Quiero eliminar mi lista de acceso WAP

1

Fondo:

  • La fabricación de datos es un problema de alta seguridad
  • La intercepción de (la mayoría) de los datos es un problema de baja seguridad
  • La destrucción de los datos es una preocupación de seguridad media (todo está respaldado, pero la producción se paralizaría por horas)

Pregunta:

Acabo de llegar a una nueva posición de TI. Actualmente, nuestro WAP está configurado con el protocolo WPA y una lista de acceso MAC.

Personalmente, creo que con 60 usuarios finales y más de 100 dispositivos inalámbricos que crecen y cambian constantemente, administrar la lista de direcciones mac es ridículo, especialmente porque se duplica manualmente sobre 3 WAP.

Incluso si un usuario malintencionado entró en nuestra red, el daño que podrían hacer se controla de alguna manera a través de la política de grupo. El edificio es tan grande que es muy probable que alguien no autorizado se siente en una terminal e intente romper cosas. He hecho que la mayoría de los usuarios tengan un acceso muy limitado a los datos de la empresa, por lo que debería minimizarse.

Me gustaría adoptar el enfoque de no darle la clave a nadie, ya que WPA cifra la clave en el sistema de los usuarios de todos modos. Parece que la clave WPA que es secreta es lo suficientemente segura como para wifi, ¿estoy mal informado y mi forma es aceptable para mis condiciones de seguridad ? Parece que tener computadoras sin seguridad física es igual de peligroso. Prefiero no preocuparme por el wifi cuando tiene una clave, mientras que mis cientos de salidas Ethernet no.

    
pregunta justausr 12.07.2012 - 20:29
fuente

2 respuestas

5

Como las direcciones MAC pueden ser falsificadas (y se envían sin cifrar), las listas de acceso basadas en ellas no son efectivas. Estoy de acuerdo en que su tiempo es mejor gastado en otros lugares. Además, en mi opinión, WPA-PSK (también conocido como WPA Personal, que es lo que supongo que está configurado) es insuficiente para empresas de su tamaño. Un solo secreto compartido no se mantiene en secreto, especialmente cuando puede ser forzado sin conexión a la fuerza bruta. Es posible que desee invertir el tiempo que hubiera utilizado para mantener su lista de acceso en la configuración de IEEE WPA-802.1X (también conocido como WPA Enterprise)

    
respondido por el chao-mu 12.07.2012 - 20:41
fuente
1

Windows almacena todas las claves como texto sin formato (haga clic en la conexión > ver contraseña). Para una empresa de su tamaño, necesita algo como un servidor de radio y el uso de certificados para autenticar a los usuarios.

    
respondido por el boruch 12.07.2012 - 21:47
fuente

Lea otras preguntas en las etiquetas