Troubleshooting/FAQ
5.3 Hinweise für eine sichere Netzauslegung
5.3
Hinweise für eine sichere Netzauslegung
Kernaussage
Beachten Sie folgende Hinweise, um ihr Netz vor Angriffen zu schützen:
● Verwenden Sie eine sichere Verbindung mit HTTPS
● Verwenden Sie WPA2/ WPA2-PSK mit AES
● Schützen Sie ihr Netz vor Man-in-the-Middle-Angriffen
● SNMPv3 bietet durch Ihnen die größtmögliche Sicherheit beim Zugriff auf die WLAN-
302
HTTPS ermöglicht Ihnen im Gegensatz zu HTTP einen sicheren Zugang zur
Konfiguration der WLAN Clients und der Access Points über das Web Based
Management. Weitere Informationen dazu finden Sie im Kapitel "Web Based
Management".
Verwenden Sie nur WPA2/AES, um einen Passwortmissbrauch zu verhindern. WPA2/
WPA2-PSK mit AES bietet die größte Sicherheit.
Um Ihr Netz vor Man-in-the-Middle-Angriffen zu schützen, wird ein Netzaufbau
empfohlen, der es dem Angreifer erschwert, sich in den Kommunikationsweg zwischen
zwei Endgeräten einzuschalten.
– WLAN-Geräte können Sie z. B. dadurch schützen, indem der Agent IP nur über ein
eigenes Management VLAN zugänglich ist.
– Eine weitere Möglichkeit besteht darin, am WLAN Client / Access Point ein eigenes
HTTPS-Zertifikat zu installieren. Das HTTPS-Zertifikat überprüft die Identität des
Geräts und regelt den verschlüsselten Datenaustausch. Sie können das HTTPS-
Zertifkat z. B. über HTTP installieren.
Geräte über SNMP. Weitere Informationen dazu finden Sie im Kapitel "System > SNMP".
Projektierungshandbuch, 11/2012, C79000-G8900-C238-03
SCALANCE W-700