© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at
Neu
Dokument-ID: 1031230
3.20 Einrichtung und Betrieb eines WLANs
Einrichtung
- Die Einrichtung von WLAN-Komponenten sollte drahtgebunden erfolgen, um ein Ausspähen bereits in der Installationsphase zu unterbinden. Erfolgt die Konfiguration drahtlos, sollte die Konfigurationsverbindung verschlüsselt sein.
- In der Regel werden Router mit Standardpasswörtern des Herstellers ausgeliefert. Diese sollten unmittelbar nach der Inbetriebnahme gewechselt werden.
- Die SSID sollte individuell gewählt werden. Es muss dabei darauf geachtet werden, dass der SSID Name keinen Hinweis auf seinen Nutzungsbereich enthält. Generell sollte die Ausstrahlung des SSID unterbunden werden, da aktive SSID Broadcasts ein Ausspähen von WLANs erleichtern.
- Eine der besten Sicherheitsvorkehrungen gegenüber Angreifern besteht darin, das WLAN örtlich abzugrenzen. Es sollte daher so konfiguriert werden, dass der Radius und die Sendeleistung des kabellosen Netzwerks nur so weit gehalten werden, wie es auch wirklich notwendig ist. Dies schränkt die Anzahl der potenziellen Angreifer ein. Die dämpfende Wirkung von Stahl, bewehrtem Beton und Metalltüren ist zu berücksichtigen.
- Die Verschlüsselung ist zu aktivieren, das WLAN sollte idealerweise auf WPA2, bestenfalls auf WPA3 basieren.
- Wird das WLAN an ein LAN gekoppelt, so ist am Übergang ein Sicherheitsgateway zu realisieren, da WLAN dem schwächsten Glied gegenüber Angriffen entspricht.
- Der Access Point ist einem Penetrationstest zu unterziehen, um eventuelle Schwachstellen aufzudecken und die Erreichung des geforderten Sicherheitsniveaus sicherstellen zu können.
- Unnötige Dienste sollten deaktiviert werden, insbesondere Universal Plug and Play (UPnP). Sollte tatsächlich ein Gerät den UPnP-Dienst benötigen, kann es explizit freigegeben werden.