Tipps zur besseren Sicherheit 1.WEP (Wired equivalent Protection); 128 Bit 2.Änderung der voreingestellten SSID(ServiceSetIdentifier) 3.SSID soll nicht.

Slides:



Advertisements
Ähnliche Präsentationen
Cadastre for the 21st Century – The German Way
Advertisements

Sicherheit in Drahtlose Netzwerke
Security Lösungen, die Ihnen echten Schutz bieten!
T-Sinus 111 T-Sinus 130 T-Sinus 154 T-Sinus 1054
WLAN, WEP, WPA und Bluetooth
Neue Technologien im WLAN der HU
Neue VPN-Technologien für Remote Access und WLAN
Sicherheit von Wireless LANs
Windows Vista Deployment
Herzlich Willkommen zum Informations-Forum: SAP Interoperabilität
INSURANCE AUDIT FINANCIAL SERVICES Risk margins: An area of conflict between accounting and supervision Joachim Kölschbach Vienna, October 2005.
Passive Voice Schon bekannt! Auf Englisch, bitte. Max fährt das Auto. Max drives the car. Das Auto wird von Max gefahren. The car is driven by Max.
Nach Hause….zu Hause That is the question….. nach Hause.
Peter Marwedel TU Dortmund, Informatik 12
Telling Time in German Deutsch 1 Part 1 Time in German There are two ways to tell time in German. There are two ways to tell time in German. Standard.
Installation des Add-In SOLVERSTAT
(noch) interessante WLAN Standards: IEEE verabschiedeter Standard für drahtlose Kommunikation a - 5 GHz, 1 W Sendeleistung, 54 MBit/s.
Security im FunkLAN GWDG, Niklas Neumann, Andreas Ißleiber.
Andreas Ißleiber WLAN Andreas Ißleiber
Gesellschaft für wissenschaftliche Datenverarbeitung mbH Göttingen Am Fassberg, Göttingen Fon: Fax:
IKS – Informations und Kommunikations-systeme
Migration einer bestehenden WLAN- Umgebung
Die Drahtlose Gesellschaft Referent Christian Dörner.
Sicherheit in drahtlosen Netzen
©2005 Check Point Software Technologies Ltd. Proprietary & Confidential Check Point Endpoint Security Lösung Total Access Protection.
Funknetzwerke und Sicherheit in Funknetzwerken
POST MARKET CLINICAL FOLLOW UP
CCNA Exploration Network Fundamentals
CCNA1 – Module 3 (TIs 3.3.x) Wireless Media Fragen:
Arbeitsweise und Typen von Bridges
Präsentation von: Lukas kaltenegger
WLAN-Sicherheit Einführung Kryptographie und IT-Sicherheit
Intro + focus areas module
BarricadeTM g 2.4GHz 54Mbit/s Wireless Breitband Router
Centre for Public Administration Research E-Government for European Cities Thomas Prorok
| Basel Von der SharePoint Taskliste zum gemanagten Project in Project Server Luca Argentiero Solution Specialist Microsoft
Versatile Werden Tyler Miller. Werden – to become 1.Present Tense – Ich werde alt. 2.Future Tense – Ich werde alt werden. 3.Past Tense – Ich wurde alt.
IEEE WEP: Sicherheit von WLAN, Funktion und Designschwächen
You need to use your mouse to see this presentation © Heidi Behrens.
Virtual Earth Visualisierung von Geodaten Daniel Walzenbach, Microsoft Deutschland GmbH
Bachelor‘s/Master‘s Thesis Final Presentation
Einsteigergeräte für Zuhause Stand: März Übersicht 1.Was ist dlinkgo? 2.Router 3.USB Adapter 4.Switches dlinkgo-Produktfamilie GO-DSL-N151 GO-RT-N300.
Faculty of Public Health Department of Health Economics and Management University of Bielefeld WP 3.1 and WP 4.1: Macrocost EUprimecare Plenary Meeting.
Berner Fachhochschule Hochschule für Agrar-, Forst- und Lebensmittelwissenschaften HAFL Recent activities on ammonia emissions: Emission inventory Rindvieh.
Die nächste Generation von Microsoft Office System 2007 Microsoft Office System Gernot Kühn Technologieberater Office System Mittelstandsbetreuung.
Stand: Version: LANCOM Systems GmbH Stand: Version:
Stand: Version: LANCOM Systems GmbH Stand: Version:
1 Intern | ST-IN/PRM-EU | | © Robert Bosch GmbH Alle Rechte vorbehalten, auch bzgl. jeder Verfügung, Verwertung, Reproduktion, Bearbeitung,
SMC2804WBRP-G Barricade g 2.4GHz 54Mbps Wireless Barricade Breitband Router mit USB Print Server SMC2804WBRP-G
THE PERFECT TENSE IN GERMAN
IIGIIG Institut für Informatik und Gesellschaft, Abteilung Telematik, Albert-Ludwigs-Universität Freiburg Michael Kreutzer, Uwe Jendricke, Alf Zugenmaier.
Virtual Private Network
You need to use your mouse to see this presentation
Andreas Burger ZENTRUM FÜR MEDIZINISCHE LEHRE RUHR-UNIVERSITÄT BOCHUM Irkutsk October 2012 Report about the lecture "Report of the TEMPUS IV- Project Nr.
Institut für Nachrichtentechnik U. Reimers Technische Universität Braunschweig The MultiMedia Home Platform (MHP): Hype or Reality ?
Microsoft Partner Network (MPN)
VPN with Mobile Devices revisited 55. DFN Betriebstagung Oktober 2011 Berlin Prof. Dr. Andreas Steffen Institute for Internet Technologies and Applications.
1 For internal use only © WEINMANN GERÄTE FÜR MEDIZIN GMBH+CO.KG prismaLINE - prismaAQUA DIE-FGI_ 28 Jan
Ilja Neumann / FSI1 BFS-Roth 2006 WLAN Sicherheit und Angriffspunkte.
Potentiale für den Channel Server-Software aktualisieren Server-Hardware erneuern Migration von Anwendungen Diese Produkte stehen vor dem Ende des Support.
FH D ·DVZ··· Hotsp t ○ ● ○ © Matthias Vosdellen Aufbau und Konfiguration eines Internetgateways 1 Matthias Vosdellen Aufbau und Konfiguration.
Universität Heidelberg Rechenzentrum H. Heldt / J. Peeck Laptop-Zugang zum HD-Net Netzfort
Virtual Private Network
Welcome to Web Services & Grid Computing Jens Mache
S Dipl.-Ing. Christian Ploninger Präsentation des Lizenzkonzepts WLAN-share for mobile Teams (sichere SW-Lösung)
Netzwerke und Systemintegration
© 2013 TravelTainment Kryptographie in der IT Kryptographische Verfahren und ihre Anwendung in der IT.
Microsoft Azure Optionen zur Verbindung mit OnPremises Netzwerken
Telling Time in German Deutsch 1 Part 1.
You need to use your mouse to see this presentation
 Präsentation transkript:

Tipps zur besseren Sicherheit 1.WEP (Wired equivalent Protection); 128 Bit 2.Änderung der voreingestellten SSID(ServiceSetIdentifier) 3.SSID soll nicht selbst erklärend sein 4.Broadcast von SSID abstellen 5.Änderung des voreingestellten PASSWORD Hersteller PW sind bekannt 6.Den Ausleuchtungsbereich auf Bedarf abstimmen (Site- Survey) 7.Überprüfung, ob Rogue AccessPoint vorhanden 8.Überprüfung mit Zusatzantenne, ob auf dem Parkplatz Funkempfang 9.Eintragung der zugelassen Geräte (MAC-Adressen); - >erhöhter Verwaltungsaufwand und MAC-Address-Spoofing möglich

MAC Address Filters

Filters

VLANs in the Wireless network VLAN 100 allows guest access. VLAN 101 supports barcode scanners with WEP security. VLAN 102 supports 802.1x EAP security.

WLAN Security Hierarchy Virtual Private Network (VPN) No Encryption, Basic Authentication Public Hotspots Open Access 40-bit or 128-bit Static WEP Encryption Home Use Basic Security 802.1x, TKIP/WPA Encryption, Mutual Authentication, Scalable Key Mgmt., etc. Business Enhanced Security Remote Access Business Traveler, Telecommuter

Security Levels

WEP (Wired Equivalent Privacy) WEP ist ein Schlüssel WEP verschlüsselt zwischen AP and Client. AP und Client benötigen denselben Schlüssel. WEP Schlüssel verschlüsseln Unicast und Multicast. WEP-Verfahren ist leicht angreifbar

WPA (WiFi Protection Access) Interoperable, Enterprise-Class Security

Enterprise WLAN Security Evolution TKIP/WPA –Successor to WEP –Ciscos pre-standard TKIP has been shipping since Dec.01 –Cisco introduced TKIP into i committee –802.11i-standardized TKIP part of Wi-Fi Protected Access (WPA) –WPA software upgrade now available for AP1100 & AP1200 AES –The Gold Standard of encryption –AES is part of i standard - AES will be part of WPA2 standard (expected in 2004)

SSID Manager

SSID Manager (cont)

Adv. Security: EAP Authentication