Turvaa langattomat laitteesi ja verkkosi Harri Koskinen Rossum Oy www.rossum.fi
Aiheet Rossum Oy lyhyesti Langattomien verkkojen lyhyt yleiskatsaus Langattomien verkkojen turvallisuus Turvallisuuden arviointi ja parantaminen
Rossum Oy lyhyesti 1. Job information 5. Wages 6. Invoices 7. Reports 2. Progress reports 3. Data acquiry and processing 4. Job management ASP service Rossum Oy on korkeasti koulutettujen asiantuntijoiden vakavarainen ohjelmistotalo. Toimipisteemme sijaitsevat Lahdessa, Espoossa ja Joensuussa. Tuotamme työkaluja asennusja huoltotiimien johtamiseen. Liikeideamme on välittää tietoa kenttähenkilöstön ja toimiston välillä sekä jalostaa se yrityksen johdon tarvitsemaan muotoon.
Referenssejä e.g. Oy U-Cont Ltd Nettoy Group Oy Kiikka&Konttila Oy Helsingin Samtele Oy DT-Link Oy Päijät-Hämeen Puhelin Oyj Hewlett-Packard Oyj First Orange Contact Oy Pohjanväre Oy Loviisan Puhelinosuuskunta Forssan Seudun Puhelin Oy Hämeen Puhelin Oy SoonNet Oy IBM Oyj Telekarelia Oy Ikaalisten-Parkanon Puhelin Oy Kymen Puhelin Mestarilaatoitus Oy Saher-Aidat Oy Satnet Oy Logistiset Rakentajat Oy JDL IT-Palvelut Oy Log Master Oy Hollolan viilu ja laminaatti Oy MDjärjestelmät Oy JPP Soft Oy MTT Lahden tiede- ja yrityspuisto Oy Vigilan Oy etc
Langaton leviää... www.bluetooth.org 14.11.06: jo yli 1 miljardi laitetta www.digitoday.fi 3.1.07: Vain langattomien yhteyksien markkina-arvo kasvaa www.tietokone.fi 4.1.07: WLAN-nettiyhteydet tulevat autojen sisälle www.wikipedia.fi v. 2004: War-driving-kierros Helsingissä 1117 tukiasemaa, joista 589 ei käyttänyt näkyvää salausta ja 108 oli käytössä tehdasasetuksilla
Eri tavoilla ilman lankoja... WLAN Langaton lähiverkko WiMAX Langaton laajakaista, tulevaisuuden tekniikkaa Bluetooth, IrDA Laitteiden yhdistämiseen GPRS, 3G Matkapuhelinverkot
Turvallisuus Langattoman verkon sijainti Fyysinen pääsy kuuluvuusalueelle Pääsy langattoman verkon kautta yrityksen tuotantoverkkoon Laitteiden asetukset Ei tehdasasetuksia Siirrettävän tiedon turvallisuus Siirtotien suojaaminen Siirrettävän tiedon suojaaminen
Langattoman verkon kuuluvuusalue WLAN RAKENNUS Tie PIHA
Pääseekö langattoman verkon avulla yrityksen tuotantoverkkoon? Langaton verkko?? Internet Kytkin Yrityksen tuotantoverkko Palomuuri Palomuuri
Tehdasasetukset http://www.telewell.fi www.buffalo-technology.com
Asetukset Langattoman verkon piilottaminen SSID-näkyvyys pois päältä Verkon nimi ja olemassaolo pitää tietää Mahdollista selvittää kuuntelemalla Sallitaan vain haluttujen laitteiden pääsy Mac-osoitteen suodatus Jokaisen käytettävän langattoman verkkokortin osoite kirjoitetaan tukiasemaan Mahdollista selvittää kuuntelemalla ja sen jälkeen matkia sallitun laitteen osoitetta.
Liikenteen suojaaminen Siirtotien suojaaminen Salataan langaton liikenne Pyritään käyttämään niin hyvää salausta kuin mahdollista WPA (Wi-Fi), jos laitteet tukee Tai WEP Salattuun verkkoon pääsee vain jos tietokoneeseen on asennettu tai jos tietää salausavaimen Siirrettävän tiedon suojaaminen SSL-salaus, VPN Kriittisissä kohteissa lisäksi Avoimissa langattomissa verkoissa aina
Riskien arvioiminen Mitä tietoa käsitellään langattoman verkon kautta? Jos joku pääsee kaappaamaan tietoa langattoman verkon liikenteestä, niin mitä tietoa siellä liikkuu Minkä tyyppiseen tietoon on mahdollisuus päästä langattoman verkon kautta? Jos joku pääsee käyttämään langatonta verkkoa, niin mihin tietoihin sitä kautta pääsee Minkälaiset mahdollisuudet on päästä langattoman verkon kuuluvuusalueelle? Langatonta verkkoa voi käyttää vain sen kuuluvuusalueella Riskien arvioinnissa voit käyttää apunasi Yrityksen tietoturvaopasta, josta löytyy mm. osio Toimiva tietoturva (www.tietoturvaopas.fi). Lähtökohtana pidettävä se, että langaton verkko on aina riski, mutta hyvin hoidetun ja valvotun verkon vaatii todella osaavaa murtautujaa. Aina voi käyttää lisäksi muita suojautumismenetelmiä, kuten SSL ja VPN
Näin suojaudut: Arvioi langattoman verkon käyttömahdollisuudet Millä alueella kuuluu? Kuka voisi hyödyntää? Suojaa langaton verkko Käyttäjän tunnistus ja liikenteen salaus (WPA, WEP) Verkon piilottaminen (SSID) Sallittujen päätelaitteiden listaaminen (MAC-suodatus) Estä pääsy langattoman verkon kautta yrityksen muihin työasemiin Valvo langatonta verkkoa Sammuta tarpeettomat laitteet yöksi
Lisätietoja Luoti-projekti www.luoti.fi (materiaali ladattavissa kesäkuun 2007 loppuun asti) http://fi.wikipedia.org/wiki/langaton_tietoturva http://www.ficora.fi/mobiiliturva/ http://www.ficora.fi/suomi/tietoturva/ohjeet/ohje-2002-07.htm www.tietoturvaopas.fi
Kiitos mielenkiinnosta! harri.koskinen@rossum.fi