Avatar billede halvamatoer Nybegynder
17. november 2005 - 22:14 Der er 2 kommentarer og
2 løsninger

Vurdering af sikkerhed i trådløs opsætning EAP + Macfilter

Da jeg desværre i mit private net har en enkelt trådløs bærbar, der ikke kan kører WPA, har jeg opsat mit trådløse net med IAS-godkendelse mod serveren w2003 via EAP MSCHAP v2 med 1024-bit krypt (+mac-filter). Jég er klar over at godkendelsen burde være sikker, men jeg kan ikke rigtig se hvordan selve kommunikationen er krypteret. Jeg har markeret at den skal have aktivieret WEP, men jeg synes ikke jeg kan finde noget dokumentation om graden af denne.
Da jeg tilgår arbejde hjemmefra via VPN - TokenID, vil jeg egentligt god have styr på om jeg kan tillade mig det fra en trådløs.
Avatar billede zoq Nybegynder
18. november 2005 - 00:11 #1
WEP aims to provide security by encrypting data over radio waves so that it is protected as it is transmitted from one end point to another. However, it has been found that WEP is not as secure as once believed. WEP is used at the two lowest layers of the OSI model - the data link and physical layers; it therefore does not offer end-to-end security.
Avatar billede jens_bach Nybegynder
18. november 2005 - 00:26 #2
"en enkelt trådløs bærbar" er det fordi det er en windows 2000 eller for så kan du kikke på Meetinghouse (http://www.mtghouse.com/)

hvis du arb. hjemme fra via VPN og er navøs for trafikken fra din pc til firmaet så er der ikke den store grund til dette for det er jo der for man bruger VPN
og hvis din hjemme pc har en firewall indbygget. er der ingen grund til og være navøs...

hvis det var mig som stod for sikkerheden i firmaet så lå der en software firewall på elle hjemme pc'er, så kan de nemlig tilslutte sig til et hot spot uden jeg er bange for det.
Avatar billede halvamatoer Nybegynder
18. november 2005 - 15:57 #3
Tak for svar.
Den trådløse er en forholdvis ny (2-3 år) hp ze4518a, med indbygget kort. Den acepterer ikke HP's anbefalede driver. Men insisterer på at bruge en anden, som ikke supportere WPA. Og da jeg har ændret den til Pro fra Home, er der ingen support.

Jeg har 100% styr på mit eget net (server + clienter + router + firewall osv. på tråd) mht. sikkerhed. Problemet er kun den trådløse del. Det trådløse kort har ikke firewall på da man jo normalt ikke bruger firewall internt i et domæne (mit eget)(det giver normalt ikke andet end problemer).
Jeg er ligeledes rimelig sikker på at det ikke lykkes for en pc at komme på mit trådløse net. Spørgsmålet er egentligt mere:

Den aktive WEP (hvis den er der), som dannes ud fra EAP-delen, skifter den key løbende og i givet tilfælde hvor ser jeg om den er aktiv synes ikke jeg finde noget i IAS-loggen på min server.
Egentlig ville det være rart hvis der var nogle der kunne linke hen /uddele lidt viden om EAP-delen, hvordan den fungerer. (Det er ikke nemt at finde noget på nettet, der er ordentligt).

Da jeg kan arbejde med meget ømtålelig information (arbejdsmæssigt) vil jeg egentlig sikre mig at hvis jeg begynder at tilgå arbejdsmæssigt ikke er en der kan sidde og "lytte" med. Jeg tror dog selv at VPN (secure token) burde klare det meste.
Men better safe than sorry.
Avatar billede halvamatoer Nybegynder
25. november 2005 - 16:55 #4
Lukker - tak for jeres svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester