
US9769020B2 (en) | 2014-10-21 | 2017-09-19 | At&T Intellectual Property I, L.P. | Method and apparatus for responding to events affecting communications in a communication network |
US9564947B2 (en) | 2014-10-21 | 2017-02-07 | At&T Intellectual Property I, L.P. | Guided-wave transmission device with diversity and methods for use therewith |
US9312919B1 (en) | 2014-10-21 | 2016-04-12 | At&T Intellectual Property I, Lp | Transmission device with impairment compensation and methods for use therewith |
US9577306B2 (en) | 2014-10-21 | 2017-02-21 | At&T Intellectual Property I, L.P. | Guided-wave transmission device and methods for use therewith |
US9800327B2 (en) | 2014-11-20 | 2017-10-24 | At&T Intellectual Property I, L.P. | Apparatus for controlling operations of a communication device and methods thereof |
US9997819B2 (en) | 2015-06-09 | 2018-06-12 | At&T Intellectual Property I, L.P. | Transmission medium and method for facilitating propagation of electromagnetic waves via a core |
US10009067B2 (en) | 2014-12-04 | 2018-06-26 | At&T Intellectual Property I, L.P. | Method and apparatus for configuring a communication interface |
US9742462B2 (en) | 2014-12-04 | 2017-08-22 | At&T Intellectual Property I, L.P. | Transmission medium and communication interfaces and methods for use therewith |
US9680670B2 (en) | 2014-11-20 | 2017-06-13 | At&T Intellectual Property I, L.P. | Transmission device with channel equalization and control and methods for use therewith |
US9461706B1 (en) | 2015-07-31 | 2016-10-04 | At&T Intellectual Property I, Lp | Method and apparatus for exchanging communication signals |
US9954287B2 (en) | 2014-11-20 | 2018-04-24 | At&T Intellectual Property I, L.P. | Apparatus for converting wireless signals and electromagnetic waves and methods thereof |
US9544006B2 (en) | 2014-11-20 | 2017-01-10 | At&T Intellectual Property I, L.P. | Transmission device with mode division multiplexing and methods for use therewith |
US10340573B2 (en) | 2016-10-26 | 2019-07-02 | At&T Intellectual Property I, L.P. | Launcher with cylindrical coupling device and methods for use therewith |
US10243784B2 (en) | 2014-11-20 | 2019-03-26 | At&T Intellectual Property I, L.P. | System for generating topology information and methods thereof |
US9654173B2 (en) | 2014-11-20 | 2017-05-16 | At&T Intellectual Property I, L.P. | Apparatus for powering a communication device and methods thereof |
US20160165449A1 (en) * | 2014-12-03 | 2016-06-09 | Intel Corporation | Notification of unauthorized wireless network devices |
US9838879B2 (en) * | 2014-12-19 | 2017-12-05 | Telefonaktiebolaget Lm Ericsson (Publ) | Network node and method for detecting false base stations |
US10144036B2 (en) | 2015-01-30 | 2018-12-04 | At&T Intellectual Property I, L.P. | Method and apparatus for mitigating interference affecting a propagation of electromagnetic waves guided by a transmission medium |
US9876570B2 (en) | 2015-02-20 | 2018-01-23 | At&T Intellectual Property I, Lp | Guided-wave transmission device with non-fundamental mode propagation and methods for use therewith |
US9749013B2 (en) | 2015-03-17 | 2017-08-29 | At&T Intellectual Property I, L.P. | Method and apparatus for reducing attenuation of electromagnetic waves guided by a transmission medium |
EP3073774A1 (en) | 2015-03-23 | 2016-09-28 | Thomson Licensing | Automatic configuration of a wireless residential access network |
US10224981B2 (en) | 2015-04-24 | 2019-03-05 | At&T Intellectual Property I, Lp | Passive electrical coupling device and methods for use therewith |
US9705561B2 (en) | 2015-04-24 | 2017-07-11 | At&T Intellectual Property I, L.P. | Directional coupling device and methods for use therewith |
US9948354B2 (en) | 2015-04-28 | 2018-04-17 | At&T Intellectual Property I, L.P. | Magnetic coupling device with reflective plate and methods for use therewith |
US9793954B2 (en) | 2015-04-28 | 2017-10-17 | At&T Intellectual Property I, L.P. | Magnetic coupling device and methods for use therewith |
WO2016178065A1 (en) * | 2015-05-05 | 2016-11-10 | Signal Group Sp. Z O.O. Sp.K. | Monitoring device, monitoring system and method therefor |
US9748626B2 (en) | 2015-05-14 | 2017-08-29 | At&T Intellectual Property I, L.P. | Plurality of cables having different cross-sectional shapes which are bundled together to form a transmission medium |
US9490869B1 (en) | 2015-05-14 | 2016-11-08 | At&T Intellectual Property I, L.P. | Transmission medium having multiple cores and methods for use therewith |
US9871282B2 (en) | 2015-05-14 | 2018-01-16 | At&T Intellectual Property I, L.P. | At least one transmission medium having a dielectric surface that is covered at least in part by a second dielectric |
US10679767B2 (en) | 2015-05-15 | 2020-06-09 | At&T Intellectual Property I, L.P. | Transmission medium having a conductive material and methods for use therewith |
US10650940B2 (en) | 2015-05-15 | 2020-05-12 | At&T Intellectual Property I, L.P. | Transmission medium having a conductive material and methods for use therewith |
US9917341B2 (en) | 2015-05-27 | 2018-03-13 | At&T Intellectual Property I, L.P. | Apparatus and method for launching electromagnetic waves and for modifying radial dimensions of the propagating electromagnetic waves |
US9866309B2 (en) | 2015-06-03 | 2018-01-09 | At&T Intellectual Property I, Lp | Host node device and methods for use therewith |
US10103801B2 (en) | 2015-06-03 | 2018-10-16 | At&T Intellectual Property I, L.P. | Host node device and methods for use therewith |
US10812174B2 (en) | 2015-06-03 | 2020-10-20 | At&T Intellectual Property I, L.P. | Client node device and methods for use therewith |
US9912381B2 (en) | 2015-06-03 | 2018-03-06 | At&T Intellectual Property I, Lp | Network termination and methods for use therewith |
US10348391B2 (en) | 2015-06-03 | 2019-07-09 | At&T Intellectual Property I, L.P. | Client node device with frequency conversion and methods for use therewith |
US10154493B2 (en) | 2015-06-03 | 2018-12-11 | At&T Intellectual Property I, L.P. | Network termination and methods for use therewith |
US9913139B2 (en) | 2015-06-09 | 2018-03-06 | At&T Intellectual Property I, L.P. | Signal fingerprinting for authentication of communicating devices |
US9608692B2 (en) | 2015-06-11 | 2017-03-28 | At&T Intellectual Property I, L.P. | Repeater and methods for use therewith |
US10142086B2 (en) | 2015-06-11 | 2018-11-27 | At&T Intellectual Property I, L.P. | Repeater and methods for use therewith |
US9820146B2 (en) | 2015-06-12 | 2017-11-14 | At&T Intellectual Property I, L.P. | Method and apparatus for authentication and identity management of communicating devices |
US9667317B2 (en) | 2015-06-15 | 2017-05-30 | At&T Intellectual Property I, L.P. | Method and apparatus for providing security using network traffic adjustments |
US9865911B2 (en) | 2015-06-25 | 2018-01-09 | At&T Intellectual Property I, L.P. | Waveguide system for slot radiating first electromagnetic waves that are combined into a non-fundamental wave mode second electromagnetic wave on a transmission medium |
US9640850B2 (en) | 2015-06-25 | 2017-05-02 | At&T Intellectual Property I, L.P. | Methods and apparatus for inducing a non-fundamental wave mode on a transmission medium |
US9509415B1 (en) | 2015-06-25 | 2016-11-29 | At&T Intellectual Property I, L.P. | Methods and apparatus for inducing a fundamental wave mode on a transmission medium |
US9407652B1 (en) | 2015-06-26 | 2016-08-02 | Palantir Technologies Inc. | Network anomaly detection |
US9628116B2 (en) | 2015-07-14 | 2017-04-18 | At&T Intellectual Property I, L.P. | Apparatus and methods for transmitting wireless signals |
US9882257B2 (en) | 2015-07-14 | 2018-01-30 | At&T Intellectual Property I, L.P. | Method and apparatus for launching a wave mode that mitigates interference |
US9853342B2 (en) | 2015-07-14 | 2017-12-26 | At&T Intellectual Property I, L.P. | Dielectric transmission medium connector and methods for use therewith |
US10205655B2 (en) | 2015-07-14 | 2019-02-12 | At&T Intellectual Property I, L.P. | Apparatus and methods for communicating utilizing an antenna array and multiple communication paths |
US10033107B2 (en) | 2015-07-14 | 2018-07-24 | At&T Intellectual Property I, L.P. | Method and apparatus for coupling an antenna to a device |
US9836957B2 (en) | 2015-07-14 | 2017-12-05 | At&T Intellectual Property I, L.P. | Method and apparatus for communicating with premises equipment |
US10341142B2 (en) | 2015-07-14 | 2019-07-02 | At&T Intellectual Property I, L.P. | Apparatus and methods for generating non-interfering electromagnetic waves on an uninsulated conductor |
US10320586B2 (en) | 2015-07-14 | 2019-06-11 | At&T Intellectual Property I, L.P. | Apparatus and methods for generating non-interfering electromagnetic waves on an insulated transmission medium |
US9847566B2 (en) | 2015-07-14 | 2017-12-19 | At&T Intellectual Property I, L.P. | Method and apparatus for adjusting a field of a signal to mitigate interference |
US10170840B2 (en) | 2015-07-14 | 2019-01-01 | At&T Intellectual Property I, L.P. | Apparatus and methods for sending or receiving electromagnetic signals |
US9722318B2 (en) | 2015-07-14 | 2017-08-01 | At&T Intellectual Property I, L.P. | Method and apparatus for coupling an antenna to a device |
US10148016B2 (en) | 2015-07-14 | 2018-12-04 | At&T Intellectual Property I, L.P. | Apparatus and methods for communicating utilizing an antenna array |
US10033108B2 (en) | 2015-07-14 | 2018-07-24 | At&T Intellectual Property I, L.P. | Apparatus and methods for generating an electromagnetic wave having a wave mode that mitigates interference |
US10044409B2 (en) | 2015-07-14 | 2018-08-07 | At&T Intellectual Property I, L.P. | Transmission medium and methods for use therewith |
US9608740B2 (en) | 2015-07-15 | 2017-03-28 | At&T Intellectual Property I, L.P. | Method and apparatus for launching a wave mode that mitigates interference |
US10090606B2 (en) | 2015-07-15 | 2018-10-02 | At&T Intellectual Property I, L.P. | Antenna system with dielectric array and methods for use therewith |
US9793951B2 (en) | 2015-07-15 | 2017-10-17 | At&T Intellectual Property I, L.P. | Method and apparatus for launching a wave mode that mitigates interference |
US9871283B2 (en) | 2015-07-23 | 2018-01-16 | At&T Intellectual Property I, Lp | Transmission medium having a dielectric core comprised of plural members connected by a ball and socket configuration |
US10784670B2 (en) | 2015-07-23 | 2020-09-22 | At&T Intellectual Property I, L.P. | Antenna support for aligning an antenna |
US9912027B2 (en) | 2015-07-23 | 2018-03-06 | At&T Intellectual Property I, L.P. | Method and apparatus for exchanging communication signals |
US9948333B2 (en) | 2015-07-23 | 2018-04-17 | At&T Intellectual Property I, L.P. | Method and apparatus for wireless communications to mitigate interference |
US9749053B2 (en) | 2015-07-23 | 2017-08-29 | At&T Intellectual Property I, L.P. | Node device, repeater and methods for use therewith |
US9735833B2 (en) | 2015-07-31 | 2017-08-15 | At&T Intellectual Property I, L.P. | Method and apparatus for communications management in a neighborhood network |
US10020587B2 (en) | 2015-07-31 | 2018-07-10 | At&T Intellectual Property I, L.P. | Radial antenna and methods for use therewith |
US9967173B2 (en) | 2015-07-31 | 2018-05-08 | At&T Intellectual Property I, L.P. | Method and apparatus for authentication and identity management of communicating devices |
US10776520B2 (en) * | 2015-09-14 | 2020-09-15 | Northwestern University | System and method for proxy-based data access mechanism in enterprise mobility management |
US9904535B2 (en) | 2015-09-14 | 2018-02-27 | At&T Intellectual Property I, L.P. | Method and apparatus for distributing software |
US10051629B2 (en) | 2015-09-16 | 2018-08-14 | At&T Intellectual Property I, L.P. | Method and apparatus for use with a radio distributed antenna system having an in-band reference signal |
US10136434B2 (en) | 2015-09-16 | 2018-11-20 | At&T Intellectual Property I, L.P. | Method and apparatus for use with a radio distributed antenna system having an ultra-wideband control channel |
US10079661B2 (en) | 2015-09-16 | 2018-09-18 | At&T Intellectual Property I, L.P. | Method and apparatus for use with a radio distributed antenna system having a clock reference |
US9705571B2 (en) | 2015-09-16 | 2017-07-11 | At&T Intellectual Property I, L.P. | Method and apparatus for use with a radio distributed antenna system |
US10009901B2 (en) | 2015-09-16 | 2018-06-26 | At&T Intellectual Property I, L.P. | Method, apparatus, and computer-readable storage medium for managing utilization of wireless resources between base stations |
US10009063B2 (en) | 2015-09-16 | 2018-06-26 | At&T Intellectual Property I, L.P. | Method and apparatus for use with a radio distributed antenna system having an out-of-band reference signal |
US9769128B2 (en) | 2015-09-28 | 2017-09-19 | At&T Intellectual Property I, L.P. | Method and apparatus for encryption of communications over a network |
US9729197B2 (en) | 2015-10-01 | 2017-08-08 | At&T Intellectual Property I, L.P. | Method and apparatus for communicating network management traffic over a network |
US10074890B2 (en) | 2015-10-02 | 2018-09-11 | At&T Intellectual Property I, L.P. | Communication device and antenna with integrated light assembly |
US9882277B2 (en) | 2015-10-02 | 2018-01-30 | At&T Intellectual Property I, Lp | Communication device and antenna assembly with actuated gimbal mount |
US9876264B2 (en) | 2015-10-02 | 2018-01-23 | At&T Intellectual Property I, Lp | Communication system, guided wave switch and methods for use therewith |
US10044745B1 (en) * | 2015-10-12 | 2018-08-07 | Palantir Technologies, Inc. | Systems for computer network security risk assessment including user compromise analysis associated with a network of devices |
US10665942B2 (en) | 2015-10-16 | 2020-05-26 | At&T Intellectual Property I, L.P. | Method and apparatus for adjusting wireless communications |
US10051483B2 (en) | 2015-10-16 | 2018-08-14 | At&T Intellectual Property I, L.P. | Method and apparatus for directing wireless signals |
US10355367B2 (en) | 2015-10-16 | 2019-07-16 | At&T Intellectual Property I, L.P. | Antenna structure for exchanging wireless signals |
TWI601434B (zh) * | 2015-11-25 | 2017-10-01 | Senao Networks Inc | Wireless base station identification method and device |
EP3174363A1 (en) * | 2015-11-26 | 2017-05-31 | Alcatel Lucent | Management system for detecting a wifi range extender |
US9912419B1 (en) | 2016-08-24 | 2018-03-06 | At&T Intellectual Property I, L.P. | Method and apparatus for managing a fault in a distributed antenna system |
US9860075B1 (en) | 2016-08-26 | 2018-01-02 | At&T Intellectual Property I, L.P. | Method and communication node for broadband distribution |
US10291311B2 (en) | 2016-09-09 | 2019-05-14 | At&T Intellectual Property I, L.P. | Method and apparatus for mitigating a fault in a distributed antenna system |
US11032819B2 (en) | 2016-09-15 | 2021-06-08 | At&T Intellectual Property I, L.P. | Method and apparatus for use with a radio distributed antenna system having a control channel reference signal |
US10135146B2 (en) | 2016-10-18 | 2018-11-20 | At&T Intellectual Property I, L.P. | Apparatus and methods for launching guided waves via circuits |
US10340600B2 (en) | 2016-10-18 | 2019-07-02 | At&T Intellectual Property I, L.P. | Apparatus and methods for launching guided waves via plural waveguide systems |
US10135147B2 (en) | 2016-10-18 | 2018-11-20 | At&T Intellectual Property I, L.P. | Apparatus and methods for launching guided waves via an antenna |
US9876605B1 (en) | 2016-10-21 | 2018-01-23 | At&T Intellectual Property I, L.P. | Launcher and coupling system to support desired guided wave mode |
US10811767B2 (en) | 2016-10-21 | 2020-10-20 | At&T Intellectual Property I, L.P. | System and dielectric antenna with convex dielectric radome |
US9991580B2 (en) | 2016-10-21 | 2018-06-05 | At&T Intellectual Property I, L.P. | Launcher and coupling system for guided wave mode cancellation |
US10374316B2 (en) | 2016-10-21 | 2019-08-06 | At&T Intellectual Property I, L.P. | System and dielectric antenna with non-uniform dielectric |
US10312567B2 (en) | 2016-10-26 | 2019-06-04 | At&T Intellectual Property I, L.P. | Launcher with planar strip antenna and methods for use therewith |
US10498044B2 (en) | 2016-11-03 | 2019-12-03 | At&T Intellectual Property I, L.P. | Apparatus for configuring a surface of an antenna |
US10225025B2 (en) | 2016-11-03 | 2019-03-05 | At&T Intellectual Property I, L.P. | Method and apparatus for detecting a fault in a communication system |
US10224634B2 (en) | 2016-11-03 | 2019-03-05 | At&T Intellectual Property I, L.P. | Methods and apparatus for adjusting an operational characteristic of an antenna |
US10291334B2 (en) | 2016-11-03 | 2019-05-14 | At&T Intellectual Property I, L.P. | System for detecting a fault in a communication system |
US10382436B2 (en) | 2016-11-22 | 2019-08-13 | Daniel Chien | Network security based on device identifiers and network addresses |
US10542006B2 (en) | 2016-11-22 | 2020-01-21 | Daniel Chien | Network security based on redirection of questionable network access |
US10535928B2 (en) | 2016-11-23 | 2020-01-14 | At&T Intellectual Property I, L.P. | Antenna system and methods for use therewith |
US10178445B2 (en) | 2016-11-23 | 2019-01-08 | At&T Intellectual Property I, L.P. | Methods, devices, and systems for load balancing between a plurality of waveguides |
US10090594B2 (en) | 2016-11-23 | 2018-10-02 | At&T Intellectual Property I, L.P. | Antenna system having structural configurations for assembly |
US10340603B2 (en) | 2016-11-23 | 2019-07-02 | At&T Intellectual Property I, L.P. | Antenna system having shielded structural configurations for assembly |
US10340601B2 (en) | 2016-11-23 | 2019-07-02 | At&T Intellectual Property I, L.P. | Multi-antenna system and methods for use therewith |
US10305190B2 (en) | 2016-12-01 | 2019-05-28 | At&T Intellectual Property I, L.P. | Reflecting dielectric antenna system and methods for use therewith |
US10361489B2 (en) | 2016-12-01 | 2019-07-23 | At&T Intellectual Property I, L.P. | Dielectric dish antenna system and methods for use therewith |
US10135145B2 (en) | 2016-12-06 | 2018-11-20 | At&T Intellectual Property I, L.P. | Apparatus and methods for generating an electromagnetic wave along a transmission medium |
US10020844B2 (en) | 2016-12-06 | 2018-07-10 | T&T Intellectual Property I, L.P. | Method and apparatus for broadcast communication via guided waves |
US10755542B2 (en) | 2016-12-06 | 2020-08-25 | At&T Intellectual Property I, L.P. | Method and apparatus for surveillance via guided wave communication |
US10637149B2 (en) | 2016-12-06 | 2020-04-28 | At&T Intellectual Property I, L.P. | Injection molded dielectric antenna and methods for use therewith |
US10439675B2 (en) | 2016-12-06 | 2019-10-08 | At&T Intellectual Property I, L.P. | Method and apparatus for repeating guided wave communication signals |
US10382976B2 (en) | 2016-12-06 | 2019-08-13 | At&T Intellectual Property I, L.P. | Method and apparatus for managing wireless communications based on communication paths and network device positions |
US10326494B2 (en) | 2016-12-06 | 2019-06-18 | At&T Intellectual Property I, L.P. | Apparatus for measurement de-embedding and methods for use therewith |
US10694379B2 (en) | 2016-12-06 | 2020-06-23 | At&T Intellectual Property I, L.P. | Waveguide system with device-based authentication and methods for use therewith |
US10727599B2 (en) | 2016-12-06 | 2020-07-28 | At&T Intellectual Property I, L.P. | Launcher with slot antenna and methods for use therewith |
US10819035B2 (en) | 2016-12-06 | 2020-10-27 | At&T Intellectual Property I, L.P. | Launcher with helical antenna and methods for use therewith |
US9927517B1 (en) | 2016-12-06 | 2018-03-27 | At&T Intellectual Property I, L.P. | Apparatus and methods for sensing rainfall |
US10446936B2 (en) | 2016-12-07 | 2019-10-15 | At&T Intellectual Property I, L.P. | Multi-feed dielectric antenna system and methods for use therewith |
US10389029B2 (en) | 2016-12-07 | 2019-08-20 | At&T Intellectual Property I, L.P. | Multi-feed dielectric antenna system with core selection and methods for use therewith |
US10139820B2 (en) | 2016-12-07 | 2018-11-27 | At&T Intellectual Property I, L.P. | Method and apparatus for deploying equipment of a communication system |
US9893795B1 (en) | 2016-12-07 | 2018-02-13 | At&T Intellectual Property I, Lp | Method and repeater for broadband distribution |
US10027397B2 (en) | 2016-12-07 | 2018-07-17 | At&T Intellectual Property I, L.P. | Distributed antenna system and methods for use therewith |
US10168695B2 (en) | 2016-12-07 | 2019-01-01 | At&T Intellectual Property I, L.P. | Method and apparatus for controlling an unmanned aircraft |
US10547348B2 (en) | 2016-12-07 | 2020-01-28 | At&T Intellectual Property I, L.P. | Method and apparatus for switching transmission mediums in a communication system |
US10359749B2 (en) | 2016-12-07 | 2019-07-23 | At&T Intellectual Property I, L.P. | Method and apparatus for utilities management via guided wave communication |
US10243270B2 (en) | 2016-12-07 | 2019-03-26 | At&T Intellectual Property I, L.P. | Beam adaptive multi-feed dielectric antenna system and methods for use therewith |
US10103422B2 (en) | 2016-12-08 | 2018-10-16 | At&T Intellectual Property I, L.P. | Method and apparatus for mounting network devices |
US10389037B2 (en) | 2016-12-08 | 2019-08-20 | At&T Intellectual Property I, L.P. | Apparatus and methods for selecting sections of an antenna array and use therewith |
US10326689B2 (en) | 2016-12-08 | 2019-06-18 | At&T Intellectual Property I, L.P. | Method and system for providing alternative communication paths |
US10601494B2 (en) | 2016-12-08 | 2020-03-24 | At&T Intellectual Property I, L.P. | Dual-band communication device and method for use therewith |
US10069535B2 (en) | 2016-12-08 | 2018-09-04 | At&T Intellectual Property I, L.P. | Apparatus and methods for launching electromagnetic waves having a certain electric field structure |
US10916969B2 (en) | 2016-12-08 | 2021-02-09 | At&T Intellectual Property I, L.P. | Method and apparatus for providing power using an inductive coupling |
US9911020B1 (en) | 2016-12-08 | 2018-03-06 | At&T Intellectual Property I, L.P. | Method and apparatus for tracking via a radio frequency identification device |
US10938108B2 (en) | 2016-12-08 | 2021-03-02 | At&T Intellectual Property I, L.P. | Frequency selective multi-feed dielectric antenna system and methods for use therewith |
US10411356B2 (en) | 2016-12-08 | 2019-09-10 | At&T Intellectual Property I, L.P. | Apparatus and methods for selectively targeting communication devices with an antenna array |
US9998870B1 (en) | 2016-12-08 | 2018-06-12 | At&T Intellectual Property I, L.P. | Method and apparatus for proximity sensing |
US10530505B2 (en) | 2016-12-08 | 2020-01-07 | At&T Intellectual Property I, L.P. | Apparatus and methods for launching electromagnetic waves along a transmission medium |
US10777873B2 (en) | 2016-12-08 | 2020-09-15 | At&T Intellectual Property I, L.P. | Method and apparatus for mounting network devices |
US10264586B2 (en) | 2016-12-09 | 2019-04-16 | At&T Mobility Ii Llc | Cloud-based packet controller and methods for use therewith |
US10340983B2 (en) | 2016-12-09 | 2019-07-02 | At&T Intellectual Property I, L.P. | Method and apparatus for surveying remote sites via guided wave communications |
US9838896B1 (en) | 2016-12-09 | 2017-12-05 | At&T Intellectual Property I, L.P. | Method and apparatus for assessing network coverage |
US9973940B1 (en) | 2017-02-27 | 2018-05-15 | At&T Intellectual Property I, L.P. | Apparatus and methods for dynamic impedance matching of a guided wave launcher |
US10298293B2 (en) | 2017-03-13 | 2019-05-21 | At&T Intellectual Property I, L.P. | Apparatus of communication utilizing wireless network devices |
US11558202B2 (en) * | 2017-07-31 | 2023-01-17 | Cisco Technology, Inc. | Network device authentication |
US10764755B2 (en) * | 2017-09-07 | 2020-09-01 | 802 Secure, Inc. | Systems and methods for providing wireless access security by interrogation |
US11470095B2 (en) | 2017-11-03 | 2022-10-11 | Ciena Corporation | Physical layer rogue device detection |
CN108965318B (zh) * | 2018-08-02 | 2021-04-09 | 杭州安恒信息技术股份有限公司 | 检测工业控制网络中未授权接入设备ip的方法及装置 |
US11188622B2 (en) | 2018-09-28 | 2021-11-30 | Daniel Chien | Systems and methods for computer security |
US11057773B2 (en) * | 2018-11-20 | 2021-07-06 | Cisco Technology, Inc. | Systems and methods for detecting access point impersonators |
US10826912B2 (en) | 2018-12-14 | 2020-11-03 | Daniel Chien | Timestamp-based authentication |
US10848489B2 (en) | 2018-12-14 | 2020-11-24 | Daniel Chien | Timestamp-based authentication with redirection |
GB201820853D0 (en) | 2018-12-20 | 2019-02-06 | Palantir Technologies Inc | Detection of vulnerabilities in a computer network |
US11050612B2 (en) | 2019-02-13 | 2021-06-29 | Hewlett Packard Enterprise Development Lp | Authorization of cloud-managed network devices |
US20210136587A1 (en) * | 2019-11-04 | 2021-05-06 | Arris Enterprises Llc | Detecting rogue-access-point attacks |
US11677754B2 (en) | 2019-12-09 | 2023-06-13 | Daniel Chien | Access control systems and methods |
US11509463B2 (en) | 2020-05-31 | 2022-11-22 | Daniel Chien | Timestamp-based shared key generation |
US11438145B2 (en) | 2020-05-31 | 2022-09-06 | Daniel Chien | Shared key generation based on dual clocks |
CN112512050A (zh) * | 2020-11-06 | 2021-03-16 | 北京小米移动软件有限公司 | 终端防止攻击方法、装置及存储介质 |
US11757876B2 (en) * | 2021-03-18 | 2023-09-12 | Hewlett Packard Enterprise Development Lp | Security-enhanced auto-configuration of network communication ports for cloud-managed devices |
EP4434242A1 (en) * | 2021-11-19 | 2024-09-25 | Qualcomm Incorporated | Wireless communication using multiple network slice services |
Family Cites Families (96)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5159625A (en) | 1990-10-24 | 1992-10-27 | Gte Mobile Communications Service Corp. | Method of selecting the cellular system with which a cellular mobile radiotelephone communicates |
US5241598A (en) | 1991-05-22 | 1993-08-31 | Ericsson Ge Mobile Communications, Inc. | Rolling key resynchronization in cellular verification and validation system |
WO1995001020A1 (en) | 1993-06-25 | 1995-01-05 | Xircom, Incorporated | Virtual carrier detection for wireless local area network with distributed control |
US6038586A (en) | 1993-12-30 | 2000-03-14 | Frye; Russell | Automated software updating and distribution |
CA2129199C (en) | 1994-07-29 | 1999-07-20 | Roger Y.M. Cheung | Method and apparatus for bridging wireless lan to a wired lan |
JPH0869404A (ja) | 1994-08-29 | 1996-03-12 | Fujitsu Ltd | データのバックアップ方法及びそれを利用したデータ処理装置 |
US5586304A (en) | 1994-09-08 | 1996-12-17 | Compaq Computer Corporation | Automatic computer upgrading |
US5742829A (en) | 1995-03-10 | 1998-04-21 | Microsoft Corporation | Automatic software installation on heterogeneous networked client computer systems |
GB2301744B (en) | 1995-06-02 | 2000-01-12 | Dsc Communications | Software download for a subscriber terminal of a wireless telecommunications system |
GB2301747A (en) | 1995-06-02 | 1996-12-11 | Dsc Communications | Remotely programmable subscriber terminal in a wireless telecommunications system |
AU728942B2 (en) | 1995-06-30 | 2001-01-18 | Canon Kabushiki Kaisha | A communication apparatus and a communication system |
US5896566A (en) | 1995-07-28 | 1999-04-20 | Motorola, Inc. | Method for indicating availability of updated software to portable wireless communication units |
FI955188A (fi) | 1995-10-30 | 1997-06-24 | Nokia Telecommunications Oy | Matkaviestimen ohjelmiston ylläpito |
US5764899A (en) | 1995-11-13 | 1998-06-09 | Motorola, Inc. | Method and apparatus for communicating an optimized reply |
US5732275A (en) | 1996-01-11 | 1998-03-24 | Apple Computer, Inc. | Method and apparatus for managing and automatically updating software programs |
US6049671A (en) | 1996-04-18 | 2000-04-11 | Microsoft Corporation | Method for identifying and obtaining computer software from a network computer |
US5930513A (en) | 1996-06-06 | 1999-07-27 | Sun Microsystems, Inc. | Reference based software installation |
US6026165A (en) | 1996-06-20 | 2000-02-15 | Pittway Corporation | Secure communications in a wireless system |
US5870610A (en) | 1996-06-28 | 1999-02-09 | Siemens Business Communication Systems, Inc. | Autoconfigurable method and system having automated downloading |
US6167514A (en) | 1996-07-05 | 2000-12-26 | Seiko Epson Corporation | Method, apparatus, system and information storage medium for wireless communication |
US6006034A (en) | 1996-09-05 | 1999-12-21 | Open Software Associates, Ltd. | Systems and methods for automatic application version upgrading and maintenance |
US5905719A (en) | 1996-09-19 | 1999-05-18 | Bell Communications Research, Inc. | Method and system for wireless internet access |
US5809251A (en) | 1996-10-09 | 1998-09-15 | Hewlett-Packard Company | Remote installation of software by a management information system into a remote computer |
JP3409983B2 (ja) | 1996-11-29 | 2003-05-26 | 富士通株式会社 | 通信システム |
US6347398B1 (en) | 1996-12-12 | 2002-02-12 | Microsoft Corporation | Automatic software downloading from a computer network |
US6009274A (en) | 1996-12-13 | 1999-12-28 | 3Com Corporation | Method and apparatus for automatically updating software components on end systems over a network |
US6023585A (en) | 1997-05-02 | 2000-02-08 | Webtv Networks, Inc. | Automatically selecting and downloading device drivers from a server system to a client system that includes one or more devices |
US6151628A (en) | 1997-07-03 | 2000-11-21 | 3Com Corporation | Network access methods, including direct wireless to internet access |
US5974312A (en) | 1997-07-10 | 1999-10-26 | Ericsson Inc. | System and method for updating a memory in an electronic device via wireless data transfer |
US6075943A (en) | 1997-08-13 | 2000-06-13 | International Business Machines Corporation | System and method for client server software installation |
GB9717868D0 (en) | 1997-08-23 | 1997-10-29 | Philips Electronics Nv | Wireless network |
US6134593A (en) | 1997-09-30 | 2000-10-17 | Cccomplete, Inc. | Automated method for electronic software distribution |
DE19810814B4 (de) | 1998-03-12 | 2004-10-28 | Telefonaktiebolaget Lm Ericsson (Publ) | Rechnersystem und Zustandskopierverfahren zur skalierbaren Software-Aktualisierung |
US6052531A (en) | 1998-03-25 | 2000-04-18 | Symantec Corporation | Multi-tiered incremental software updating |
US6308273B1 (en) * | 1998-06-12 | 2001-10-23 | Microsoft Corporation | Method and system of security location discrimination |
FI981635A (fi) | 1998-07-17 | 2000-01-18 | Nokia Networks Oy | Dynaaminen kanavanosoitusmenetelmä solukkoradioverkossa ja järjestelmä kanavanosoituksen suorittamiseksi |
JP4071870B2 (ja) | 1998-08-20 | 2008-04-02 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 秘密鍵生成方法 |
KR100322578B1 (ko) | 1998-10-02 | 2002-03-08 | 윤종용 | Wap단말기와 wap 서버와 사이의 데이터 통신장치 및 그방법 |
US6052600A (en) | 1998-11-23 | 2000-04-18 | Motorola, Inc. | Software programmable radio and method for configuring |
US6526506B1 (en) | 1999-02-25 | 2003-02-25 | Telxon Corporation | Multi-level encryption access point for wireless network |
US6453159B1 (en) | 1999-02-25 | 2002-09-17 | Telxon Corporation | Multi-level encryption system for wireless network |
SE514264C2 (sv) | 1999-05-07 | 2001-01-29 | Ericsson Telefon Ab L M | Ett kommunikationssystem |
CA2279684C (en) * | 1999-08-05 | 2007-05-15 | Vtech Communications, Ltd. | Method and apparatus for telephone call fraud detection and prevention |
US7174564B1 (en) * | 1999-09-03 | 2007-02-06 | Intel Corporation | Secure wireless local area network |
US6987756B1 (en) * | 1999-10-07 | 2006-01-17 | Nortel Networks Limited | Multi-mode endpoint in a communication network system and methods thereof |
US6611500B1 (en) | 1999-11-04 | 2003-08-26 | Lucent Technologies, Inc. | Methods and apparatus for derivative-based optimization of wireless network performance |
US6961762B1 (en) | 2000-02-14 | 2005-11-01 | Sygate Technologies, Inc. | Automatic switching network points based on configuration profiles |
FI120478B (fi) | 2000-02-24 | 2009-10-30 | Nokia Corp | Menetelmä ja laitteisto tietoliikenneverkkoon liittymiseksi |
FI109163B (fi) | 2000-02-24 | 2002-05-31 | Nokia Corp | Menetelmä ja laitteisto liikkuvuuden tukemiseksi tietoliikennejärjestelmässä |
WO2001086882A2 (en) | 2000-05-05 | 2001-11-15 | @ Hand Corporation | System and method for extending an enterprise network to mobile devices |
GB0014431D0 (en) | 2000-06-13 | 2000-08-09 | Red M Communications Ltd | Wireless network |
US7103661B2 (en) | 2000-07-12 | 2006-09-05 | John Raymond Klein | Auto configuration of portable computers for use in wireless local area networks |
US7146636B2 (en) | 2000-07-24 | 2006-12-05 | Bluesocket, Inc. | Method and system for enabling centralized control of wireless local area networks |
US6885847B1 (en) | 2000-10-10 | 2005-04-26 | Symantec Corp. | Extension mechanism and technique for enabling low-power end devices to access remote networks using short-range wireless communications means |
US7035932B1 (en) * | 2000-10-27 | 2006-04-25 | Eric Morgan Dowling | Federated multiprotocol communication |
US6901429B2 (en) | 2000-10-27 | 2005-05-31 | Eric Morgan Dowling | Negotiated wireless peripheral security systems |
US20020075844A1 (en) * | 2000-12-15 | 2002-06-20 | Hagen W. Alexander | Integrating public and private network resources for optimized broadband wireless access and method |
US6850499B2 (en) * | 2001-01-05 | 2005-02-01 | Qualcomm Incorporated | Method and apparatus for forward power control in a communication system |
US7546298B2 (en) | 2001-01-09 | 2009-06-09 | Nextair Corporation | Software, devices and methods facilitating execution of server-side applications at mobile devices |
US7257094B2 (en) | 2001-01-16 | 2007-08-14 | Texas Instruments Incorporated | Jointly controlling transmission rate and power in a communications system |
US20020178241A1 (en) | 2001-04-03 | 2002-11-28 | Par Eriksson | Framework for a dynamic management system |
JP4484190B2 (ja) * | 2001-04-19 | 2010-06-16 | インターナショナル・ビジネス・マシーンズ・コーポレーション | ルーター探索システム、ルーター探索方法、及びルーター探索プログラム |
US20020157090A1 (en) | 2001-04-20 | 2002-10-24 | Anton, Jr. Francis M. | Automated updating of access points in a distributed network |
US7099663B2 (en) | 2001-05-31 | 2006-08-29 | Qualcomm Inc. | Safe application distribution and execution in a wireless environment |
US20020198013A1 (en) | 2001-06-22 | 2002-12-26 | Panasik Carl M. | Cellular handset transceiver system for minimal power consumption |
US7047560B2 (en) | 2001-06-28 | 2006-05-16 | Microsoft Corporation | Credential authentication for mobile users |
US7143409B2 (en) | 2001-06-29 | 2006-11-28 | International Business Machines Corporation | Automated entitlement verification for delivery of licensed software |
US6628934B2 (en) | 2001-07-12 | 2003-09-30 | Earthlink, Inc. | Systems and methods for automatically provisioning wireless services on a wireless device |
US7181530B1 (en) * | 2001-07-27 | 2007-02-20 | Cisco Technology, Inc. | Rogue AP detection |
US6996537B2 (en) | 2001-08-13 | 2006-02-07 | Qualcomm Incorporated | System and method for providing subscribed applications on wireless devices over a wireless network |
US6941135B2 (en) | 2001-08-13 | 2005-09-06 | Qualcomm Inc. | System and method for temporary application component deletion and reload on a wireless device |
US20030078037A1 (en) | 2001-08-17 | 2003-04-24 | Auckland David T. | Methodology for portable wireless devices allowing autonomous roaming across multiple cellular air interface standards and frequencies |
US7194263B2 (en) * | 2001-09-17 | 2007-03-20 | Microsoft Corporation | System and method for concurrent operation of a wireless device in two disjoint wireless networks |
US20030061606A1 (en) | 2001-09-21 | 2003-03-27 | Stephan Hartwig | Method and apparatus for inhibiting functions of an electronic device according to predefined inhibit rules |
US6950670B2 (en) | 2001-10-31 | 2005-09-27 | At&T Corp. | Wireless network having joint power and data rate adaptation |
JP3792154B2 (ja) * | 2001-12-26 | 2006-07-05 | インターナショナル・ビジネス・マシーンズ・コーポレーション | ネットワークセキュリティシステム、コンピュータ装置、アクセスポイントの認識処理方法、アクセスポイントのチェック方法、プログラムおよび記憶媒体 |
US7325246B1 (en) * | 2002-01-07 | 2008-01-29 | Cisco Technology, Inc. | Enhanced trust relationship in an IEEE 802.1x network |
CA2414789A1 (en) * | 2002-01-09 | 2003-07-09 | Peel Wireless Inc. | Wireless networks security system |
US6959171B2 (en) | 2002-02-28 | 2005-10-25 | Intel Corporation | Data transmission rate control |
US6754488B1 (en) * | 2002-03-01 | 2004-06-22 | Networks Associates Technologies, Inc. | System and method for detecting and locating access points in a wireless network |
US7565108B2 (en) | 2002-03-26 | 2009-07-21 | Nokia Corporation | Radio frequency identification (RF-ID) based discovery for short range radio communication with reader device having transponder functionality |
BR0215667A (pt) | 2002-03-27 | 2006-06-06 | Ibm | método, aparelho e produtos de programas para pontos de acesso sem fio |
US20040023639A1 (en) | 2002-07-30 | 2004-02-05 | International Business Machines Corporation | Methods, apparatus and program product for controlling network access accounting |
US20040022186A1 (en) | 2002-07-30 | 2004-02-05 | International Business Machines Corporation | Methods, apparatus and program product for controlling network security |
US20030186679A1 (en) * | 2002-03-27 | 2003-10-02 | International Business Machines Corporation | Methods, apparatus and program product for monitoring network security |
US20030200455A1 (en) * | 2002-04-18 | 2003-10-23 | Chi-Kai Wu | Method applicable to wireless lan for security control and attack detection |
US7006467B2 (en) | 2002-04-29 | 2006-02-28 | Hereuare Communications, Inc. | Method and system for simulating multiple independent client devices in a wired or wireless network |
US7248858B2 (en) | 2002-05-04 | 2007-07-24 | Broadcom Corporation | Visitor gateway in a wireless network |
US7778606B2 (en) * | 2002-05-17 | 2010-08-17 | Network Security Technologies, Inc. | Method and system for wireless intrusion detection |
US7042852B2 (en) * | 2002-05-20 | 2006-05-09 | Airdefense, Inc. | System and method for wireless LAN dynamic channel change with honeypot trap |
US20030232598A1 (en) * | 2002-06-13 | 2003-12-18 | Daniel Aljadeff | Method and apparatus for intrusion management in a wireless network using physical location determination |
US7068999B2 (en) | 2002-08-02 | 2006-06-27 | Symbol Technologies, Inc. | System and method for detection of a rogue wireless access point in a wireless communication network |
US7522906B2 (en) | 2002-08-09 | 2009-04-21 | Wavelink Corporation | Mobile unit configuration management for WLANs |
KR100913869B1 (ko) | 2002-10-28 | 2009-08-26 | 삼성전자주식회사 | 무선단말장치 및 무선랜 접속정보를 자동으로 생성하고변경하는 방법 |
US6832074B2 (en) | 2002-11-04 | 2004-12-14 | Telcordia Technologies, Inc. | Method and system for real time cellular network configuration |
US7184777B2 (en) | 2002-11-27 | 2007-02-27 | Cognio, Inc. | Server and multiple sensor system for monitoring activity in a shared radio frequency band |
-
2002
- 2002-06-28 US US10/184,750 patent/US7965842B2/en not_active Expired - Fee Related
-
2003
- 2003-06-27 AT AT03762216T patent/ATE453265T1/de not_active IP Right Cessation
- 2003-06-27 DE DE60330668T patent/DE60330668D1/de not_active Expired - Lifetime
- 2003-06-27 EP EP03762216A patent/EP1520375B1/en not_active Expired - Lifetime
- 2003-06-27 ES ES03762216T patent/ES2338647T3/es not_active Expired - Lifetime
- 2003-06-27 PT PT03762216T patent/PT1520375E/pt unknown
- 2003-06-27 DK DK03762216.4T patent/DK1520375T3/da active
- 2003-06-27 SI SI200331765T patent/SI1520375T1/sl unknown
- 2003-06-27 AU AU2003258973A patent/AU2003258973A1/en not_active Abandoned
- 2003-06-27 WO PCT/US2003/020502 patent/WO2004004235A1/en not_active Application Discontinuation
-
2010
- 2010-03-08 CY CY20101100216T patent/CY1110603T1/el unknown
-
2011
- 2011-06-20 US US13/164,459 patent/US8787576B2/en not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
AU2003258973A1 (en) | 2004-01-19 |
US20040003285A1 (en) | 2004-01-01 |
SI1520375T1 (sl) | 2010-05-31 |
ES2338647T3 (es) | 2010-05-11 |
DE60330668D1 (de) | 2010-02-04 |
ATE453265T1 (de) | 2010-01-15 |
US8787576B2 (en) | 2014-07-22 |
CY1110603T1 (el) | 2015-04-29 |
US20110314147A1 (en) | 2011-12-22 |
EP1520375A1 (en) | 2005-04-06 |
US7965842B2 (en) | 2011-06-21 |
DK1520375T3 (da) | 2010-04-26 |
EP1520375B1 (en) | 2009-12-23 |
WO2004004235A1 (en) | 2004-01-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
PT1520375E (pt) | Sistema e método para detectar pontos de acesso sem fios não autorizados | |
US7346338B1 (en) | Wireless network system including integrated rogue access point detection | |
US8089974B2 (en) | Discovery of rogue access point location in wireless network environments | |
RU2543095C2 (ru) | Диагностирование и разрешение сбоев беспроводной сети | |
US8000698B2 (en) | Detection and management of rogue wireless network connections | |
KR101109317B1 (ko) | 무선 통신망에서 비접속 클라이언트들과 로그 액세스포인트들의 협력적 위치 파악 | |
US7916705B2 (en) | Method, apparatus, and software product for detecting rogue access points in a wireless network | |
US5805801A (en) | System and method for detecting and preventing security | |
US5905859A (en) | Managed network device security method and apparatus | |
US20150040194A1 (en) | Monitoring of smart mobile devices in the wireless access networks | |
US20080250498A1 (en) | Method, Device a Program for Detecting an Unauthorised Connection to Access Points | |
US20070047480A1 (en) | Wireless terminal, management apparatus and wireless LAN control method | |
US7516049B2 (en) | Wireless performance analysis system | |
BRPI0713033B1 (pt) | Descoberta de células vizinhas | |
KR20040108711A (ko) | 무선 근거리 통신망을 모니터링하는 방법 및 시스템 | |
BRPI0916788B1 (pt) | sistema e método para gerenciamento de rede | |
JP2007089006A (ja) | 無線ネットワーク内で接続を断たれたクライアントおよび不正なアクセスポイントを協調して見つけ出す方法 | |
US9961163B2 (en) | Method and system for notifying subscriber devices in ISP networks | |
Cisco | Mobile IP MIB Support for SNMP | |
Cisco | Simple Network Management Protocol | |
Cisco | Out-of-Band Management | |
Cisco | Out-of-Band Management | |
Cisco | Out-of-Band Management | |
Cisco | Out-of-Band Management | |
Henning | Vulnerability assessment in wireless networks |