|
La instalación de una red inalámbrica puede ser una de las
tareas más simples a nivel administrativo debido a la gran
facilidad de configuración, lo cual no implica que sea
inmediatamente segura.
Cuando se instala una red inalámbrica se deben considerar que es
una red completamente abierta desde el punto de vista físico, ya
que no se puede estar conectado desde el punto de vista físico
las consideraciones lógicas y de seguridad comienzan a ser una
punto crítico en toda la comunicación.
# Estas consideraciones comienzan por la estructura misma de la
red. Y los accesos que va a tener un dispositivo conectado a la
misma, esto es debido principalmente a que si se compromete el
punto de acceso por alguna causa no se quiere que un intruso
tenga acceso a toda la red de la organización, pues esto seria
devastador. Por lo que los usuarios con accesos a la red de
forma inalámbrica (Red Inalámbrica o RI) deberán tener un perfil
diferente a los usuarios tradicionales, para los usuarios que
utilizan ambas redes se recomienda crear un doble perfil que les
permita acceder a su información en ambas formas, de manera
segura.
# Los usuarios RI no deben compartir desde ningún punto de vista
recursos con usuarios tradicionales sin clave es decir todo
recurso que se alcanzable desde la red inalámbrica debe estar
protegido por clave y debe limitarse al mínimo la interacción
con el sistema de este.
# Activar el control de acceso por medio de MAC (Media Access
Card) es una de las estrategias mas usadas en las RI de hoy
debido a que todos los fabricantes de dispositivos nuevos y los
de antiguos hoy día soportan esta característica bien sea por
una actualización de firmware con la activación de esta
característica se garantiza que la red esta asegurada de
intrusos que puedan estar rastreando el acceso con fines
desconocidos.
#
Active la característica de WEP en su dispositivo aunque no
ofrece gran seguridad desde el punto de vista criptográfico, si
puede prevenir bastantes tipos de intrusiones básicas. La
seguridad esta dada por el algoritmo de tipo RC4
# Recuerde que la encripcion puede ser tan buena únicamente como
la llave que se le suministre, es decir la clave que se le
coloque, si desea una seguridad mas alta coloque una clave que
no sea tan fácil de adivinar.
# Además use el máximo de seguridad disponible en su red para
encripcion, en la mayoría de los casos es de 128 bits.
# Cambie de manera periódica la clave del sistema.
# No permita que se puede administrar su dispositivo de acceso o
(Wireless Access Point o WAP) vía inalámbrica, esto puede ser
catastrófico para su red pues si un intruso logra acceso a la
interfaz de administración puede tener acceso a toda la red.
# No olvide cambiar el password predeterminado de su
dispositivo.
# Si desea mantener sus datos de manera muy confidencia active
el modo de VPN en su red es la mejor forma de hacer su RI mas
segura.
|