Sie gilt für Technologien mit unterschiedlichen Architekturen und Risiken — einschließlich Wi-Fi, Mobilfunk, Bluetooth, Richtfunk und energiesparenden Netzwerken; eine Enterprise-Wi-Fi-Kontrolle sichert nicht jedes Funksystem.
Für ein IEEE-802.11-Netzwerk umfasst Sicherheit Geräte- und Access-Point-Konfiguration, bereitstellungsangemessene Authentifizierung, Schlüsselmanagement, geschützte Funkverbindungen, Zulassungsrichtlinie, Segmentierung, Monitoring und Wartung. Weil Signale über kontrollierte Räumlichkeiten hinausreichen können, ist physischer Standort allein keine Vertrauensgrenze, und ein verbundenes Gerät braucht weiterhin angemessene Autorisierung für die Ressourcen, die es erreicht.
Wichtigste Punkte
Architektur und InventarGenehmigte Access Points, Controller, Clients, Service Set Identifier, Uplinks, Management-Ebenen und Eigentümer erfassen. Unautorisierte oder vortäuschende Infrastruktur identifizieren, ohne jedes benachbarte Netzwerk als feindlich anzunehmen.
Zugang und VerschlüsselungAktuelle authentifizierte Verschlüsselung, geeignete Enterprise- oder Personal-Credentials, geschützten administrativen Zugriff, Client-Isolation wo nötig und fortgesetzte Netzwerkrichtlinie nach der Assoziation nutzen.
Betrieb und DatenschutzAbdeckung und Interferenz ausmessen, Firmware und Schlüssel verwalten, Ausfallverhalten testen und verhältnismäßig überwachen. Funkbeobachtungen können Geräteidentifikatoren, Bewegung und Benutzeraktivität offenlegen, sodass die Erhebung definierten Zweck, Zugriffskontrollen, Aufbewahrung und rechtmäßige Autorität braucht.
Wichtige EinschränkungStarke Verbindungsverschlüsselung schützt nur die unterstützte Funkstrecke und macht weder Endpunkte, Anwendungen, Internet-Ziele noch das kabelgebundene Netzwerk vertrauenswürdig. Jamming, gestohlene Credentials, betrügerische Access Points, unsicheres Client-Verhalten und Implementierungsfehler erfordern andere Kontrollen.