Eltérő architektúrájú és kockázatú technológiákra alkalmazható, beleértve a Wi-Fit, a mobilt, a Bluetoothot, a fix vezeték nélküli és az alacsony fogyasztású hálózatokat; a vállalati Wi-Fi-kontroll nem védi az összes vezeték nélküli rendszert.
Az IEEE 802.11-hálózatnál a biztonság az eszköz- és hozzáférési-pont konfigurációra, a telepítéshez illő hitelesítésre, a kulcskezelésre, a védett rádiókapcsolatokra, a belépési szabályzatra, a szegmentációra, a figyelésre és a karbantartásra terjed ki. Mivel a jelek túlnyúlhatnak a kontrollált telephelyen, a fizikai hely önmagában nem bizalmi határ, és a csatlakozott eszköznek továbbra is megfelelő jogosítás kell az elért erőforrásokhoz.
Legfontosabb pontok
Architektúra és leltárRögzítse a jóváhagyott hozzáférési pontokat, vezérlőket, klienseket, service set identifiereket, uplinkeket, menedzsmentsíkokat és felelősöket. Azonosítsa a jogosulatlan vagy más személynek álcázott infrastruktúrát anélkül, hogy minden szomszédos hálózatot ellenségesnek feltételezne.
Hozzáférés és titkosításHasználjon naprakész hitelesített titkosítást, megfelelő vállalati vagy személyes hitelesítő adatokat, védett adminisztratív hozzáférést, szükség szerinti kliensizolációt, és a társítás után is folytató hálózati szabályzatot.
Üzemeltetés és adatvédelemMérje fel a lefedettséget és interferenciát, kezelje a firmware-t és kulcsokat, tesztelje a hibaviselkedést, és arányosan figyeljen. A vezeték nélküli megfigyelések eszközazonosítókat, mozgást és felhasználói tevékenységet fedhetnek fel, így a gyűjtés meghatározott célt, hozzáférés-kontrollokat, megőrzést és jogszerű felhatalmazást igényel.
Fontos korlátAz erős kapcsolattitkosítás csak a támogatott rádióugrást védi, és nem teszi megbízhatóvá a végpontokat, alkalmazásokat, internetes rendeltetéseket vagy a vezetékes hálózatot. A zavarás, az ellopott hitelesítő adatok, a csaló hozzáférési pontok, a nem biztonságos kliensviselkedés és a megvalósítási hibák más kontrollokat igényelnek.