Wireless-LAN-Security

Tipps zum Schutz drahtloser Netzwerke

13. Januar 2012, 14:50 Uhr | Mathias Hein, freier Consultant in Neuburg an der Donau

Fortsetzung des Artikels von Teil 2

IDS, NAP oder NAC

5. Installation eines WLAN-Intrusion-Prevention-Systems

Bei der WLAN-Sicherheit geht es nicht nur darum den direkten Netzzugriff fremder Nutzer zu verhindern. Beispielsweise aktivieren Hacker so genannte Rogue-Access-Points und leiten die Nutzer auf ein falsches Netzsegment oder verhindern durch Denial-of-Service-Attacken den gesamten Zugriff auf das Funkmedium. Diese WLAN-Angriffe erkennt und bekämpft man mit einem Wireless-Intrusion-Prevention-System (WIPS). WIPS überwachen das gesamte WLAN-Funkfeld und suchen das Netzwerk auf Anomalien ab. Je nach Konfiguration des Systems erkennen und melden diese Systeme die unerwünschten Eindringlinge und/oder bekämpfen die Angriffe automatisch.


6. NAP oder NAC in das WLAN integrieren

Zusätzlich zu 802.11i und WIPS sollten im Netzwerk über den Einsatz von Network-Access-Protection (NAP) oder Network-Access-Control (NAC) nachgedacht werden. Diese Lösungen basieren auf definierten Client-Identitäten und gewährleisten eine zusätzliche Kontrolle des Netzwerkzugangs indem für die Einhaltung definierter Richtlinien gesorgt wird. Außerdem erkennen die Lösungen problembehaftete (alte Virenerkennung, falscher Patchlevel, etc.) Clients. Diese werden so lange vom Netz isoliert bis diese die entsprechenden Compliance-Anforderungen erfüllen und erst nach Abschluss der Sanierung in das Unternehmensnetz integriert. Wird im Unternehmen ein Windows-Server-2008 und Windows-Vista oder höher auf den Clients eingesetzt, dann lässt sich diese Zugangsvariante mit Hilfe der Microsoft-NAP-Funktionalität realisieren.

Anbieter zum Thema

zu Matchmaker+

  1. Tipps zum Schutz drahtloser Netzwerke
  2. 802.11i und 802.1x
  3. IDS, NAP oder NAC
  4. Versteckte SSIDs oder MAC-Address-Filter sind nutzlos
  5. Nutzer begrenzen und Komponenten physisch absichern
  6. Mobile Clients schützen

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Digital Workplace

Weitere Artikel zu Server, Datacenter

Matchmaker+