TIPS

ghost

 

La instalación de una red inalámbrica puede ser una de las tareas más simples a nivel administrativo debido a la gran facilidad de configuración, lo cual no implica que sea inmediatamente segura.

Cuando se instala una red inalámbrica se deben considerar que es una red completamente abierta desde el punto de vista físico, ya que no se puede estar conectado desde el punto de vista físico las consideraciones lógicas y de seguridad comienzan a ser una punto crítico en toda la comunicación.

# Estas consideraciones comienzan por la estructura misma de la red. Y los accesos que va a tener un dispositivo conectado a la misma, esto es debido principalmente a que si se compromete el punto de acceso por alguna causa no se quiere que un intruso tenga acceso a toda la red de la organización, pues esto seria devastador. Por lo que los usuarios con accesos a la red de forma inalámbrica (Red Inalámbrica o RI) deberán tener un perfil diferente a los usuarios tradicionales, para los usuarios que utilizan ambas redes se recomienda crear un doble perfil que les permita acceder a su información en ambas formas, de manera segura.

# Los usuarios RI no deben compartir desde ningún punto de vista recursos con usuarios tradicionales sin clave es decir todo recurso que se alcanzable desde la red inalámbrica debe estar protegido por clave y debe limitarse al mínimo la interacción con el sistema de este.

# Activar el control de acceso por medio de MAC (Media Access Card) es una de las estrategias mas usadas en las RI de hoy debido a que todos los fabricantes de dispositivos nuevos y los de antiguos hoy día soportan esta característica bien sea por una actualización de firmware con la activación de esta característica se garantiza que la red esta asegurada de intrusos que puedan estar rastreando el acceso con fines desconocidos.


# Active la característica de WEP en su dispositivo aunque no ofrece gran seguridad desde el punto de vista criptográfico, si puede prevenir bastantes tipos de intrusiones básicas. La seguridad esta dada por el algoritmo de tipo RC4

# Recuerde que la encripcion puede ser tan buena únicamente como la llave que se le suministre, es decir la clave que se le coloque, si desea una seguridad mas alta coloque una clave que no sea tan fácil de adivinar.

# Además use el máximo de seguridad disponible en su red para encripcion, en la mayoría de los casos es de 128 bits.

# Cambie de manera periódica la clave del sistema.

# No permita que se puede administrar su dispositivo de acceso o (Wireless Access Point o WAP) vía inalámbrica, esto puede ser catastrófico para su red pues si un intruso logra acceso a la interfaz de administración puede tener acceso a toda la red.

# No olvide cambiar el password predeterminado de su dispositivo.

# Si desea mantener sus datos de manera muy confidencia active el modo de VPN en su red es la mejor forma de hacer su RI mas segura.

 
 
©Copyright 2005,  APOLO-TEC, S.A. DE C.V.  Derechos Reservados.