A segmentação de SSIDs wi-fi limitará a disseminação de vírus, trojans e afins?

2

Fui promovido a instalar um roteador que suporta múltiplos SSIDs e ser relativamente novo no mundo da rede, seria possível limitar a propagação de vírus e afins se eu tivesse usuários conectando-se a diferentes conexões sem fio?

    
por PeanutsMonkey 30.05.2011 / 08:39

3 respostas

8

Os SSIDs não são limites de segurança, eles são simplesmente pontos de conexão sem fio convenientes. Não há nada de inerentemente "seguro" (ou, por falar nisso, "inseguro") sobre SSIDs, então a questão é o que você faz com eles.

Se cada SSID se conectar a uma rede / VLAN separada e não houver roteamento entre as redes separadas, isso talvez isolaria as máquinas sem fio umas das outras, mas provavelmente deixaria você com uma rede muito complicada sem ser muito útil .

edit - toally should have added this to the question originally, sorry.

One place where using separate SSIDs connecting to separate networks is very useful is for guest wireless access. You should have a separate network/VLAN and SSID for guest network access that routes directly out via your Internet connection and doesn't allow direct guest access to your LAN. This sort of separation of different types of user is pretty much standard practice in a lot of wireless implementations I've seen these days, provides immediate isolation of a source of threats that might otherwise be difficult to deal with, and should not be difficult to implement.

Você pode querer investigar coisas como Network Access Control (NAC) como um método para garantir que os dispositivos se conectem ao rede atender a um certo nível padrão de segurança. Isso ainda não é uma panacéia de segurança, mas pode ser útil.

    
por 30.05.2011 / 08:54
5

Na medida em que alguns worms se espalham pesquisando endereços IP aleatórios em uma sub-rede local, e esses SSIDs separados implicam sub-redes separadas, sim, isso pode ajudar. No entanto, provavelmente não vale a complexidade adicional e existem soluções melhores.

    
por 30.05.2011 / 08:57
3

Embora ter vários SSIDs possa fornecer algum isolamento entre seus clientes, se a sua razão para isso for reduzir a disseminação de vírus, então você está fazendo da maneira errada. Comece com o software antivírus adequado como forma de reduzir a disseminação de malware.

    
por 30.05.2011 / 08:55

Tags