Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
[ Закрыто ] WiFi в офисе, безопасно ли? какую точку доступа выбрать? как настраивать
 
Всем привет.
В одной комнате стоит несколько ноутов с вай-фай карточками. Меня беспокоит проблема безопасности. Очень не хотелось бы, чтобы к моей офисной сети смог получить доступ кто-то посторонний. Про WiFi много писали что он не безопасен и легко взламывается. Так ли это? Каково состояние дел на сегодня?
Спасибо.
 
Используйте Hidden SSID для скрытия общедоступного вещания SSID сети. Это поможет снизить долю обнаружения сети активными стамблерами, в режиме мониторинга она всёравно будет обнаружена. WPA/WPA2 вместо WEP. Создайте ACL лист доверенных MAC-адрессов для подключений. Считайте, пол дела выполнено.

Следите за безопасностью главного беспроводного роутера, чтобы обезопасить себя от атак с прямой компрометацией.

Остальное уже зависит от Вас. Например, если позволяет бюджет компании, 802.11 позволяет выполнять авторизацию по смарткартам (токенам), то, думаю, следует этим обзавестись для своих сотрудников.
 
Цитата
Следите за безопасностью главного беспроводного роутера, чтобы обезопасить себя от атак с прямой компрометацией.
Как следить? Что такое прямая компрометация?
Цитата
Например, если позволяет бюджет компании, 802.11 позволяет выполнять авторизацию по смарткартам (токенам), то, думаю, следует этим обзавестись для своих сотрудников.
Можно подробней?

Может быть посоветуете какое-то решение/продукт?

Спасибо.
 
купите cisco aironet, все просто и достаточно безопастно.
 
http://rmt.ru/cisco.html
не вижу тут поддержку WPA/WPA2.
 
Господи о боже ты мой!! вы умеете читать!! и даже искать в гугле!! Да, на вашей странице действительно такого не написано ;) похвально коллега.
Только в таких ситуациях лучше пользоваться официальными источниками:
http://www.cisco.com/en/US/products/hw/wireless/ps430/products_qanda_item0900­aecd801e3e59.shtml

читайте до просветления, все описано. Вплоть до моделей.

Q. Does Cisco support both WPA and WPA2?
A. Yes. Cisco wireless products and Cisco Aironet® Series products support both WPA and WPA2.
 
От куда столько желчи? Можете не отвечать на этот вопрос.
Спасибо за информацию.
 
Цитата
Можно подробней?

Может быть посоветуете какое-то решение/продукт?

Спасибо.

Например, е-токены от Алладин.

Цитата
Как следить? Что такое прямая компрометация?

"Захват" оборудования. Как правило, из-за невнимательности или халатности админа. Ставьте хорошие пароли на веб-интерфейс и "режьте" его от чужих глаз файером.

Я не могу Вам посоветовать какое-то определённое решение в связи с тем, что не знаю обширности Вашего предприятия. Если это SOHO-сектор, Asus WLG 500. Многофункциональная точка доступа, достаточно проста в настройке. Если по серьёзнее, я бы предпочёл продукты от CISCO или DLINK.
 
После правильной настройки вифай инфраструктуры, не забудь поднять на всех ноутах ipsec. Одно другому не помешает.
Страницы: 1
Читают тему