8 แนวทางพื้นฐาน ตั้งค่า Wi-Fi ในองค์กรอย่างไรให้ปลอดภัย

NetworkComputing ได้ออกมาเปิดเผยถึงแนวทางการกำหนดค่าการใช้งาน Wi-Fi ภายในองค์กรให้ปลอดภัย ทางทีมงาน TechTalkThai เห็นว่าเป็นข้อมูลพื้นฐานที่มีประโยชน์จึงขอนำมาสรุปฝากไว้ตรงนี้กันครับ

Credit: ShutterStock.com
Credit: ShutterStock.com

 

  1. แบ่งเครือข่ายของผู้ใช้งานออกจาก Guest
  2. ใช้ WPA2 เพื่อความปลอดภัย ถ้าเป็นไปได้ให้ใช้ WPA2 Enterprise หรือ 802.1X เลยก็จะดีกว่า
  3. ติดตั้ง Access Point ในจุดที่คนทั่วไปเข้าถึงยาก เพื่อป้องกันการขโมยหรือปลอมแปลงอุปกรณ์
  4. จำกัดสัญญาณ Wi-Fi ไม่ให้แรงจนเกินไป เพราะอาจทำให้บุคคลภายนอกได้รับสัญญาณได้จากภายนอกอาคาร และลักลอบใช้งานเครือข่าย หรือกวนสัญญาณคนอื่นได้
  5. เปิดการใช้งาน Rogue AP Detection เพื่อตรวจหา Access Point แปลกปลอมในระบบเครือข่าย ที่ผู้ใช้งานอาจนำมาใช้โดยไม่รับอนุญาต หรือมีการใช้เพื่อโจมตีเครือข่าย
  6. เปิดใช้งาน Wireless Intrusion Prevention Systems ป้องกันการถูกโจมตีด้วยเทคนิค AP Spoofing, Malicious Broadcast และ Packet Flood
  7. ใช้ Mobile Device Management (MDM) ควบคู่ไปด้วย เสริมความปลอดภัยให้กับอุปกรณ์และ Application อีกชั้นหนึ่ง
  8. เปิด SSID และ VLAN พิเศษ เพื่อสนับสนุนอุปกรณ์เก่าๆ ที่เชื่อมต่อ Wi-Fi อย่างปลอดภัยสูงสุดไม่ได้โดยเฉพาะ

ที่มา: http://www.networkcomputing.com/network-security/8-wlan-security-best-practices/1977586091


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Black Hat Asia 2023] ทำลายห่วงโซ่: มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์

ยินดีต้อนรับสู่มุมมองของคนวงในเกี่ยวกับช่องโหว่ของห่วงโซ่อุปทานซอฟต์แวร์ หัวข้อนี้ถูกนำเสนอโดยนักวิจัยด้านความปลอดภัยชื่อ Yakir Kadkoda และ Ilay Goldman จาก Aqua Security ซึ่งมีประสบการณ์มากมายในงานด้าน Red Team พวกเขาให้ข้อมูลเชิงลึกอันมีค่าเกี่ยวกับช่องโหว่ที่แฝงตัวอยู่ในช่วงการพัฒนาซอฟต์แวร์ ที่เผยถึงความเสี่ยงที่องค์กรต้องเผชิญในการรักษาความปลอดภัยของห่วงโซ่อุปทานซอฟต์แวร์

[Black Hat Asia 2023] สรุป Keynote วันที่ 1 เรื่อง “เตรียมตัวสำหรับการเดินทางอันยาวนานเพื่อความปลอดภัยของข้อมูล”

ข้อมูลถือเป็นปัจจัยที่ 5 ของการผลิต และความปลอดภัยของข้อมูล (Data Security) ก็ได้รับการจัดอันดับให้มีความสำคัญสูงสุดโดยรัฐบาลทั่วโลก ในประเทศจีน กฎหมายที่เกี่ยวข้องกับความปลอดภัยข้อมูล เช่น “กฎหมายความปลอดภัยของข้อมูล” และ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” ได้รับการประกาศใช้และมีผลบังคับใช้ในปี 2565 …