Electronic Commerce Info Net - ECIN - bietet aktuelles Know-how für das E-Business und Expertise für den elektronischen Geschäftsverkehr: Shopsysteme, Marketing, Marktbarometer, Zahlungssysteme, Steuern&EC, Recht, EDI&EC und mehr. Kompetent und kostenlos.
ECIN - Electronic Commerce Info NetAktuellKnow-HowSolutions: Quickfinder eBusinessCommunityWorkshops
Erweiterte Suche

ECIN RSS Feed
ECIN Newsletter Abos

Newsletter

Abo ändern | löschen

 

 

ECIN Home | Know-how | Sicherheit

Wireless Lan: Ein Paradies für Hacker?

Acht Tipps für ein sicheres WLAN

08.05.2003 | Artikel drucken | Artikel empfehlen

Anzeige
 
1 Wireless Lan: Ein Paradies für Hacker?
2 Wirkungsvoller Schutz
3 Acht Tipps für ein sicheres WLAN

Mit einigen grundlegenden technischen Maßnahmen kann ein WLAN sicherer gemacht werden. Die Einzelmaßnahmen sind nicht nach ihrer Bedeutung gewertet. Grundsätzlich gilt: Im Unternehmen sollte ein WLAN nur nach einer ausführlichen Risikoanalyse eingesetzt werden, das drahtlose Netzwerk muss außerdem in ein ganzheitliches Sicherheitskonzept eingebunden sein.


1. Die Access Points sollten möglichst so platziert und installiert sein, dass der Funkverkehr nicht von Angreifern – z. B. außerhalb eines Firmengeländes – erfasst werden kann.

2. Die Access Points sollten physikalisch gegen unautorisierte Zugriffe geschützt sein.

3. Die Standardeinstellungen des Access Points (SSID, Passwörter, usw.) sollten unternehmensspezifisch geändert werden.

4. Das SSID-Broadcast sollte deaktiviert werden.

5. Für die Authentisierung sollte mindestens MAC-Filterung genutzt werden. MAC-Filterung kann entweder direkt auf dem Access Point oder auf einem nachgeschalteten Switch implementiert werden, falls der Access Point MAC-Filterung nicht unterstützt. Grundsätzlich ist eine MACFilterung auf dem Access Point sinnvoller. Die Verwendung spezieller Authentisierungsverfahren kann die Sicherheit deutlich erhöhen.

6. Bei einer Verbindung zu einem internen Netzwerk sollte ein entsprechend konzipiertes Firewallsystem zwischen den beiden Netzwerken implementiert werden.

7. Die erfolgten Zugriffe auf ein internes LAN sollten protokolliert werden, um nachträgliche Analysen – ggf. für forensische Zwecke – zu ermöglichen.

8. Ein Intrusion Detection Systems (IDS) sollte je nach Wichtigkeit der intern erreichbaren Systeme verwendet werden.


Die Kommunikation im WLAN sollte grundsätzlich mit einem sicheren Verfahren verschlüsselt werden. Das WEP-Verfahren ist dafür nur bei geringem Kommunikationsaufkommen und regelmäßigem Tausch der Verschlüsselungsdaten geeignet. Bei hohem Datenaufkommen oder nicht sichergestellter Änderung der Verschlüsselungsdaten – der eher üblichen Situation in Unternehmen – hilft WEP nicht. Hier ist die Verwendung von Virtual Private Networks (VPN) zu empfehlen.


WEP – keine ausreichende Verschlüsselung

Die Abkürzung WEP steht für Wireless Equivalent Privacy. WEP ist das standardisierte Verschlüsselungsverfahren von WLAN. Ein geheimer Schlüssel wird dabei mit Initialisierungsdaten durch einen Algorithmus verschlüsselt. Das Ergebnis wird anschließend mit den eigentlichen Nutzdaten verknüpft, so dass diese nicht mehr lesbar sind. Die WEP Verschlüsselung ist nur unter besonderen Umständen sicher – bei geringen Datenmengen und wenn gleichzeitig die Schlüssel regelmäßig ausgetauscht werden. Doch dies ist für die meisten Unternehmen ein zu großer Aufwand, selbst bei einer kleinen Anzahl von Clients. Mit vielen Clients ist dieses Vorgehen in einem vernünftigen Rahmen nicht mehr realisierbar. Insgesamt ist ein systematisches Schlüsselmanagement bei WEP nur sehr schwer erreichbar.

Bei Fragen zu diesem Thema wenden Sie sich bitte an:
ECIN Redaktion

Artikel drucken | Artikel empfehlen

Inhalt:
Wireless Lan: Ein Paradies für Hacker? Teil 1 Wireless Lan: Ein Paradies für Hacker?
Wirkungsvoller Schutz Teil 2 Wirkungsvoller Schutz
ECIN Solutions - Netzwerktechnik Teil 3 Acht Tipps für ein sicheres WLAN

Zum gleichen Thema:
ECIN Solutions - Netzwerktechnik Staustufen für den Informationsfluss
ECIN Solutions - Netzwerktechnik eBusiness 2002: Auffallend unauffällig
ECIN Solutions - Netzwerktechnik Wireless LAN: Wer kann das Geschäft erfolgreich betreiben?
ECIN Solutions - Netzwerktechnik Trendbericht: Technik in der Telekommunikation
ECIN Solutions - Netzwerktechnik Breitband - Geschwindigkeit ist keine Hexerei


Mehr News | Spotlights zum Thema 'WLAN'

 

Sponsored Links:

Ihr eigener Shop im Internet. Professionelle High-End Lösung.
Mit dem beliebig skalierbaren COSMOSHOP bietet die Zaunz Publishing GmbH kostengünstige Einstiegslösungen bis zu individuellen High-End Lösungen. Jetzt 30 Tage gratis TESTEN!

luna-park GmbH ist die Online-Marketing Agentur für
Suchmaschinenoptimierung und Web Controlling seit 1998. Zusätzlich bieten die Experten aus Köln Suchmaschinen-Marketing und Online-Vermarktung aus einer Hand an.

Marktstudien in englischer Sprache

Markt-studie.de: das Portal rund um Marktforschung mit über 5.000 Marktstudien.

Werbeagentur-in.de – Die Datenbank deutscher Werbung Finden Sie in über 4.300 Agentur-Profilen komfortabel die passende Pr-, Event,
Internet- oder Werbeagentur für zukünftige Projekte und Kampagnen.

apomio - Preisvergleich für Medikamente und Online-Apotheken

Gimahhot - die neue Ecommerce-Plattform - weltweit einzigartiges Konzept

 

 

 

Mobile Business Center

© FTK Dortmund |2009 | Impressum

KontaktNewsletter AbosWerben Sie im Electronic Commerce Info Net