SlideShare una empresa de Scribd logo
1 de 67
Üdvözöljük webkonferenciánkon! Ha nem hallja a zenét, kattintson a Communicate > Integrated VOIP > Start Conference menüpontra Kezdés 10 órakor
Későkre várva…
Ahogymindenhollenniekéne - Álmainktelefonosügyfélszolgálata 2011. február 3. 10:00 Tippek helyett beszéljenek a tények –  13+1 legnépszerűbb Cisco IP telefonos szolgáltatás 2011. február 24. 10:00 Filmcsillagok magyarul – Egy óra Cisco IP telefon készülékekről 2011. március 24. 10:00
Vezetéknélkül, de biztonságosan– Kompromisszumnélküliwireless megoldások 2011. április 21. 10:00 Újvizeken–  Virtualizált szervermegoldásoka Cisco-tól 2011. május 26. 10:00 Tombol a nyár– Kipróbáltésbeválttávmunkamegoldások 2011. junius 9. 10:00
Regisztráció a teljes sorozatra: https://gloster.webex.com/gloster/onstage/g.php?p=4&t=m
Kérdések az előadás alatt Kérjük, hogy ne a chat részben kérdezzen! Használja a Q&A ablakot!
Mai előadónk Szekeres Viktor
Vezeték nélkül ,de biztonságosan Kompromisszum nélküli wireless megoldások Szekeres Viktor Gloster telekom Kft. +36/20/222-5702
Kérdés? Hány újszülöttjön a világra a Földön minden másodpercben?
4 / másodperc
Kérdés? Hány mobiltelefont adnak el a földön egy másodperc alatt??
40 / másodperc
Változó irodai környezet 2011 2001
Mobilitás Sávszélesség
Mitől retteg a IT manager? Túlterhelt, lomha hálózat Biztonsági kérdések
Milyen megoldásra van szükség? Gyors Biztonságos
Kik vagyunk és mit csinálunk? IP telefóniás és IT hálózati  megoldásokra specializálódott Szekeres Viktor 10 éves szakmai tapasztalat
Küldetésünk… Professzionálissá alakítani ügyfeleink kommunikációs rendszerét
Kikkel dolgozunk?
Cisco learning partner of theyear IT képzések – előadói felkészítés UC Partner of theyear
Itt olvashattak, hallhattak Rólunk…
Miről lesz ma szó? Wireless hálózatok alapjai Otthoni vs. Vállalati wifi Biztonsági kérdések Felhasználási javaslatok, koncepciók
Szavazás Milyen vezeték nélküli megoldást használ jelenleg?
A vezeték nélküli hálózatok alapjai 802.11 a/b/g/n Korszerű szabványok Összehasonlítás (802.11/g – 208.11/n) Miért a fele? (troughtput) Frekvencia Antennák Maximális kihasználhatóság
Korszerű szabványok
Összehasonlítás Többszörös sávszélesség és távolság
Miért a fele? (troughput) 1. adás 2. vétel Half duplex működés miatt
Frekvencia 5 GHz 2,4 GHz Engedélyhez nem kötött sávok
Antennák A sugárzási iránya szabályozható
Kihasználtság max. 10 -12 user A sávszélesség osztódik!
Kérdések?
Otthoni vs. vállalati wifi Topológiák Wireless Acces Controller Terhelés elosztás Automatikus csatorna kiosztás Több SSID kezelése Vendég wifi kezelése Fast Secure Roaming
Topológia - otthoni Internet Nincs redundancia Routermode – egy eszköz
Topológia - vállalati WirelessAccesController Poe switch (15W) Redundáns kültéri 802.11/g beltéri 802.11/n10/100/1000 port Azonos SSID – infrastruktúra mode
Cisco WirelessAccesController ,[object Object]
 LWAP: saját titkosított protokollon
 5 – 50 AP-ig skálázhatóCisco 2500 4x 10/100/1000 port Redundáns működés
Terhelés elosztás Automatikusan átterhel a szomszéd AP-ra kieséskor is
Automatikus csatorna kiosztás Csökkenő interferencia
Automatikus csatorna kiosztás Kevesebb ütközés
Több SSID kezelése Hálózat szegmentáció
Topológia – vállalati vendég wifi Régi megoldás Korszerű megoldás Internet Internet SSID:„Guest network” SSID: „Belső hálózat” SSID:„Guest network” Logikailag szeparált guest network
Vendég wifi kezelése Hot-spot szolgáltatás
FastSecureRoamming (L2, L3) IP telefónia alá elengedhetelen
Cisco WCS Vizuális kép wifi hálózatunkról
Kérdések?
Szavazás Az elhangzottak közül melyek lehetnek leginkább relevánsak a saját hálózatában?
Wifi biztonsági kérdések Ki ellen védekezünk? Gyakori „házi” megoldások Vállalati megoldások Felhasználók azonosítása Az azonosítás folyamata Az átvitel titkosítása További biztonsági megoldások
Ki ellen védjük a (wifi)  hálózatot? Ingyen akarok internetezni Hacker Saját felhasználóink
Gyakori „házi” megoldások Egyik sem jelent valódi védelmet!
Vállalati megoldás(ok) Biztonságos vállalati wifi Titkosított átvitel Autentikáció
Felhasználók azonosítása Otthoni megoldás Vállalati megoldás WEP / WPA / WPA2 kulcs Radius server password123456qwertyabc123letmeinmonkeymyspace1password1blink182saját nevünk WAC Saját login / jelszó mindenkinek Egy jelszó mindenkinek
Az azonosítás folyamata SSL, TSL tunell használata EAP-TTLS, PEAP
Az azonosítás folyamata Radius server ,[object Object]
 a kliens a szervert, a szerver a klienst azonosítja
 az időről időre újra elvégzik
 külsős certifikáló szervezet is bevonásra kerülhet
 az autentikáció során küldött információk szintén titkosak,[object Object]
 SSID választás
 VLAN választás
 titkosítási kulcs csere
 magasabb szintű autentikáció (pl email, weboldal),[object Object]
 dinamikus kulcsot használt
 128 bit-enkénti titkosítást végez
 ez ma talán a legiztonságosabbMegéri a ráfordítást?
További biztonsági megoldások ,[object Object]
 belsős tűzfal (ASA) használata

Más contenido relacionado

Destacado

Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalambaRedundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalambaGloster telekom Kft.
 
Biztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkülBiztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkülGloster telekom Kft.
 
Merre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövőjeMerre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövőjeGloster telekom Kft.
 
Wifi Falu Tapasztalatok
Wifi Falu TapasztalatokWifi Falu Tapasztalatok
Wifi Falu TapasztalatokAndras Nyiro
 
WiFi hálózatok szeparációja
WiFi hálózatok szeparációjaWiFi hálózatok szeparációja
WiFi hálózatok szeparációjaTamas Horvath
 
12 18 1987
12 18 198712 18 1987
12 18 1987gal1966
 
Marketing WiFi Hotspot
Marketing WiFi  HotspotMarketing WiFi  Hotspot
Marketing WiFi Hotspotmarketingwifi
 
Our experience in deploying public Wi-Fi infrastructure and the future vision...
Our experience in deploying public Wi-Fi infrastructure and the future vision...Our experience in deploying public Wi-Fi infrastructure and the future vision...
Our experience in deploying public Wi-Fi infrastructure and the future vision...APNIC
 
Wholesale WI-Fi Monetization Models
Wholesale WI-Fi Monetization ModelsWholesale WI-Fi Monetization Models
Wholesale WI-Fi Monetization ModelsAmdocs
 
Monetizing Carrier Wi-Fi with Advertising
Monetizing Carrier Wi-Fi with AdvertisingMonetizing Carrier Wi-Fi with Advertising
Monetizing Carrier Wi-Fi with AdvertisingBoingo Wireless
 
Business Case for Providing Public WiFi
Business Case for Providing Public WiFiBusiness Case for Providing Public WiFi
Business Case for Providing Public WiFiChad Williams
 
New Ways to Generate Revenues from Public Wi-Fi
New Ways to Generate Revenues from Public Wi-FiNew Ways to Generate Revenues from Public Wi-Fi
New Ways to Generate Revenues from Public Wi-FiWi-Fi 360
 
Monetizing Wi-Fi Networks
Monetizing Wi-Fi NetworksMonetizing Wi-Fi Networks
Monetizing Wi-Fi NetworksDouglas Peris
 
WiFi HotSpot Marketin
WiFi HotSpot MarketinWiFi HotSpot Marketin
WiFi HotSpot MarketinKody Smith
 

Destacado (19)

Uj vizeken
Uj vizekenUj vizeken
Uj vizeken
 
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalambaRedundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
Redundans lan halozatok_kialakitasanak_alapjai_v4_2_webgalamba
 
Biztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkülBiztonságos videókapcsolat VPN nélkül
Biztonságos videókapcsolat VPN nélkül
 
vSphere
vSpherevSphere
vSphere
 
Vmware alapú virtualizáció
Vmware alapú virtualizációVmware alapú virtualizáció
Vmware alapú virtualizáció
 
Desktop virtualizáció
Desktop virtualizációDesktop virtualizáció
Desktop virtualizáció
 
Vmware v-sphere
Vmware   v-sphereVmware   v-sphere
Vmware v-sphere
 
Merre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövőjeMerre tovább kollaboráció a vállalati kollaboráció jövője
Merre tovább kollaboráció a vállalati kollaboráció jövője
 
Wifi Falu Tapasztalatok
Wifi Falu TapasztalatokWifi Falu Tapasztalatok
Wifi Falu Tapasztalatok
 
WiFi hálózatok szeparációja
WiFi hálózatok szeparációjaWiFi hálózatok szeparációja
WiFi hálózatok szeparációja
 
12 18 1987
12 18 198712 18 1987
12 18 1987
 
Marketing WiFi Hotspot
Marketing WiFi  HotspotMarketing WiFi  Hotspot
Marketing WiFi Hotspot
 
Our experience in deploying public Wi-Fi infrastructure and the future vision...
Our experience in deploying public Wi-Fi infrastructure and the future vision...Our experience in deploying public Wi-Fi infrastructure and the future vision...
Our experience in deploying public Wi-Fi infrastructure and the future vision...
 
Wholesale WI-Fi Monetization Models
Wholesale WI-Fi Monetization ModelsWholesale WI-Fi Monetization Models
Wholesale WI-Fi Monetization Models
 
Monetizing Carrier Wi-Fi with Advertising
Monetizing Carrier Wi-Fi with AdvertisingMonetizing Carrier Wi-Fi with Advertising
Monetizing Carrier Wi-Fi with Advertising
 
Business Case for Providing Public WiFi
Business Case for Providing Public WiFiBusiness Case for Providing Public WiFi
Business Case for Providing Public WiFi
 
New Ways to Generate Revenues from Public Wi-Fi
New Ways to Generate Revenues from Public Wi-FiNew Ways to Generate Revenues from Public Wi-Fi
New Ways to Generate Revenues from Public Wi-Fi
 
Monetizing Wi-Fi Networks
Monetizing Wi-Fi NetworksMonetizing Wi-Fi Networks
Monetizing Wi-Fi Networks
 
WiFi HotSpot Marketin
WiFi HotSpot MarketinWiFi HotSpot Marketin
WiFi HotSpot Marketin
 

Similar a Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1

WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekZsolt Kecskemeti
 
Wifi biztonság
Wifi biztonságWifi biztonság
Wifi biztonságKiss Gabor
 
Új vizeken - Virtualizált szerver megoldások a Cisco-tól
Új vizeken - Virtualizált szerver megoldások a Cisco-tólÚj vizeken - Virtualizált szerver megoldások a Cisco-tól
Új vizeken - Virtualizált szerver megoldások a Cisco-tólGloster telekom Kft.
 
Netis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírásNetis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírásMcGoat webáruház
 
Pirelli hgw utmutato
Pirelli hgw utmutatoPirelli hgw utmutato
Pirelli hgw utmutatoAndurmom
 
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...Gloster telekom Kft.
 
Professzionális WLAN tervezés és minősítés
Professzionális WLAN tervezés és minősítésProfesszionális WLAN tervezés és minősítés
Professzionális WLAN tervezés és minősítésZsolt Kecskemeti
 
HISC reggeli 2011. 12. 13. Maczelka Balázs
HISC reggeli 2011. 12. 13. Maczelka BalázsHISC reggeli 2011. 12. 13. Maczelka Balázs
HISC reggeli 2011. 12. 13. Maczelka BalázsHp Hisc
 
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)György Balássy
 

Similar a Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1 (15)

Netis katalogus 2014 magyar
Netis katalogus 2014 magyarNetis katalogus 2014 magyar
Netis katalogus 2014 magyar
 
WLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi IrányelvekWLAN Biztonság és Megfelelőségi Irányelvek
WLAN Biztonság és Megfelelőségi Irányelvek
 
Wifi biztonság
Wifi biztonságWifi biztonság
Wifi biztonság
 
It halozat
It halozatIt halozat
It halozat
 
Új vizeken - Virtualizált szerver megoldások a Cisco-tól
Új vizeken - Virtualizált szerver megoldások a Cisco-tólÚj vizeken - Virtualizált szerver megoldások a Cisco-tól
Új vizeken - Virtualizált szerver megoldások a Cisco-tól
 
Netis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírásNetis wf 2301 magyarnyelvű leírás
Netis wf 2301 magyarnyelvű leírás
 
Pirelli hgw utmutato
Pirelli hgw utmutatoPirelli hgw utmutato
Pirelli hgw utmutato
 
NETaudIT
NETaudITNETaudIT
NETaudIT
 
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...Utazás, süti, kávé és pódium helyett  - Üzleti megoldások professzionális web...
Utazás, süti, kávé és pódium helyett - Üzleti megoldások professzionális web...
 
Hogyan méretezzünk tűzfalat?
Hogyan méretezzünk tűzfalat?Hogyan méretezzünk tűzfalat?
Hogyan méretezzünk tűzfalat?
 
Professzionális WLAN tervezés és minősítés
Professzionális WLAN tervezés és minősítésProfesszionális WLAN tervezés és minősítés
Professzionális WLAN tervezés és minősítés
 
Young Enterprise Day – Adatvédelem a VoIP hálózatban
Young Enterprise Day – Adatvédelem a VoIP hálózatban Young Enterprise Day – Adatvédelem a VoIP hálózatban
Young Enterprise Day – Adatvédelem a VoIP hálózatban
 
Az interfész
Az interfészAz interfész
Az interfész
 
HISC reggeli 2011. 12. 13. Maczelka Balázs
HISC reggeli 2011. 12. 13. Maczelka BalázsHISC reggeli 2011. 12. 13. Maczelka Balázs
HISC reggeli 2011. 12. 13. Maczelka Balázs
 
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
DevDays 2000: Web alapú megoldások felépítése (Kovács Ferenc, Balássy György)
 

Vezeték nélkül de biztonsagosan kompromisszum nelküli wireless megoldások v1.1