<?xml version="1.0"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/"><rdf:Description rdf:about="https://repozitorij.uni-lj.si/IzpisGradiva.php?id=83212"><dc:title>Zagotavljanje varnosti v brezžičnih poslovnih omrežjih</dc:title><dc:creator>Budna,	Aleš	(Avtor)
	</dc:creator><dc:creator>Pustišek,	Matevž	(Mentor)
	</dc:creator><dc:subject>802.11 WLAN</dc:subject><dc:subject>dostopovna točka</dc:subject><dc:subject>avtentikacijske metode</dc:subject><dc:subject>šifriranje</dc:subject><dc:subject>segmentacija omrežij</dc:subject><dc:subject>WIDS</dc:subject><dc:subject>WIPS</dc:subject><dc:subject>varnostna politika</dc:subject><dc:description>Uvajanje brezžičnih 802.11 omrežij v poslovnih okoljih prinese številne prednosti pa tudi varnostne grožnje. Brezžično omrežje je vstopna točka v poslovno omrežje, zato je potrebno preprečiti ogrožanje podatkov in storitev, ter zagotoviti dostop samo legitimnim uporabnikom.
Poslovno omrežje je lahko ogroženo, še preden je vzpostavljeno brezžično omrežje. Razlog je lahko čisto nenameren, ko si želi zaposleni olajšati dostop do poslovnega omrežja z nelegalno dostopovno točko ali ko na prenosniku, ki je priključen na poslovno omrežje istočasno vzpostavi direktno ad hóc omrežje z namenom izmenjave podatkov. Zaradi narave medija je brezžično 802.11 omrežje že samo po sebi nevarno, saj je medij deljen, radijski valovi se prosto širijo in vsaka naprava, ki je na istem frekvenčnem kanalu, lahko prisluškuje komunikaciji. Prisluškovanje omrežju je lahko izvedeno iz precejšnje razdalje, popolnoma neopazno, tako pridobljeni podatki in podatki pridobljeni z socialnim inženiringom, pa so osnova za vdor v poslovno omrežje, napad za zavrnitev storitev ali za prestrezanje želenih informacij. Varnost v brezžičnih poslovnih omrežjih zato zahteva bolj kompleksno načrtovanje in vpeljavo varnostnih rešitev, ki so drugačne, kot tiste, ki so uveljavljene v domačih brezžičnih omrežjih.
Celovit koncept varnosti brezžičnega poslovnega omrežja zajema pet osnovnih komponent: zaupnost podatkov, AAA, segmentacijo prometa, nadzor za zaščito pred napadi in varnostno politiko. Avtentikacijo uporabnikove identitete zagotavljamo z močno 802.1X/EAP avtentikacijsko metodo, ki vzpostavi šifriran TLS tunel med uporabnikom in avtentikacijskim strežnikom, za izmenjavo identifikacijskih poverilnic. Stranski produkt procesa avtentikacije je generacija in distribucija dinamičnih šifrirnih ključev, s katerimi se šifrira podatkovni promet in zagotovi zaupnost podatkov. Ko je uporabnik uspešno avtenticiran in se mu dodelijo omrežni viri lahko z VLAN-i ločimo uporabniški promet v omrežju in na ta način še omejimo dostop uporabnika do določenih virov ali omrežij. Segmentacija je lahko še prepletena s kontrolo dostopa, ki temelji na vlogi uporabnika. S temi mehanizmi smo dosegli zasebnost podatkov in zaščito omrežnih virov, vendar je še vedno potreben neprestan nadzor za zaščito pred morebitnimi napadi za kar poskrbi naprava za zaznavanje in preprečevanje vdorov. Temelj zaščite brezžičnega omrežja predstavlja varnostna politika, ki oceni potencialna tveganja in grožnje, definira komponente zaščite, ukrepe, ki se bodo izvajali ter izvajalce. Šele konsistentno izvajanje, kontrola nad izvajanjem in zavedanje vseh vpletenih zagotavlja varno brezžično poslovno omrežje.</dc:description><dc:date>2016</dc:date><dc:date>2016-06-07 09:31:38</dc:date><dc:type>Diplomsko delo</dc:type><dc:identifier>83212</dc:identifier><dc:language>sl</dc:language></rdf:Description></rdf:RDF>
