Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (18)
Emner Wi-Fi, Sikkerhedssoftware, It-politik

Sådan optimerer du din virksomheds trådløse netværk

Hvis man vil være med i eliten af virksomheder, som bruger deres trådløse netværk som en del af it-strategien, så skal man implementere bedre sikkerhed og sikre, at applikationer får nok båndbredde.

Af Jesper Stein Sandal Torsdag, 13. august 2009 - 11:57

Forbedringer af sikkerheden er en vigtig brik, hvis man vil gøre virksomhedens trådløse netværk til en del af den kritiske it-infrastruktur i stedet for et ekstra netværk, man lader stå åbent for gæster.

Bedre planlægning af netværket og sikkerheden gør det muligt at bruge det trådløse netværk til at give brugerne adgang til kritiske applikationer og data flere steder fra i huset.

Det viser erfaringer fra en række virksomheder, som analysefirmaet Aberdeen Group har indsamlet.

De virksomheder, som har opnået de største forbedringer, har ifølge undersøgelsen været i stand til at øge trafikken på deres trådløse netværk med 229 procent og samtidig øge dækningen med 201 procent. Og vel at mærke på samme tid reducere nedetiden med 121 procent, fremgår det af rapporten.

For at opnå sådanne forbedringer er det ikke nok at kryptere netværket med WPA2. Man skal også implementere en adgangskontrol på netværket, så man er sikker på, at kun godkendte brugere får adgang.

Sikkerheden skal også omfatte eksempelvis Intrusion Detection og Intrusion Prevention sammen med software, som kan håndhæve de sikkerhedspolitikker, der bliver opstillet for netværket.

Det er også vigtigt at bruge en 'sniffer' til at holde øje med, om der bliver opsat falske opkoblingspunkter inden for rækkevidden af netværket, som skal få en bruger til at koble sig på det forkerte netværk og potentielt blotlægge følsomme data.

Udover sikkerheden er man også nødt til at analysere selve radiodækningen, så der bliver mindst mulig interferens mellem opkoblingspunkterne. Det giver både bedre dækning og bedre ydelse.

For at optimere ydelsen er det også nødvendigt at implementere en form for quality-of-service, som kan sikre, at de mest kritiske applikationer får den båndbredde, der er behov for.

Ifølge de erfaringer, som Aberdeen Group har indsamlet, er sikkerheden især vigtig, hvis man lige nu er i den kategori af virksomheder, som måske har et trådløst netværk, men som ikke finder det tilstrækkelig pålideligt til at være en del af den kritiske infrastruktur.

For disse virksomheder gælder det om først at få overblik over, hvordan det står til med sikkerheden og derefter få implementeret tilstrækkelig sikkerhed. Samtidig bør man fokusere på at få uddannet it-supporterne til at kunne løse problemer med det trådløse netværk, så medarbejderne spilder mindre tid på et netværk, som ikke fungerer.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03
Software Architect
Udgivet 2. maj 9.43
SAP Senior Solution Architect - Business Warehouse and Business Intelligence
Udgivet 27. apr 11.01
Systemansvarlig til IT-udvikling
Udgivet 18. maj 10.17

Kommentarer (18)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Christian Nobel 13. aug. 2009 - 12.22
 
Det allervigtigste..

.. ved trådløse netværk er at analysere omgivelserne.

Alt, alt for mange trådløse netværk bliver klasket op ud fra en betragtning om at vi bor på en øde ø, uden hensyntagen til at frekvenserne (eller dem tæt på) er optaget, og om der kan være andre potentielle forstyrrelser som f.eks. netværk hvor AP godt nok ligger noget væk, men der er risiko for klienter tæt på.

/Christian

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Sørensen 13. aug. 2009 - 12.36
 
Hvad med MAC-filtering?

MAC-filtering nævnes ikke. Er det for bøvlet? Eller kan det omgås?

/Henrik

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mark Ruvald Pedersens billede
Mark Ruvald Pedersen 13. aug. 2009 - 13.11
 
Re: Hvad med MAC-filtering?
Eller kan det omgås?

Ja!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Møller 13. aug. 2009 - 13.14
 
Re: Hvad med MAC-filtering?

På langt de fleste netkort kan man selv ændre sin mac adresse - Man kalder det så vidt jeg husker:

MAC Address Spoofing

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mark Ruvald Pedersens billede
Mark Ruvald Pedersen 13. aug. 2009 - 13.26
 
Re: Hvad med MAC-filtering?

Det er de færreste netkort hvor du praktisk kan ændre din MAC addresse fysisk i EEPROM, men du kan altid bede OS'et om at ignorere den fysiske addresse og ændre den i ren software.

  • Altså overlever din spoofede MAC ikke en reboot.
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Maciej Szeliga 13. aug. 2009 - 13.40
 
Re: Hvad med MAC-filtering?

Ud over at MAC-filtrering ikke er nogen sikkerhed så er skjult SSID heller ikke nogen sikkerhed.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Carlsen 13. aug. 2009 - 14.04
 
121% reduktion af nedetiden?

Det er da imponerende! Betyder det mon at oppetiden nu er 29 timer i døgnet? ;-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Eskild Nielsen 14. aug. 2009 - 10.34
 
Re: Hvad med MAC-filtering?
- Altså overlever din spoofede MAC ikke en reboot.

Det kommer da vist an på hvad der står i dine konfigurationsfiler.....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mark Ruvald Pedersens billede
Mark Ruvald Pedersen 14. aug. 2009 - 22.13
 
Re: Hvad med MAC-filtering?
Det kommer da vist an på hvad der står i dine konfigurationsfiler.....

Hvis den overlevede en reboot, hvorfor har du så brug for at sætte den igen via ex. rc.conf?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Baldur Norddahl 14. aug. 2009 - 23.40
 
Relevans?

Hvorfor er det relevant om en spoofed MAC adresse er gemt i EEPROM eller på en harddisk? Hvorfor vil man dog gemme den i første omgang? Det kan vist kun give problemer når den rigtige ejermand kommer forbi.

Bortset fra det, så kan det i praksis være særdeles svært at lave et stabilt trådløst netværk. Jeg mener man gør klogt i at betragte det som et ekstra netværk til mødelokalet og gæster. Stationære computere og laptops i dockingstationer skal køre trådet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Michal Winther 26. okt. 2009 - 12.46
 
Trådløst netværk fra Aruba Networks

Hvis man skal have noget der virker, skal man vælge Aruba Networks. Det kan håndtere alt det der står omtalt i artiklen. Det man bruger idag er 802.1x validering med sikkerheds-rolle fordeling på de forskellige typer af brugere. Omkring hele den radiomæssige del, bruger man Adaptive Radio Management (ARM)til at styre kanaler, powerlevel, IDS og IPS.
kig ind på Scanditek's hjemmeside for at mere om Aruba Networks
http://www.scanditek.dk/Aruba-trådløs-netværk-10.aspx

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sam Samual 18. apr. 2010 - 22.04
 
Sikkerhed og hastighed på WiFi er lige så godt som på kabel

Sikkerheden på et trådløst netværk kan optimeres på flere forskellige måder. Man kan benytte WPA2 Radius på selve Access punktet samt benytte klient isolution (VLAN serparating)i mellem klienter. Hvis man vil have endnu bedre sikkerhed kan man placere en Mikrotik eller Cisco switch der kan hånetere Access controll via en Radius server, så er der ingen hacker eller sniffer der kan få adgang til krypteringsnøglen via luften. Vil man lave et stabilt og robust trådløst netværk er det en god ide at kigge på Mikrotik (Besøg http://www.wifi-shop.dk) Vil man have et trådløst netværk der er lige så stabilt som Ethenet kabelnetværk skal man benytte Meru Networks produkter. (Besøg http://www.jyskdata.com)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 18. apr. 2010 - 23.39
 
Virtuel faraday

Jeg har hørt lidt om et virtuelt faraday bur. Jeg har ikke selv haft mulighed for at teste det endnu.

Det er i princippet ret simpelt. Man sætter 2 identiske ap'ere med bagsiden mod hinanden. Det er så kun det der 'peger' indad der skal kobles op på netværket. Ifølge det jeg har hørt vil en pc gå efter det stærkeste signal såfremt det finder 2 ap'ere og vil ikke vise det andet der er identisk med det den der har det stærkeste signal. Man er jo så godt nok ude i at svine lidt som Christian er inde på men, såfremt det virker, vil det øge sikkerheden på netværket.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Røgen 19. apr. 2010 - 08.05
 
Re: Virtuel faraday

Er vi ikke ude "Security by obscurity" her?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sam Samual 19. apr. 2010 - 09.03
 
Re: Virtuel faraday

Hej Marc, det du skriver virker ikke optimalt, da det er stadig klienten der tager beslutning om hvilken af de AP den vil koble til, øvrigt kan der går flere sekunder under roaming pga. selv om man benytter samme BSSID på alle AP'er skal hver AP benytte forskellige kanal samt re-association procces skal gentages hvergang når klienten vil skifte til et andet AP. Meru gør det på en unik måde, Alle AP'er danner et stort AP og køre på samme kanal og de styres en en kontroller. De bruger over 30 patenteret teknologier for at udføre opgaven, så er det ikke det samme som at bare tage 10 Linksys og sætter i mod hinanden. :) Læs mere om Meru på www.jyskdata.com

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 19. apr. 2010 - 10.42
 
Re: Virtuel faraday

Security by obscurity vil jeg ikke kalde det. Ikke mere end passwords ihvertfald. Det skal jo ikke stå alene som den eneste form for sikkerhed på det trådløse netværk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 19. apr. 2010 - 10.46
 
Re: Virtuel faraday

Jeg har ikke testet det så jeg skal ikke kunne sige hvorvidt det virker optimalt. Jeg hørte om det her i 2008 og skal ikke kunne sige om Meru var et alternativ den gang?

Kan man ikke lave noget tilsvarende med siemens udstyr som det du nævner med Meru? Jeg mener at have hørt om noget tilsvarende på et siemens seminar. Det var primært minded på trådløse ip telefoner men princippet må alt andet lige være det samme.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Sam Samual 26. apr. 2010 - 10.15
 
Re: Virtuel faraday

Hej igen,

Jeg ved faktisk ikke om Siemens gør det samme, men det tror jeg ikke, fordi enkel kanal teknik benyttes af kun Meru og Aruba, men Meru adskiller sig alligevel fra andre.

Nogle af punkter er:
Virtuel Cell (Enkel kanal på alle AP’er) giver faktisk 30 % mere rækkevidde end normal AP
Zero-latency (delay) roaming
Airtime fairness (TDMA arkitektur som GSM)
Air Traffic Control
Over the Air QoS & firewall
Proactive Network-Wide Diagnostics

Mvh.Sam

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny SSD selvdestruerer som i Mission Impossible

Udgivet 21. maj 13.04Opdateret 21. maj 13.04

Google: Dart bliver langt hurtigere end JavaScript

Udgivet 21. maj 12.20Opdateret 21. maj 12.20

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 12.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Skyen bliver hybrid i fremtiden

HP

HP satser på open source i skyen

HP

HP lancerer verdens mest automatiserede servere

HP

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Komplex it er blevet Brocade Premier Partner

Komplex IT

Seneste debat

  1. To psykologiske årsager til at IT-projekter går galt

    4 comments.
    Last update 2 minutter 30 sekunder
    Skrevet af Peter Rosenberg
  2. Kan chat erstatte telefonen som servicekanal?

    2 comments.
    Last update 3 minutter 25 sekunder
    Skrevet af Michael N. Jensen
  3. NemID sender Mac-computere fra 2009 ud i kulden

    11 comments.
    Last update 7 minutter 17 sekunder
    Skrevet af Jesper Frimann
  4. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    13 comments.
    Last update 11 minutter 59 sekunder
    Skrevet af Frithiof Andreas Jensen
  5. Cisco kan være en dyr netværksreligion

    5 comments.
    Last update 17 minutter 48 sekunder
    Skrevet af Mikkel Tobiasen
  6. Verdens mest brugte browser hedder Chrome

    4 comments.
    Last update 22 minutter 39 sekunder
    Skrevet af Søren Lund
  7. Diablo III overtrumfer Yousees planer om kabelarbejde

    19 comments.
    Last update 41 minutter 27 sekunder
    Skrevet af Tim Andreasen
  8. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    9 comments.
    Last update 47 minutter 19 sekunder
    Skrevet af Jesper Lund

Mere debat »

It-virksomheder

MOC
|
Edora
|
Sec4it
|
Magenta
|
Mobile Advisor
|
Scanarmor
|
Tiger Media
|
Tradeshift
|
Structura - IT
|
Stay Secure Denmark
|
D60
|
Clockwork Consulting ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300