• 6

無線網路安全控管問題 (目前有新方案)

對阿對阿~WEP蠻弱的
google " WEP 破解 " ,會有不少收獲耶~
所以就安全來說~把WEP換掉應該是最優先的,再來才是考慮密碼的機制問題
如果會來用無線上網開通的人不多,以不更換設備的前提
或許用AP上面的MAC filter也不錯~
寫個擷取用戶MAC的小程式,再交櫃檯人員如何進router設定,客戶用完再刪掉MAC就好了
也可以在AP Router上搞個排程,只允許上班時間才能連線,好像又更安全一點點
寫到這......如果用原本的WEP再加上MAC filter 與排程,好像也可以啦~

打ipconfig /all小姐可能會看到眼花,但想來想去如果寫小程式取MAC,好像又會用到隨身碟,容易成為病毒的溫床
用光碟有時客戶的光碟機可能會讀不到,也可能根本就沒光碟機,好像還是用ipconfig /all比較好

但花錢買台專業的機器,好像又更省時省事....呵呵~~~~
用多個SSID去區分使用者可以嗎?!

或是架設一台專門給客戶使用的
如果只是櫃檯小姐臨時對應客戶,應該是不需要連到公司內部的網路吧?只需可上網?

那.......申辦3.5G無線網卡+3.5G無線AP分享器,不設定任何密碼,直接配置給小姐保管。

初期費用
1.購置無線IP分享器費用:約5000元
2.每月固定費用:約450-850元,視您申辦的吃到飽方案而定

可以解決下列問題
1.密碼忘記刪除
2.安全性問題--反正又不連接公司的網路,就跟客戶自己接3.5G網卡一樣
3.提升小姐操作的便利性(會開起無線IP分享器電源,記得關IP分享器電源...)

提供您參考一下.......這樣管理與費用都比較方便實惠

尋求cpu超速機~~~~~~~~~~
我覺得再多買一台ap

給客戶專用...


然後每天換密碼...

這樣不就好了...
只是安裝軟體何必連上網路?
用光碟或 USB 裝一裝就好了

carloszhang wrote:
只是安裝軟體何必連上網路?
用光碟或 USB 裝一裝就好了
恕刪)


上網是因為要下載憑證!! 憑證有很多種 但我們用的憑證是匯不出來的 必須經由網路下載 目的所謂的安全

至少用WPA等級吧~~

另外可以透過網路切割管理的方式
不一定要提供上網服務
或是提供但是限制頻寬或之類的
以不影響公司內部運作為主

你們資訊部有多少人啊?沒有網管嗎?
電腦工程師,有問題可以找我討論 Raxel
jackual0612 wrote:



上網是因為要下...(恕刪)


也許我才疏學淺,不過應該沒有憑證(公鑰)匯不出來的問題(也許網路操作匯不出來,從CA server上直接操做呢?),能否請樓主再查問一下

簡單歸類一下大家提的方案
1.辦3.5G網卡給櫃檯及客戶專用: 成本,中 營運成本,高 設定複雜度,中 安全性,高(實體分離)
2.修改防火牆規則(需現有設備可行):成本,中高 營運成本,無 設定複雜度,中高 安全性,中(看MIS的能力)
3.SSID分割: 成本,中 營運成本,無 設定複雜度,低 安全性,高(跟VLan很像 屬硬體功能的分割)
4.維持現況加強教育櫃姐: 成本,低(人事成本) 營運成本,中高(櫃姐出錯造成安全漏洞要由公司承擔) 設定複雜度,低 安全性,......(請直接開大門算了)

這樣應該可以跟公司報告了
id8051 wrote:
如果只是櫃檯小姐臨時...(恕刪)


每月固定支出450~850,我絕對不敢提這個建議給Leader,試算一下2年後的費用(綁約2年很正常)
這個方法很方便,管理很簡單,但絕對是最貴的方案(時間越久越貴)
同理,本案裡再申請一條ADSL也是不切實際的,我是老闆的話絕對要你想一個更便宜的方案


zaabb wrote:
用多個SSID去區分...(恕刪)

zihfu wrote:
我覺得再多買一台ap...(恕刪)

raxel wrote:
至少用WPA等級吧~...(恕刪)


在我提出的我公司的設定方式裡,做點小修改都可以達成
至於使用WEP or WPA則無所謂,因為guests等同於一個蜜罐
(你可以改掉SSID的名稱,取一個看似充滿機密的內網Ex. comp-name_boss)
我的做法是每天改密碼
但是密碼編碼有規則,只要知道規則的內部員工都很方便
例如今天是20101209
密碼就是ap20101209+某個單字 (例如這個月是mk 下星期是e3之類 自己取)
就算員工離職也不影響,因為規則定期會改變~
還有記得把無線網路跟內部作業的網路切開,比較安全!!


員工作業連AP1 ->可以連線內部->沒事可以不用改密碼
客戶作業連AP2 ->只可以連到外部->定期改密碼

一台AP費用也不貴....

歡迎有資訊規劃難題&伺服器維護問題與我討論。
  • 6
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?