mobility / Achtergrond
Grenzen netwerken steeds vager
Openstellen netwerken voor gastgebruik via wireless access points niet zonder risico
Forrester-analisten waarschuwen tegen het vervagen van de netwerkgrenzen tengevolge het openstellen van netwerken voor gastgebruik via wireless access points (wap). Volgens Wim Coenen, director Business Development bij Vosko Networks, wordt de grens inderdaad vager, omdat bedrijven aan klanten en andere bezoekers toegang verlenen tot bijvoorbeeld het internet via een wap.
Volgens Coenen is er duidelijk steeds meer interesse in het toevoegen van wireless netwerkdelen aan het bekabelde netwerk: “We zien dat het aantal wlan-projecten het afgelopen jaar aanzienlijk hoger ligt dan in de jaren ervoor.” De stijging is volgens hem het gevolg van een groter vertrouwen in de toekomst van IEEE 802.11 (Wi-Fi) en een betere kennis van draadloze technologie bij gebruikers en beheerders. Ook zijn er nu drie grote fabrikanten die een professioneel wlan-systeem ontwikkeld hebben voor grootzakelijk gebruik. Eén daarvan is inmiddels ingelijfd door Cisco (Airespace), de tweede levert onder OEM aan Nortel, 3Com en Enterasys (Trapeze Networks) en de derde heeft een overeenkomst met Alcatel (Aruba). “Verder zijn er in Nederland en wereldwijd vorig jaar een aantal grote projecten met succes opgeleverd. Ook die referenties geven vertrouwen”, aldus Coenen. Tenslotte zijn de punten van aandacht voordat men zo’n systeem uitrolt inmiddels goed bekend. Dit voorkomt installaties die niet voldoen aan de verwachtingen.Isolatie
In tegenstelling tot Shinder en Forresters Whiteley vindt Coenen de vervaging van de perimeter niet echt een probleem. Standaarden zoals IEEE 802.11i en IEEE 802.1x bieden inmiddels sterke en afdoende beveiligingsmogelijkheden. “De beveiliging van wlans is inmiddels vaak beter dan die van het bekabelde netwerk. In professionele systemen kun je draadloze toegang volledig afdichten of juist gecontroleerd toestaan. In veel draadloze netwerken bouwen wij een voorziening voor gastgebruik in die volledig geïsoleerd blijft van de rest van het netwerk. Zelfs de internetkoppeling kan daarbij volledig gescheiden van de bedrijfsnetwerkkoppeling gerealiseerd worden. Gastgebruik kan beperkt worden tot personen die hiervoor geregistreerd worden (bijvoorbeeld alleen tijdens kantoortijden).”Coenen wijst er wel op dat veel huis-tuin-en-keuken waps standaard volledig ‘open’ staan, waardoor iedereen hierop kan meeliften richting het internet. Professionele apparatuur daarentegen staat standaard volledig ‘dicht’ en is alleen ‘zichtbaar’ voor geautoriseerde gebruikers (mits juist geïnstalleerd). Hij heeft dan ook de indruk dat het probleem zich alleen voordoet in het midden- en kleinbedrijf (mkb): “Ook binnen het mkb dient men Wi-Fi-apparatuur te gebruiken die voldoende beveiligingsmogelijkheden biedt en die op professionele wijze is aangelegd. Uiteraard hangt hier een prijskaartje aan.”
Specialistenwerk
Overigens ziet Wim Coenen niet alleen een probleem met pda’s en mobiele telefoons. Ook het gebruik van notebooks moet in de gaten worden gehouden: “Professionele draadloze netwerken kun je dusdanig instellen dat alleen randapparatuur die voldoet aan bepaalde beveiligingseisen wordt toegelaten tot het netwerk. Voldoet een notebook of pda daar niet aan, dan wordt eenvoudigweg geen verbinding met het draadloze netwerk gerealiseerd. We kunnen hierbij nog onderscheid maken tussen ‘zware beveiliging’ voor bijvoorbeeld kantoorautomatisering en ‘lichtere beveiliging’ voor uitsluitend internettoegang, zoals bij gastgebruik.”Een optimale beveiliging is volgens hem echter specialistenwerk, omdat er veel factoren bij komen kijken. “Je moet weten welke besturingssystemen de sterkste beveiligingsfuncties ondersteunen, welke 802.1x supplicants een reductie van beheerinspanningen bieden, op welke wijze met minimale beheerinspanningen gebruikers kunnen worden toegevoegd of weggehaald, op welke manier redundantie in het systeem kan worden ingebouwd en hoe je rekening houdt met mogelijke verstoring van de radiosignalen door externe stoorbronnen of door verplaatsing van meubilair”.
Shinders oplossing wordt meteen op de proef gesteld door Robert Whiteley van Forrester Research. Die beweert namelijk dat de netwerkgrens steeds ondoorzichtiger wordt, omdat steeds meer draadloze apparatuur van binnen het bedrijf binnen die grens wordt gebruikt. Whiteley wijdt een heel rapport aan het probleem en komt tot de conclusie dat netwerkquarantaine de enige oplossing is. In een nog uitgebreider rapport stelt Whiteley dat bedrijven af moeten van het idee dat er een ‘binnen’ en een ‘buiten’ de firewall bestaat, omdat een veiligheidsgrens steeds minder belangrijk wordt.
- 18:31 Puzzel mee naar een Mobile Office t.w.v. € 8033!
- 09:19 HEBBEN: Blu-Ray Portable Super Multi Drive
- 13:59 Maxdata Nederland stopt ermee
- 13:56 LogMeIn Rescue+Mobile voor BlackBerry
- 08:59 Test: Zoek de verschillen met Vista
- 08:28 HEBBEN - Nintendo DSi
- 15:43 DigiNotar introduceert MobilePKI
- 15:40 Medion en KPN in Business Mini Pack
- 16:13 Dell RED-artwork Studio-laptops
- 16:44 KPN's Sympac trekt zich terug uit buitenland
Waar moet je op letten voor zakelijk mobiel internet?
De beslissing hoe, waar en wanneer een draadloos netwerk op te starten brengt verscheidene operationele, technische en financiële problemen met zich mee. Deze whitepaper vereenvoudigt het probleem tot enkele vragen die beantwoord moeten worden om het besluit te vergemakkelijken.... Download nu
Mobiel werken kost meer dan je denkt
Het mobiel werken neemt op het moment een enorme vlucht. Het aantal werknemers met notebooks en andere portables is dan ook aanzienlijk. Uit deze whitepaper blijkt dat, hoewel organisaties hun budgetten hierop aanpassen, belangrijke kostenposten bij de berekening veelal over het hoofd gezien worden.... Download nu
Meer Mobility whitepapersComputable Events Mobility
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
HEBBEN: Blu-Ray Portable Super Multi Drive
21-11 09:19 Apple-leider Steve Jobs ziet niets in Blu-Ray. Dat heeft ongetwijfeld ook te maken met het filmaanbod in de iTunes-webwinkel. Mac-gebruikers die nu Blu-Ray films willen kijken,...
Meer mobility productenAOC Oost gaat draadloos met 3Com
31-07 16:39 Het papierloze kantoor is al twee decennia een schone belofte, maar onderwijsinstelling AOC Oost is er in korte tijd in geslaagd de eigen MBO-opleidingen volledig te...
Meer mobility praktijkIntel brengt Atom niet naar desktops en servers
14-10 09:10 Intel wilde met de Atom-processor een nieuw marktsegment aanboren. Maar de vraag overtreft de verwachtingen, waardoor de goedkope en zuinige chip Intels eigen low-end chips...
Meer mobility achtergrondWie drijft het nieuwe werken?
27-10 11:56 De week staat er bol van; het nieuwe werken. Veel organisaties denken na over het investeren in dit 'nieuwe werken' maar haken vroegtijdig af. Het bundelen van...
Meer mobility opinieBekijk de leveranciers op het gebied van Mobility.

