Kabel czy WiFi?

Aby utrudnić włamanie, można wdrożyć filtrowanie adresów sprzętowych. Popularne WPA-PSK nie jest już tak pewnym zabezpieczeniem jak kiedyś, dlatego należy zastanowić się nad ryzykiem pracy za pomocą sieci Wi-Fi. Bardzo dobrym pomysłem jest zestawienie tunelu IPSec wewnątrz łącza sieci bezprzewodowej, szczególnie przy łączeniu dwóch lokalizacji. Wtedy nawet udane włamanie do tej sieci bezprzewodowej nie powoduje poważnych szkód w firmie. Sprawą dyskusyjną jest ukrywanie nazwy sieci SSID, gdyż rzeczywiście utrudnia to proste połączenie intruza za pomocą maszyny z systemem Windows, ale z drugiej strony umożliwia atak na sieć przy pomocy fałszywego punktu dostępowego.

Należy pamiętać o tym, by urządzenia Wi-Fi kupować od autoryzowanego dystrybutora i natychmiast po zakupie wgrywać sprawdzony firmware, pobrany z rzeczywistej strony producenta. Znane mi są przypadki umieszczania konia trojańskiego w zmodyfikowanym firmware, tak by wysyłał on konfigurację na wskazany przez włamywacza adres e-mail. Jeśli taki punkt dostępowy jest jednocześnie routerem z modemem DSL, koń trojański będzie trudny do wykrycia.

Połączyć dwa budynki

Zasięg pojedynczego segmentu LAN jest ograniczony do ok. 100 metrów, co wystarczy dla potrzeb typowego biura. Gdy firma posiada dwie lokalizacje w odległości rzędu kilkuset metrów, zwykły kabel sieciowy Ethernet nie umożliwi połączenia obu z nich. Za pomocą specjalnych urządzeń Ethernet-over-VDSL (np. VC-202 firmy Planet Technology) oraz dobrej jakości kabla, można zestawić łącze na odległość 1,5 km. Punkt dostępowy Wi-Fi, wyposażony w dobre anteny, daje stabilne łącze na jeszcze większej odległości między stacjami przy niższych kosztach.

Przy łączeniu pobliskich obiektów, ujawnia się dodatkowa zaleta sieci bezprzewodowej – całkowita izolacja galwaniczna. Dzięki temu, że między budynkami nie prowadzi się żadnego kabla miedzianego, nie ma problemu przepięć, które mogą na nim wystąpić. Nawet pobliskie uderzenie pioruna nie wywoła tak poważnych szkód, jakie powstałyby w wyniku przepięcia, spowodowanego zaindukowaniem napięcia w długim kablu. Przy łączeniu lokalizacji w warunkach przemysłowych, od sieci bezprzewodowej lepszy jest tylko światłowód.


TOP 200