Att ha säkra WLAN

Ett trådlöst nätverk utsätts för andra säkerhetsutmaningar än ett trådbundet nätverk eftersom kommunikationen sker via radiovågor. För att minska risken för obehörig åtkomst och skydda användarnas information bör ett WLAN utformas enligt etablerade säkerhetsprinciper.

Genom att kombinera moderna säkerhetsstandarder, stark autentisering och en genomtänkt nätverksdesign kan både säkerheten och driftsäkerheten förbättras.

Använd moderna säkerhetsstandarder

Ett WLAN bör alltid använda den senaste säkerhetsstandarden som stöds av både accesspunkter och klienter.

För nya installationer rekommenderas WPA3, medan WPA2 fortfarande är ett bra alternativ om äldre klienter saknar stöd för WPA3.

Äldre standarder som WEP och WPA innehåller kända säkerhetsbrister och bör inte användas.

Välj rätt autentiseringsmetod

Valet av autentiseringsmetod bör anpassas efter nätverkets storlek och säkerhetskrav.

I hemnätverk och mindre företag är WPA2-Personal eller WPA3-Personal med en stark lösenfras oftast tillräckligt.

I större organisationer rekommenderas WPA2-Enterprise eller WPA3-Enterprise, där varje användare autentiseras individuellt med IEEE 802.1X och en RADIUS-server.

Använd starka lösenfraser

Om WPA-Personal används bör lösenfrasen vara lång och svår att gissa.

En stark lösenfras bör:

  • innehålla minst 12–16 tecken
  • bestå av en kombination av bokstäver, siffror och specialtecken
  • inte innehålla vanliga ord eller personlig information

Starka lösenfraser minskar risken för ordliste- och brute force-attacker.

Separera olika typer av användare

Alla användare behöver inte ha åtkomst till samma nätverksresurser.

Det är därför en god säkerhetspraxis att använda separata WLAN och VLAN för olika användargrupper, exempelvis:

  • personal
  • gäster
  • IoT-enheter
  • administrativa system

En sådan segmentering begränsar konsekvenserna om en enhet skulle bli komprometterad.

Håll utrustningen uppdaterad

Tillverkare publicerar regelbundet uppdateringar som åtgärdar säkerhetsbrister och förbättrar funktionaliteten.

Accesspunkter, Wireless LAN Controllers och klientenheter bör därför hållas uppdaterade med den senaste rekommenderade programvaran.

Övervaka det trådlösa nätverket

Ett säkert WLAN kräver kontinuerlig övervakning.

Moderna Wireless LAN Controllers kan bland annat upptäcka:

  • Rogue Access Points
  • ovanliga autentiseringsförsök
  • hög kanalbelastning
  • radiostörningar
  • misstänkt klientaktivitet

Regelbunden övervakning gör det möjligt att upptäcka och åtgärda problem innan de påverkar användarna.

Utbilda användarna

Tekniska säkerhetslösningar är viktiga, men användarna spelar också en avgörande roll.

Användare bör känna till grundläggande säkerhetsrutiner, exempelvis att:

  • ansluta till rätt SSID
  • inte dela lösenfraser med obehöriga
  • rapportera okända eller misstänkta trådlösa nätverk
  • hålla sina enheter uppdaterade

En medveten användare är ett viktigt komplement till de tekniska säkerhetsåtgärderna.

Sammanfattning av rekommendationer

Rekommendation Syfte
Använd WPA3 eller WPA2 Skyddar den trådlösa kommunikationen med modern kryptering.
Använd WPA-Enterprise i större nätverk Ger individuell autentisering och central administration.
Använd starka lösenfraser Minskar risken för lösenordsattacker.
Segmentera nätverket med VLAN Begränsar åtkomst och minskar spridningen av attacker.
Uppdatera firmware regelbundet Åtgärdar kända säkerhetsbrister.
Övervaka WLAN Identifierar hot och fel i ett tidigt skede.
Utbilda användarna Minskar risken för mänskliga misstag.

Sammanfattning

Säkerheten i ett trådlöst nätverk bygger på en kombination av tekniska lösningar och genomtänkt administration. Genom att använda moderna säkerhetsstandarder, välja rätt autentiseringsmetod, segmentera nätverket och hålla utrustningen uppdaterad kan de flesta vanliga hot mot WLAN förebyggas. Regelbunden övervakning och medvetna användare bidrar ytterligare till att skapa ett stabilt och säkert trådlöst nätverk.