A continuación podrá encontrar un listado de las "Mejores Prácticas Para Redes WIFI " que todo profesional informático debería observar al montar una Red Wireless.
LISTADO DE LAS "20 BEST PRACTICES PARA SU RED INALÁMBRICA WIFI"
- Establecer políticas y procedimientos de seguridad para la utilización de la tecnología WIFI
- Verificar que los usuarios de esta tecnología están entrenados y conocen los riesgos asociados con su utilización
- Mantener un inventario actualizado de Access Points y dispositivos wireless que pertenecen a la organización
- Establecer normas escritas de configuración de Access Points y estaciones de trabajo
- Prohibir o limitar el uso de dispositivos inalámbricos particulares
- Desactivar la tecnología WIFI, en los dispositivos wireless que no la estén utilizando
- Emitir normas estrictas sobre el comportamiento de los usuarios en Hotspots de Aeropuertos, Hoteles, Universidades, etc.
- Restringir, si es posible, la información que pueden portar los usuarios en los dispositivos wireless
- Testear el alcance exacto de la cobertura de RF de cada Access Point, sobre todo hacia el exterior de la organización
- Cambiar el SSID por defecto y verificar que este no incluya datos sobre la organización, la división, la calle, etc
- Desactivar el broadcast del SSID, si es posible
- Desactivar los archivos compartidos y el modo Ad-Hoc, siempre que sea posible
- Instalar todos los parches necesarios en S.O., Access Points, Suplicantes, RADIUS, VPN, Firewalls, etc.
- Implementar control de acceso fuerte a la consola de gestión de los Access Points
- Utilizar 802.1x/EAP y RADIUS
- Configurar el lo los Suplicantes adecuadamente y protejer su configuración por password
- Implementar herramientas de monitoreo del espacio de RF. Si puede un Switch WLAN, mejor
- Establecer una rutina de verificación de Access Point Hostiles
- Mantener un inventario actualizado de los Access Point que existen en la vecindad y que pueden interferir con sus usuarios
- Mantener un inventario actualizado de los sitios "ruidosos" o con interferencias de su vecindario.
1) Establecer políticas y procedimientos de seguridad para la utilización de la tecnología WIFI
La tecnología WIFI es novedosa, práctica, útil y sofisticada. Se rige por principios físicos muy diferentes de las redes cableadas. Una red inalámbrica WIFI es muchísimo más compleja que una red cableada y existen diferencias tecnológicas y operativas muy grandes entre ambas.
La experiencia profesional y docente nos demuestran que la mayoría de los informáticos y administradores de redes, desconocen estas diferencias. Con más razón las desconocen los usuarios de WIFI. Sin embargo, a pesar de este desconocimiento, todos la utilizan y la aprovechan para transmitir y almacenar las informaciones más delicadas y confidenciales de las organizaciones.
El NIST - Instituto de Estándares de USA - recomienda como primer medida de seguridad, antes aún de comprar o instalar tecnología WIFI, elaborar políticas y procedimientos de seguridad para todos los usuarios. Además, como se explica en " En el curso gratis de Redes Inalámbricas WIFI" y en "Los Mejores Malos Consejos para su Red Inalámbrica WIFI" las herramientas de seguridad WIFI son insuficientes para solucionar todos los problemas de seguridad que plantean las redes inalámbricas. Por lo tanto es imprescindible la utilización de políticas claras y rígidas en materia de seguridad.
2) Verificar que los usuarios de esta tecnología están entrenados y conocen los riesgos asociados con su utilización
En el punto anterior se analizaron las diferencias existentes entre redes cableadas y redes inalámbricas WIFI y porqué es importante establecer políticas adecuadas. Por los mismos motivos, hay que comprender que los usuarios de WIFI, en su gran mayoría, nunca fueron entrenados ni capacitados para el uso de esta novedosa tecnología.
¿Deseas evitar visitas como estas a tu RED INALÁMBRICA WIFI? |
|
|
¿Qué esperas? |
|
Capacitación "In-Company" |
Cursos especiales para Universidades |
Seguridad de REDES WIFI |
Como es obvio la mayoría desconoce los peligros asociados con la utilización de WIFI como:
Las organizaciones que han invertido en capacitar y entrenar a sus usuarios WIFI, han logrado reducir en gran medida los incidentes de seguridad WIFI.
La inversiones en capacitación y entrenamiento, no suelen ser muy cuantiosas y son un añadido a las herramientas tecnológicas. Su importancia es vital para lograr una seguridad wireless muy robusta.
Siga leyendo...
Las " 20 Mejores Prácticas " sobre Redes Inalámbricas WIFI:
Estimado Profesional:
En las próximas semanas seguiremos publicando nuevos capítulos de estas "20 Mejores Prácticas sobre Redes Inalámbricas y Seguridad Wifi". Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: 20 Best Practices sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos. |
|