Ukurante opkoblingspunkter udgør en trussel

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 5. december 2003.


Virksomhederne kan ikke ignorere trådløse netværk. De må lægge en politik, der gør det muligt at spore, når medarbejderne sætter udstyr op bag it-afdelingen ryg.

Virksomhederne er nødt til at forholde sig til trådløse lokalnet.
- Virksomhederne kan lige så godt lægge en politik for anvendelse af trådløse netværk med det samme: De får teknologien inden for deres vægge, hvad enten de vil det eller ej, siger Ian Philips, der er ekspert i trådløse net hos Cisco.
Han har set flere eksempler på, at medarbejdere selv har installeret trådløse opkoblingspunkter og i et enkelt tilfælde endda forsøgt at skjule det ved at hejse opkoblingspunktet op under loftet.
- It-cheferne bør have en politik, der udstikker retningslinier for sikkerhed, kapacitetsforøgelse og administration af trådløse netværk, siger Ian Philips.
Efter at opkoblingspunkterne her i efteråret faldt i pris til 600-800 kroner har anekdoterne om ansatte, der smugler WiFi ind i virksomhederne, nærmest udviklet sig til slags vandrehistorier. Bag Ciscos udmelding ligger imidlertid en uenighed om, hvordan trådløse netværk skal bygges op.
Distribueret eller decentral
Producenter som Symbol Technologies arbejder med en model for trådløse netværk, der bygger på såkaldt distribueret arkitektur. Ideen er, at man placerer så meget af netværkets intelligens som muligt i den centrale switch og i stedet får dummere, men mindre og billigere opkoblingspunkter. Det er blandt andet funktioner som prioritering (Quality of Service) og sikkerhedsfaciliteterne, der typisk flyttes til switchen.
Modellen med distribueret arkitektur til trådløse net blev oprindelig lanceret for fire år siden af det amerikanske selskab Proxim.
Heroverfor fastholder Cisco, at det er nødvendigt at bevare tilstrækkelig intelligens i opkoblingspunkterne til at tage sig af autentifikation af brugerne og nøgleadministration.
- Ukurante opkoblingspunkter er den største trussel for sikkerheden på trådløse lokalnet. Det er nødvendigt at have udstyr, der verificerer såvel bruger som opkoblingspunkt, siger Ian Philips.
Administration
Cisco har netop lanceret en såkaldt SWAN-løsning (Structured Wireless Aware Network), der blandt andet tilbyder administratorerne af det trådløse netværk værktøj til hurtigt at finde frem til ukurante opkoblingspunkter. Denne løsning er taget i brug på et hospital i Florida, hvor den holder styr på 8.400 læger, sygeplejersker og plejepersonale, der benytter det rådløse netværk.
Tilhængere af distribueret arkitektur på trådløse netværk mener, at deres model har de samme muligheder for at finde ukurante opkoblingspunkter som mere intelligente opkoblingspunkter.
- Datapakkerne bliver "pakket ind" via en MAC-indkapsling efter 802.3-protokollen. Det betyder, at trafikken sendes i en slags tunnel indtil den verificeres i switchen, som også er i stand til at konstatere, hvis der findes ikke-godkendte opkoblingspunkter, siger systemingeniør Bo Nielsen fra Symbol Technologies.

Billedtekst: Ifølge Cisco udgør ukurante trådløse opkoblingspunkter den største trussel for sikkerheden på trådløse lokalnet. Derfor må it-cheferne udstikke retningslinier for sikkerhed, kapacitetsforøgelse og administration af trådløse netværk.

Billedtekst: Samtidig med lanceringen af SWAN-administrationsløsningen til trådløse netværk kommer Cisco med en version af dette Aironet 1200-opkoblingspunkt, der er opgraderet fra 802.11b til den hurtigere 802.11g-protokol.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


CIO Trends 2024

På denne dag vil nogle af de nominerede til prisen som Årets CIO som keynotes, hvor de deler deres erfaringer og gode råd. Vi dykker desuden ned i de dynamiske ændringer, der præger it-leder rollen, hvor ledelse og strategi spiller en stadig større rolle i de komplekse it-organisationer.

24. september 2024 | Læs mere