Безопасность точек доступа

3052
Безопасность точек доступа
В настоящее время часто находят применение технологии предоставления беспроводного доступа в домашнюю или корпоративную сеть. Перечислю тезисами меры, которые необходимо предпринять для того, чтобы обезопасить сети от угроз, возникающих при использовании беспроводных технологий:
  • изменить имя и пароль на точку доступа, присвоенные производителем оборудования;
  • ограничить возможность администрирования точки доступа только через проводной интерфейс;
  • при небольшом количестве беспроводных устройств, настроить MAC-фильтрацию хостов сети;
  • изменить идентификатор сети (SSID) на уникальный;
  • отключить широковещательную трансляцию идентификатора сети (SSIDbroadcast);
  • по возможности не размещать точки доступа на границах контролируемой зоны. Если это невозможно нужно подумать об уменьшении мощности передатчика на точке доступа.
  • установить шифрование трафика по стандарту WPA (стандарт шифрование WEP не является надежным – взламывается за минуты).
Самое главное, на что следует обратить внимание - это на установку длины ключа шифрования не менее 128 бит, а также сложной парольной фразы для начального общего ключа (pre-sharedkey).

Дополнительные меры безопасности
  • не использовать DHCP;
  • настроить IP-фильтрацию;
  • задействовать технологию AAAдля предварительной аутентификации (Radius, Tacacs+);
  • настроить фильтрацию на уровне имен пользователей, протоколов, времени и т.д.;
  • туннелировать соединение при помощи IPSec;

Параноидальная мера безопасности
  • не использовать беспроводные сети!



Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
CYBERCyberCamp · платформаРегистрация до 15 октября_CyberCamp запустил свою платформу по практической кибербезопасностиМероприятия, практика, киберучения и доклады — теперь на единой платформе.Собирайте команду и участвуйте в киберучениях→Реклама. 18+ ООО «Инфосистемы Джет» ОГРН 1027700121195

Евгений Шауро

Блог специалиста по информационной безопасности

Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com↗️
АО «Позитив Текнолоджиз»