Wi-fi сеть. Засады.

TOP GUN
На сайте с 21.11.2003
Offline
115
5467

В связи с возвросшим числом офисов и числа ноутов фирмы разбросанных по четырем этажам одного здания был поставлен на рассмотрение вопрос о переходе от обычной сетки построенной на проводах к Wi-fi сети. Главный оргумент "За" удобства использования такой сети. Он же и главный аргумент "Против", так как это дает удобства к несанкционированному подключению и кражи информации недображелателями. Не хочется быть выпотрашенным в буквальном смысле этого слова. Тем более, когда под боком целый факультет юных хакеров. Прошу тех кто использует Wi-Fi сеть поделить аспектами в данном плане.

Dm
На сайте с 11.03.2002
Offline
108
Dm
#1

Что сказать то? Потенциально опаснее, но если у админа руки из нужного места растут, проблем не будет. Бухгалтерию и другие важные данные в общую сетку все равно пускать напрямую не надо.

Я за ДСДЛ (/ru/forum/135358)
MoMM
На сайте с 16.06.2006
Offline
727
#2

Технические засады:

1. производительность

2. зависимость от расстояния до точки и наличия преград на пути волны

3. число пользователей, которых сможет обслужить канал

безопасность хорошая, если жестко прописывать мак-адреса пользователей и контролировать доступ к конфигурации точек

не знаю насчет возможности снифа, попробуйте погуглить...

dspu
На сайте с 10.05.2006
Offline
268
#3

захотят вскрыть - вскроют вообще без сетки... ночью... отмычкой ;)

ставьте, не парьтесь

IrokezV
На сайте с 05.03.2006
Offline
153
#4
MoMM:
безопасность хорошая, если жестко прописывать мак-адреса пользователей

Это все меры от чайников и хулиганов, тем более, что mac адрес подменить - раз плюнуть :)

Вся жилая недвижимость на Avaho.ru ( http://avaho.ru/?utm_source=searchguru )
MoMM
На сайте с 16.06.2006
Offline
727
#5
IrokezV:
Это все меры от чайников и хулиганов, тем более, что mac адрес подменить - раз плюнуть

ну точки то через коммутатор соединять будут... поставить проверку IP-MAC-Port Binding и хрен пролезешь

Donic
На сайте с 16.07.2007
Offline
50
#6

Защитить то можно. Но вот разброс по этажам с 1 по 4 - самое слабое место. За безопасность не беспокойтесь. При должном уровне админа можно сеть настроить и защитить её.

TOP GUN
На сайте с 21.11.2003
Offline
115
#7
Dm:
Бухгалтерию и другие важные данные в общую сетку все равно пускать напрямую не надо.

Ну не в открытом виде конечно, однако система резервирования отсечь полностью не позволяет. Да и админ за нажатием клавиши каждым юзером уследить не успеет. Тут сами спецы следим во все глаза за своими машинами, и то не всегда удается, что уж говорить о простых юзерах. Дошло уже до системы запечатанных конвертов на случай ЧП, аналог с применяемыми на подводных лодках.

dspu:
вскроют вообще без сетки... ночью... отмычкой ;)

Ну это пока не рассматривается. Охрана, сигнализация, видеонаблюдение. Не спорю, что если действительно сильно захотят, то до винтов доберутся просто физически. Но не думаю, что мы кому то на столько интересны. Но и случайных залетчиков или мудаков засевших в соседнем офисе или здание, возомнившем из себя супер-пупер хакера, пускать не хотелось бы. 🙄

Killer
На сайте с 12.11.2004
Offline
130
#8
MoMM:
Технические засады:
1. производительность
2. зависимость от расстояния до точки и наличия преград на пути волны
3. число пользователей, которых сможет обслужить канал

безопасность хорошая, если жестко прописывать мак-адреса пользователей и контролировать доступ к конфигурации точек

не знаю насчет возможности снифа, попробуйте погуглить...

4-ая засада безопасность. описанных здесь мер явно недостаточно.

wpa2 шифрование с radius сервером это необходимый минимум, имхо. Особенно при наличии под боком "факультета юных хакеров".

Вообще, имхо, wi-fi можно поднимать только в дополнении к обычной сетке, но никак не на замену. Ибо при большом количестве пользователей в зоне одной точки скорость резко падает.

TOP GUN
На сайте с 21.11.2003
Offline
115
#9
Killer:
Вообще, имхо, wi-fi можно поднимать только в дополнении к обычной сетке, но никак не на замену. Ибо при большом количестве пользователей в зоне одной точки скорость резко падает.

То есть, как я понял, лучше развивать гибридную сеть, в которой основные станционарные машины и сервера работают по проводной сети, а мобильные точки по Wi-Fi, подключенные к основной через шлюз.

MoMM
На сайте с 16.06.2006
Offline
727
#10
TOP GUN:
а мобильные точки по Wi-Fi, подключенные к основной через шлюз.

именно. логично предположить наличие таких точек в:

- переговорной

- гостевых кабинетах для командировочных

- комнатах начальства (там тоже подчиненные с ноутами прибегают)

- приемной (чтобы ожидающие не были оторваны от мира)

- учебных классах (если проводятся тренинги)

- кухне\столовой, чтобы работники зря время не тратили :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий