Contanto que todos os seus dispositivos cliente sem fio (telefones, laptops, PDAs, etc.) o suportem, use WPA2 com criptografia AES em vez de WEP.
Se você tiver usuários com software de driver antigo, sistemas operacionais e placas sem fio, poderá estar limitado naquilo que pode fazer. A maioria dos dispositivos que originalmente suportavam apenas o WEP pode ser atualizada via software para suportar o WPA com o TKIP, mas eles podem não ser capazes de suportar o WPA com o AES ou o WPA2 com o AES.
Existem muitos dispositivos especiais para uso antigo que podem suportar apenas o WEP. Para esses dispositivos herdados, você pode criar um SSID e uma VLAN separados, além de políticas de firewall super-rígidas.
Para uso pessoal, o WEP com uma "rede fechada" (onde o SSID não é transmitido no quadro de beacon) é suficiente para dizer "esta não é uma rede pública" para impedir que os seus vizinhos honestos entrem na sua rede. Não vai manter os hackers fora, mas você provavelmente está mais vulnerável ao vírus / worm mais recente do que alguém tentando invadir seu computador doméstico a partir de algumas centenas de metros de sua casa. :)
Para uso em escritório, você deve usar WPA2-PSK + AES (chave pré-compartilhada) com strong frase secreta no mínimo. Idealmente, você poderá usar o "WPA2 Enterprise", o que significa usar algo mais seguro e gerenciável do que um segredo compartilhado (suas credenciais de domínio, um cartão inteligente, uma senha ou certificado de cliente) para acessar a rede. . Isso exigirá um servidor RADIUS e algum tipo de sistema de autenticação centralizado.