無線網絡系統交換器及多個收發基站(AccessPoint,AP),收發基站意指無線發射接收器,放在不同地方的AP透過交換器連在一起,及與固定網絡路由器連接。WLAN由面世至今,最大挑戰仍是保安問題,所以供企業使用的無線網絡大多包括無線入侵偵測系統(IntruderDetectionSystem,IDS),除了要防範入侵者直接以電腦惡意攻擊外,WLAN面對另一個威脅是非法基站(RogueAP)。由於企業的網絡通常包括多個AP,入侵者使用設定與原有網絡非常類似的AP,即是在辦公室外面的地方,也足以令普通用戶的電腦連接上,這樣入侵者便可以輕易竊取登入資料,所以WLAN保安系統通常包括非法AP的偵測功能。
WLAN的保安系統,可以分為中央式及分散式兩大類,中央式是把大部份的偵測及防護系統安置在交換器的位置,所以每個AP的任務主要傳送及接收訊息,故又稱ThinAP。分散式是在不同網絡區域裏同時進行流量偵測與分析報告,即是每個AP都會兼負起偵測的功能。而Aruba成功之處,除了把中央的偵測系統、防火場、交換器等整合為一,更設計了獨有的ThinAP,能兼容中央及分散式兩者的優點。這些ThinAP雖然包括非法AP、惡意攻擊等的偵測功能,但由於全面的網絡資料仍然是交由中央的控制及管理,不但節省AP成本,亦由於AP不會儲存網絡的保安資料,AP被盜竊後亦不會造成太大的保安漏洞。