Wireless als drahtloses Einfallstor
Wireless als drahtloses Einfallstor
Risiko Mitarbeiterlaptop
Diese Möglichkeiten helfen jedoch in Bezug auf die in Laptops installierten Wireless Clients nicht. Ebenso besteht das Risiko, dass interne Benutzer aus Unwissenheit oder Ignoranz selber einen Access Point kaufen und am internen Netzwerk in Eigenregie betreiben. Um dieser Gefahr begegnen zu können, muss der «Luftraum» überwacht werden. Dies kann durch regelmässige, manuelle Scans, durch Ablaufen der Umgebung mit einem Wireless Scanner, oder aber effektiver durch Wireless-Intrusion-Detection-Sensoren erfolgen. Nur letztere Variante bietet dabei die kontinuierliche Überwachung und kann im Falle von Bedrohungen entsprechend schnell reagieren. Eine Wireless-Intrusion-Detection-Lösung versendet im Fall von Sicherheitsproblemen Nachrichten und kann auch direkt geeignete Gegenmassnahmen einleiten.
Heutige drahtlose Netzwerke können sehr sicher betrieben werden. Oft werden sie sogar sicherer betrieben als das drahtgebundene Netzwerk. Benutzer müssen nachweisen, wer sie sind, da der Datenverkehr verschlüsselt ist und der Zugriff auf Benutzerebene kontrolliert wird. Trotz all dieser Vorteile ist es zwingend notwendig, ein geschäftskritisches drahtloses Netzwerk kontinuierlich zu überwachen - nicht nur auf dessen Verfügbarkeit, sondern auch auf dessen Sicherheit und mögliche Attacken durch Dritte.
Reto Baumann*