Att låta besökare koppla upp sig mot samma nätverk som företagets egna datorer och servrar är en vanlig men onödig säkerhetsrisk. Ett separat gästnätverk är enklare att sätta upp än många tror.
Det är vanligt att besökare, konsulter eller kunder på kontoret får en enkel fråga: "vad är Wi-Fi-lösenordet?" — och kopplas upp mot exakt samma nätverk som företagets egna datorer, skrivare och servrar. Det är bekvämt, men det innebär också att varje enhet på det nätverket i praktiken kan se och i vissa fall nå andra enheter på samma nätverk.
En besökares dator eller telefon kan vara infekterad utan att ägaren vet om det. Om den enheten delar nätverk med företagets interna system finns en risk att skadlig kod sprider sig, eller att en angripare på det delade nätverket kan avlyssna eller nå andra anslutna enheter. Det gäller även interna IoT-enheter som smarta skrivare eller kaffeautomater, som ofta har svagare säkerhet än vanliga arbetsdatorer.
Ett gästnätverk (ofta kallat VLAN-separering på teknisk nivå) skapar ett logiskt separat nätverk som delar samma internetuppkoppling, men som inte kan nå företagets interna resurser — filservrar, skrivare avsedda för internt bruk, eller andra anslutna enheter. Besökaren får fortfarande internetåtkomst, men inte insyn i eller åtkomst till er interna miljö.
De flesta moderna företagsroutrar och trådlösa accesspunkter har inbyggt stöd för att skapa ett separat gästnätverk med några klick i administrationsgränssnittet. För en mer robust lösning, särskilt i större kontor med flera accesspunkter, används VLAN-uppdelning på nätverksnivå för att garantera att trafiken faktiskt hålls isär — inte bara att nätverken har olika namn.
Ja — många rekommenderar ett tredje, separat nätverk specifikt för IoT-enheter (smarta skrivare, kameror, kaffeautomater och liknande) som varken är gäster eller vanliga arbetsdatorer, eftersom dessa enheter ofta uppdateras sällan och kan vara sårbara. Det är ett bra nästa steg efter att gästnätverket är på plats.
Ett separat gästnätverk är en av de enklaste och mest kostnadseffektiva säkerhetsåtgärder ett kontor kan införa — de flesta moderna routrar och accesspunkter stödjer det redan, det handlar bara om att faktiskt aktivera och konfigurera det korrekt.
Osäker på om er nuvarande nätverksutrustning stödjer detta, eller vill ha hjälp med uppsättningen? Läs mer om vår nätverkstjänst eller boka en kostnadsfri genomgång.
Kostnadsfri IT-genomgång och offert inom 24 timmar.
0 kommentarer
Inga kommentarer ännu. Bli först att kommentera!