Der Begriff umfasst mehrere Technologien; im Unternehmensnetzwerk meint er oft ein IEEE-802.11-Wireless-LAN, in dem Stationen über Access Points kommunizieren — auch wenn direkte Station-zu-Station-Modi und Nicht-Wi-Fi-Funksysteme existieren.
Das Funkmedium ist geteilt und kann über Wände oder Grundstücksgrenzen hinausreichen, sodass Kanalnutzung, Interferenz, Abdeckung, Kapazität, Mobilität und Authentifizierung den Betrieb beeinflussen. In einer 802.11-Bereitstellung entdeckt ein Gerät einen Dienst, assoziiert sich mit ihm und erhält dann den Netzwerkzugang, den seine Authentifizierung, Verschlüsselung, Segmentierung und höherschichtige Richtlinien erlauben.
Wichtigste Punkte
KernkomponentenAccess Points, Controller oder Management-Ebenen, Antennen, Kanäle, Client-Stationen, Service-Set-Konfiguration, kabelgebundene Uplinks sowie Identitäts- oder Schlüsselmanagement-Abhängigkeiten dokumentieren.
Resilientes DesignAbdeckung und Interferenz ausmessen, Kapazität und Roaming planen, administrativen Zugriff trennen, Firmware pflegen, unautorisierte Infrastruktur erkennen und Ausfallverhalten testen.
SicherheitskontrollenAktuelle authentifizierte Verschlüsselung und geeignete Enterprise- oder Personal-Credentials nutzen, Management-Verkehr schützen, nicht vertrauenswürdige Geräte isolieren und die Zulassung mit fortgesetzter Autorisierung und Monitoring verbinden.
Wichtige EinschränkungDrahtlos ist nicht inhärent unsicher, doch Funkabdeckung ist keine physische Sicherheitsgrenze. Eine SSID, ein starkes Signal oder erfolgreiche Assoziation authentifiziert weder den Betreiber, begründet Gerätezustand noch macht nachfolgenden Verkehr sicher.