[GTER] Segurança em rede wireless

luiz.eduardo at gmail.com luiz.eduardo at gmail.com
Tue Apr 1 13:03:12 -03 2008


Olá Sílvio,

de modo geral:

autenticação 802.1x, geralmente contra um servidor Radius (e esse integrado
com Active Directory), de preferência usando EAP-TLS ou PEAP (mas com todas
as configurações "corretas", validando certificado de servidor, etc etc).

Criptografia: wpa2-aes.

Se quiser implementar vpn em cima disso, melhor ainda.

de uma olhada na minha apresentação no gter 19 sobre 802.1x.

abs

-- 
-le
CISSP, GISP, GCIH, CEH, CWNE

http://naopod.com.br

2008/4/1 silvio.cesar at unigranrio.edu.br <silvio.cesar at unigranrio.edu.br>:

> Bom dia todos,
>
> Quais soluções mais utilizadas atualmente para autenticação
> wireless(ingresso) numa rede corporativa aonde não há possibilidade de
> se trabalhar com chave estática em cada equipamento?
>
> Uma característica seria possibilidade de integração com Active Directory.
>
> Andei verificando a solução 802.1x puro ou em conjunto com IPSec, seria
> muito importante vocês emitirem suas opniões e comentário inclusive
> sobre outras soluções.
>
> Andei lendo também este artigo: "Ultimate wireless security guide:
> Microsoft IAS RADIUS for wireless authentication" em
> http://articles.techrepublic.com.com/5100-1035-6148579.html
>
> Muito grato!
>
> --
> Att,
>
> Silvio Cesar L. dos Santos
> Analista de Redes Pleno
> DTI - Divisão de Tecnologia da Informação
> UNIGRANRIO - Universidade do Grande Rio
> +55 21 2672-7720
> silviocesar at unigranrio.edu.br
> http://www.unigranrio.edu.br
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list