Security – Standard IEEE 802.1X
Der CS141 setzt neue Sicherheitsstandards
Einbrüche in halboffene oder nicht vollständig geschlossene Netzwerke waren schon immer eines der größten Probleme für Systemadministratoren: Sobald ein Nutzer sich mit seinem Gerät in einem Netzwerk anmelden darf, hat er schon mal den grundsätzlichen Zugang zu den Infrastrukturpunkten, dessen IP-Adressen bekannt sind. Die erste Verteidigungslinie besteht also darin, dass einfach nicht jedes netzwerktaugliche Gerät einen Zugang zum Netzwerk bekommen darf, und zwar unabhängig von seinem Nutzer.
Das ein Unternehmen ungeprüfte Privatgeräte den Zugang zum eigenen geschützten Intranet verwehren will ist verständlich. Das durchzusetzen wird jedoch mit steigender Mitarbeiterzahl und Computern im Unternehmen immer schwieriger. Die einfachste Lösung ist hier, unzulässige Hardware einfach per IEEE 802.1X aus dem System auszusperren: Ein Gerät, dass die Zugangskriterien nicht erfüllt, bekommt keinen Port zugewiesen, und ohne offenen Port gibt es keine Möglichkeit, in ein Netzwerk einzudringen.