67
Üdvözöljük webkonferenciánkon! Ha nem hallja a zenét, kattintson a Communicate > Integrated VOIP > Start Conference menüpontra Kezdés 10 órakor

Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Embed Size (px)

Citation preview

Page 1: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Üdvözöljük webkonferenciánkon!

Ha nem hallja a zenét, kattintson a Communicate > Integrated VOIP > Start Conference menüpontra

Kezdés 10 órakor

Page 2: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Későkre várva…

Page 3: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Ahogy mindenhol lennie kéne - Álmaink telefonos ügyfélszolgálata

2011. február 3. 10:00

Tippek helyett beszéljenek a tények – 13+1 legnépszerűbb Cisco IP telefonos

szolgáltatás2011. február 24. 10:00

Filmcsillagok magyarul – Egy óra Cisco IP telefon készülékekről

2011. március 24. 10:00

Page 4: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Vezeték nélkül, de biztonságosan – Kompromisszum nélküli

wireless megoldások2011. április 21. 10:00

Új vizeken – Virtualizált szerver megoldások

a Cisco-tól2011. május 26. 10:00

Tombol a nyár –Kipróbált és bevált

távmunka megoldások2011. junius 9. 10:00

Page 5: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Regisztráció a teljes sorozatra:

https://gloster.webex.com/gloster/onstage/g.php?p=4&t=m

Page 6: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kérdések az előadás alatt

Kérjük, hogy ne a chat részben kérdezzen! Használja a Q&A ablakot!

Page 7: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Mai előadónk

Szekeres Viktor

Page 8: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kompromisszum nélküli wireless megoldások

Vezeték nélkül ,de biztonságosan

Szekeres ViktorGloster telekom Kft.+36/20/222-5702

Page 9: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kérdés?

Hány újszülött jön a világra a Földön

minden másodpercben?

Page 10: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

4 / másodperc

Page 11: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kérdés?

Hány mobiltelefont adnak el a földön egy másodperc alatt??

Page 12: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

40 / másodperc

Page 13: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Változó irodai környezet

20112001

Page 14: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Mobilitás

Sávszélesség

Page 15: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Mitől retteg a IT manager?

Túlterhelt, lomha hálózat

Biztonsági kérdések

Page 16: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Milyen megoldásra van szükség?

Gyors Biztonságos

Page 17: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kik vagyunk és mit csinálunk?

IP telefóniás és IT hálózati megoldásokra specializálódott

Szekeres Viktor 10 éves szakmai tapasztalat

Page 18: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Küldetésünk…

Professzionálissá alakítani ügyfeleink kommunikációs rendszerét

Page 19: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kikkel dolgozunk?

Page 20: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

UC Partner of the yearIT képzések –

előadói felkészítés

Cisco learning partner of the year

Page 21: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Itt olvashattak, hallhattak Rólunk…

Page 22: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Miről lesz ma szó?

Wireless hálózatok alapjai

Otthoni vs. Vállalati wifi

Biztonsági kérdések

Felhasználási javaslatok, koncepciók

Page 23: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Szavazás

Milyen vezeték nélküli megoldást használ jelenleg?

Page 24: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

A vezeték nélküli hálózatok alapjai

Korszerű szabványokÖsszehasonlítás (802.11/g – 208.11/n)Miért a fele? (troughtput)FrekvenciaAntennákMaximális kihasználhatóság

802.11 a/b/g/n

Page 25: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Korszerű szabványok

802.11/g 802.11/n

Data rate 54 Mbit/sec 300 Mbit / sec

Troughput 22 Mbit / sec 150 Mbit /sec

Frequency 2,4 GHz 2,4 / 5 GHz

Indoor 38 m 70 m

Outdoor 140 m 250 m

Page 26: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Összehasonlítás

Többszörös sávszélesség és távolság

Page 27: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Miért a fele? (troughput)

Half duplex működés miatt

1. adás

2. vétel

Page 28: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Frekvencia

5 GHz

2,4 GHz

Engedélyhez nem kötött sávok

Page 29: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Antennák

A sugárzási iránya szabályozható

Page 30: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kihasználtság

max. 10 -12 user

A sávszélesség osztódik!

Page 31: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kérdések?

Page 32: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Otthoni vs. vállalati wifi

TopológiákWireless Acces ControllerTerhelés elosztásAutomatikus csatorna kiosztásTöbb SSID kezeléseVendég wifi kezeléseFast Secure Roaming

Page 33: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Topológia - otthoni

Router mode – egy eszköz

Internet

Nincs redundancia

Page 34: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Topológia - vállalati

Azonos SSID – infrastruktúra mode

kültéri 802.11/g beltéri 802.11/n10/100/1000 port

Poe switch (15W)

Wireless Acces Controller

Redundáns

Page 35: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Cisco Wireless Acces Controller

• AP-k feletti kontrollt végzi

• LWAP: saját titkosított protokollon

• 5 – 50 AP-ig skálázható

Cisco 25004x 10/100/1000 port

Redundáns működés

Page 36: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Terhelés elosztás

Automatikusan átterhel a szomszéd AP-ra kieséskor is

Page 37: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Automatikus csatorna kiosztás

Csökkenő interferencia

Page 38: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Automatikus csatorna kiosztás

Kevesebb ütközés

Page 39: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Több SSID kezelése

Hálózat szegmentáció

Page 40: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Topológia – vállalati vendég wifi

Logikailag szeparált guest network

Internet

Régi megoldás

SSID: „Belső hálózat”

SSID:„Guest network”

Internet

SSID:„Guest network”

Korszerű megoldás

Page 41: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Vendég wifi kezelése

Hot-spot szolgáltatás

Page 42: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Fast Secure Roamming (L2, L3)

IP telefónia alá elengedhetelen

Page 43: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Cisco WCS

Vizuális kép wifi hálózatunkról

Page 44: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kérdések?

Page 45: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Szavazás

Az elhangzottak közül melyek lehetnek leginkább relevánsak a

saját hálózatában?

Page 46: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Wifi biztonsági kérdések

Ki ellen védekezünk?Gyakori „házi” megoldásokVállalati megoldásokFelhasználók azonosításaAz azonosítás folyamataAz átvitel titkosításaTovábbi biztonsági megoldások

Page 47: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Ki ellen védjük a (wifi) hálózatot?

Ingyen akarok

internetezni

Hacker Sajátfelhasználóink

Page 48: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Gyakori „házi” megoldások

Egyik sem jelent valódi védelmet!

SSID rejtés

MAC filtering

DHCP kikapcsolás

Page 49: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Vállalati megoldás(ok)

Biztonságos vállalati wifiAutentikáció

Titkosított átvitel

Page 50: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Felhasználók azonosítása

Otthoni megoldás

WEP / WPA / WPA2 kulcs

password123456qwertyabc123letmeinmonkey

myspace1password1blink182saját nevünk

Vállalati megoldás

Egy jelszó mindenkinek

Radius server

Saját login / jelszó mindenkinek

WAC

Page 51: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Az azonosítás folyamata

EAP-TTLS, PEAP SSL, TSL tunell használata

Page 52: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Az azonosítás folyamata

Radius server

• kétirányú autentikáció • a kliens a szervert, a szerver a klienst azonosítja• az időről időre újra elvégzik • külsős certifikáló szervezet is bevonásra kerülhet• az autentikáció során küldött információk szintén

titkosak

Page 53: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Az azonosítás után…

• jogosultsági szint

• SSID választás• VLAN választás• titkosítási kulcs

csere • magasabb

szintű autentikáció (pl email, weboldal)

Page 54: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Az átvitel titkosítása (WPA2 – AES)

WEP WPA2 - AES

• 128 / 256 biten titkosít• dinamikus kulcsot

használt• 128 bit-enkénti

titkosítást végez• ez ma talán a

legiztonságosabb

Megéri a ráfordítást?

Page 55: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

További biztonsági megoldások

• több SSID / VLAN-ra szegmentálni a hálózatot

• belsős tűzfal (ASA) használata

• IPS / IDS készülék alkalmazása

• Monitoring AP üzembe állítása

• Belső VPN használata

• Web alapú azonosítás

Page 56: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Szavazás

Saját wifi hálózata mennyire biztonságos?

Page 57: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Kérdések?

Page 58: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Wireless koncepciók

Népszerű mobil kliensekMobil telefon integrációUnified Presence

Page 59: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

792x hardveres kliensek

Cisco 7921 Cisco 7925 / EXT Cisco 7926

802.11g 802.11g/n 802.11g/n

Belépő szintű WIFI telefon (csomagolásban „bölcső nélkül”)

Saválló, ütésálló, vízálló kivitelben is kapható

Vonalkód leolvasóval

Két féle akkuval kaphatóak! Teljes call controll: hívások felvétele, átadása, konferencia, közös vállalati telefonkönyv, VPN támogatás (nyilvános wifi támogatása)

Page 60: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Okostelefon kliensek

Android Iphone Nokia

Még béta verzióban, de már tesztelhető

Cisco Mobile 8.1 Kizárólag E szériás készülékekről

Call Manager és Webex támogatás

Call Manager és Webex támogatás

SCCP protokoll támogatása

Teljes call controll: hívások felvétele, átadása, konferencia, hand-off támogatás, közös vállalati telefonkönyv, VPN támogatás (nyilvános wifi támogatása)

Page 61: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Hand-off támogatás

Beszélgetés közben a hívás kiadható az okostelefonra (GSM-en át)

Page 62: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Auto hand-off támogatás

Call Manager

Ha megszűnik a wifi, automatikusan átmegy GSM-re

Page 63: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Összefoglalás

Olyan vállalati wifi hálózatoktól volt szó amelyek,

• kellően gyorsak, több célra alkalmasak• megfelelően biztonságosak

Page 64: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Összefoglalás

• Wireless Acces Controller-t is használunk az AP-k mellé a vállalati funkciók eléréséhez

• közös „wifi jelszó” helyett egyedileg azonosítunk minden felhasználót

• a legerősebb titkosítást használjuk az átvitel során

Page 65: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Hasznos forrásokCisco Wireless AP-khttp://www.cisco.com/en/US/products/ps5678/Products_Sub_Category_Home.html

Cisco WLAN controllershttp://www.cisco.com/en/US/products/ps6302/Products_Sub_Category_Home.html

WEP2-ről részletesenhttp://hu.wikipedia.org/wiki/WEP

Cisco IDS megoldásokhttp://blogs.cisco.com/security/ids_and_ips/

Cisco Unified Call Managerhttp://www.cisco.com/en/US/products/sw/voicesw/ps556/index.html

Page 66: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

JÖN! JÖN! JÖN!

Virtualizált szerver megoldások a Cisco-tól

Új vizeken

2011 május 26. (csütörtök) 10:00

Előadó: Szekeres ViktorGloster telekom Kft

Témáinkból:

• Szerverkonszolidációs alapok: mért

éri meg?

• Elérhető hardveres és szoftveres

hozzávalók

• UC on UCS

Regisztráció:https://gloster.webex.com/gloster/onstage/g.php?t=a&d=846215984

Page 67: Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

Köszönöm a figyelmet!

További információk:Gloster telekom Kft.+36/1/456-8010+36/20/222-5702www.gloser.huwww.alkozpont.net