|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Довольно горячие обсуждения по поводу за/против использование точек доступа wi-fi в организациях. Поделитесь своими мыслями... Многие уверяют, что использование в локальных сетях точек доступ недопустимо, так как любой протокол беспроводного обмена данными ломается на раз. Действительно ли это так и какие рекомендации по защите от взлома сети wi-fi обычно используют? ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2013, 17:35 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
George-IIIМногие уверяют, что использование в локальных сетях точек доступ недопустимо, так как любой протокол беспроводного обмена данными ломается на раз. Действительно ли это так и какие рекомендации по защите от взлома сети wi-fi обычно используют? Во времена WEP-шифрования это был факт, оно ломается легко благодаря нестойкости самого протокола. Когда появилось WPA, стало несколько надежнее. Длинный и сложный пароль на WPA защитит неплохо. ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2013, 18:29 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
А если ещё добавить фильтры по MAC-адресам... Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2013, 18:33 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovА если ещё добавить фильтры по MAC-адресам... и VPN ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2013, 22:37 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
ИзопропилDimitry SibiryakovА если ещё добавить фильтры по MAC-адресам... и VPN А можно поподробнее? Что имеется в виду? ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2013, 22:53 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
George-III, Virtual Private Network ... |
|||
:
Нравится:
Не нравится:
|
|||
31.07.2013, 22:59 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Изопропил, :) Я знаю, что это за технология, я имел в виду методику подключения VPN по wi-fi :) Я так понимаю, что до установки подключения к VPN серверу клиент все равно должен соединиться по протоколу, беспроводному, который поддерживает точка доступа? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 09:02 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
George-IIIЯ так понимаю, что до установки подключения к VPN серверу клиент все равно должен соединиться по протоколу, беспроводному, который поддерживает точка доступа? Естественно. Но круг доступных адресов через точку доступа можно ограничить одним лишь VPN-сервером. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 11:32 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
В корпоративе я бы рекомендовал бы использовать радиус-сервер с подключением через сертификаты, как наиболее простой и надежный способ... ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 11:53 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovА если ещё добавить фильтры по MAC-адресам... Не спасает поскольку легко подделывается... ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 11:54 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Sergey OrlovНе спасает поскольку легко подделывается... Но при этом придётся подождать пока настоящий владелец адреса выключится, нет?.. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 12:32 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Sergey OrlovВ корпоративе я бы рекомендовал бы использовать радиус-сервер с подключением через сертификаты, как наиболее простой и надежный способ... Я тоже так счетаю, это самый надежный вариант! ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 16:20 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
George-III, Вброс. Защита информации в организации определяется нормативными документами. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 16:34 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovНо при этом придётся подождать пока настоящий владелец адреса выключится, нет?.. Но если цель - взломать сеть, а не просто попользоваться чужим инетом нахаляву, то подождать ведь не проблема, верно? ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 17:34 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Защитник информацииВброс. Защита информации в организации определяется нормативными документами. По этому поводу можно ответить одним словом: бугага. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 17:35 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
ДжекНепотрошительDimitry SibiryakovНо при этом придётся подождать пока настоящий владелец адреса выключится, нет?.. Но если цель - взломать сеть, а не просто попользоваться чужим инетом нахаляву, то подождать ведь не проблема, верно?Зачем ждать? Занять раньше. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 17:42 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
ДжекНепотрошительЗащитник информацииВброс. Защита информации в организации определяется нормативными документами. По этому поводу можно ответить одним словом: бугага. юристы защищают сеть документами, сисадмины - техническими средствами ... |
|||
:
Нравится:
Не нравится:
|
|||
01.08.2013, 21:38 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
George-IIIМногие уверяют, что использование в локальных сетях точек доступа [по вай фай] недопустимо, так как любой протокол беспроводного обмена данными ломается на раз. Это не так. Насколько мне известно, пока нет широко опубликованных способов взлома ( ключа ) WPA. Можно только сниффером перехватить пакеты аутентификации клиентов этой точки и подобрать пароль брутом (или по личным данным...). Пароль из 8 цифр отлетает за неск часов, из девяти - х10 и т.д. Если в пароле используются большие и маленькие буквы, цифры и спец знаки, то колич кмбинаций для тотального перебора возрастает до 70 в степени как минимум 8... ... |
|||
:
Нравится:
Не нравится:
|
|||
02.08.2013, 02:33 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
В случае 8-значного пароля при мощности оборудования в 1 000 000 комбинаций в сек у меня сейчас получилось 18 лет ... |
|||
:
Нравится:
Не нравится:
|
|||
02.08.2013, 02:43 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
George-IIIДовольно горячие обсуждения по поводу за/против использование точек доступа wi-fi в организациях. Поделитесь своими мыслями... Многие уверяют, что использование в локальных сетях точек доступ недопустимо, так как любой протокол беспроводного обмена данными ломается на раз. Действительно ли это так и какие рекомендации по защите от взлома сети wi-fi обычно используют? Смотря что за организация, исходить надо прежде всего из требований предъявляемых к сети. Если сеть слабо нагружается людей в организации раз-два и обчелся, то вафля вполне допустима. На больших сетях или большом трафике уже элементарно перестанет хватать полосы пропускания вафли. В принципе все Wi-Fi-сети можно подвегнуть атаке, даже если не удастся подобрать ключ шифрования можно "гадить" другим образом: забить полностью полосу пропускания точки доступа, сбрасывать подключения клиентов к точке и тд. То есть даже без взлома пароля стабильность работы вафли можно ощутимо пошатнуть. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.08.2013, 10:12 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
bga83 прав, основные клиенты должны работать по проводам, но если есть всякие торговые агенты, приходящий юрист и т.п. их можно и по wi-fi. WPA достаточно надежен, главное использовать уникальное название точки доступа чтобы исключить атаку по rainbow tables, и пароль несловарный. 20 символов достаточно. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.08.2013, 09:08 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
bga83Смотря что за организация В радиусе 20м с перегородками 3 чел/10 кв.м :) забить полностью полосу пропускания точки доступа, сбрасывать подключения клиентов к точке и тд. То есть даже без взлома пароля стабильность работы вафли можно ощутимо пошатнуть. Технически сложно (дорого и т.д.) ... |
|||
:
Нравится:
Не нравится:
|
|||
07.08.2013, 03:37 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
гурДзабить полностью полосу пропускания точки доступа, сбрасывать подключения клиентов к точке и тд. То есть даже без взлома пароля стабильность работы вафли можно ощутимо пошатнуть. Технически сложно (дорого и т.д.) ну если пара ноутбуков с вафлей это дорого, то да Технически там ничего сложного нет, разве что надо четко представлять что и как происходит при использовании вафли. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.08.2013, 10:06 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
Про взлом поговорили, а про мытье рук нет Представьте. что в вашу сеть подключился чудик, со своим ноутбуком завирусованный по самое не могу. Сколько проработает ваша сеть? Сколько сил Вы потратите на лечение\переустановку винды у ВСЕХ? Сколько премии\зарплаты вам потом урежут А так будет, рано или позно, только если вы не съедите записку с паролем к wifi Поэтому ИМХО wifi только в отдельном сегменте, за сетевым экраном, с доступом в инет и с ма-а-ленькими дырочками в сеть компании (ftp\http\pop3\vnc...) через сервер с антивирусом. ... |
|||
:
Нравится:
Не нравится:
|
|||
08.08.2013, 18:25 |
|
Насколько опасено использование wi-fi для организации
|
|||
---|---|---|---|
#18+
NetObserverПредставьте. что в вашу сеть подключился чудик, со своим ноутбуком завирусованный по самое не могу. Сколько проработает ваша сеть? Сколько сил Вы потратите на лечение\переустановку винды у ВСЕХ? Сколько премии\зарплаты вам потом урежут Если системный администратор по квалификации чуть выше обезьяны, то нисколько. Вирусы даже с самых завирусованных ноутбуков никак не перепрыгнут на другие машины, если там сознательно не пооткрывать дыр. ... |
|||
:
Нравится:
Не нравится:
|
|||
09.08.2013, 01:32 |
|
|
start [/forum/topic.php?fid=30&msg=38350684&tid=1529719]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
61ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
others: | 331ms |
total: | 489ms |
0 / 0 |