Vzťahuje sa na technológie s odlišnými architektúrami a rizikami, vrátane Wi-Fi, mobilných, Bluetooth, fixných bezdrôtových a nízkoenergetických sietí; podniková kontrola Wi-Fi nezabezpečuje každý bezdrôtový systém.
Pre sieť IEEE 802.11 bezpečnosť zahŕňa konfiguráciu zariadení a prístupových bodov, autentifikáciu vhodnú pre nasadenie, správu kľúčov, chránené rádiové linky, politiku prijatia, segmentáciu, monitorovanie a údržbu. Pretože signály môžu presahovať za kontrolované priestory, fyzická poloha sama osebe nie je hranicou dôvery a pripojené zariadenie stále potrebuje vhodnú autorizáciu pre prostriedky, ktoré dosiahne.
Kľúčové body
Architektúra a inventárZaznamenať schválené prístupové body, kontroléry, klientov, service set identifikátory, uplinky, manažovacie roviny a vlastníkov. Identifikovať neautorizovanú alebo vydávajúcu sa infraštruktúru bez predpokladania, že každá susedná sieť je nepriateľská.
Prístup a šifrovaniePoužiť aktuálne autentifikované šifrovanie, vhodné podnikové alebo osobné poverenia, chránený administratívny prístup, izoláciu klientov tam, kde je potrebná, a pokračujúcu sieťovú politiku po asociácii.
Operácie a súkromiePremeriavať pokrytie a interferenciu, spravovať firmvér a kľúče, testovať správanie pri zlyhaní a monitorovať úmerne. Bezdrôtové pozorovania môžu odhaliť identifikátory zariadení, pohyb a aktivitu používateľov, takže zber potrebuje definovaný účel, kontroly prístupu, retenciu a zákonnú autoritu.
Dôležité obmedzenieSilné linkové šifrovanie chráni len podporovaný rádiový skok a nerobí koncové body, aplikácie, internetové destinácie ani káblovú sieť dôveryhodnými. Rušenie, ukradnuté poverenia, rogue prístupové body, nebezpečné správanie klientov a implementačné chyby vyžadujú iné kontroly.