Question : ordinateurs portables connus par sécurité de wifi seulement


Je suis le directeur de réseau dans une école. Quelles technologies y a-t-il pour assurer seulement les ordinateurs portables possédés par école mettent-il en boîte le conect au réseau de wifi ? Nous employons WPa2 et le filtrage d'imper de rayon.
Les étudiants ont copié des clefs de WPA d'autres ordinateurs portables qui devraient se relier au réseau et mettre cette clef sur leurs propres ordinateurs portables. Ils ont charrié le MAC address filtrant et ont défait notre sécurité de rayon. Ils alors emploient l'arp poisening et causent le ravage ! Nos étudiants sont trop intelligents !
Idées ?

Réponse : ordinateurs portables connus par sécurité de wifi seulement

Voici un document que vous devriez lire probablement en fournissant une solution ici :
http://www.interlinknetworks.com/whitepapers/Link_Layer_Security.htm

Fondamentalement, vous allez vouloir mettre en application une solution 802.1X forte pour l'accès à votre réseau. Le RAYON de protection d'accès de réseau de Windows 2008's est à sens unique pour faire ceci, et il y a plusieurs autres aussi bien. Vous devriez également se familiariser avec quelques problèmes de sécurité et solutions sans fil. Il y a un wiki relativement bon là-dessus ici : http://en.wikipedia.org/wiki/Wireless_security

Si vous êtes disposé à dépenser une certaine somme d'argent, il y a beaucoup de solutions vraiment aliénées pour la sécurité sans fil dehors là. Le défense aérien de Motorola (http://airdefense.net/) est un petit système assez puissant qui peut détecter et déconnecter des attaquants (rechercher l'information sur l'empêchement sans fil d'intrusion), mais il est cher (la compagnie que je travaille pour est un distributeur, le lien est sur mon profil si vous êtes intéressé).  

Au delà de celui, je peux te dire que le filtrage de MAC est sans valeur sur la radio. Tout qu'il prend est compte rendu d'un couple de reniflement et vous avez chaque MAC address autour. Les impers blagueurs est gâteau. SSIDs de neutralisation est également inutile. Deux secondes de reniflement trouve un SSID masqué. En outre, le type de chiffrage WPA2 que vous employez est important. Vous voudrez regarder dans établir une infrastructure de clef publique et protéger potentiellement votre trafic de serveur avec IPSec. (Information sur cela ici : http://technet.microsoft.com/en-us/network/bb531150.aspx)

Dans la terre parfaite, le ciel est la limite. Dans la terre où l'argent est une issue, bien, entrer trouvent l'enfant et le frappent avec un maillet.
Autres solutions  
  •  MS Excel 2007 et pdf - l'exportation vers le pdf prend de longues heures !
  •  Dans le Perl, comment j'ajoute une valeur à la liste, puis le contrôle pour voir si la valeur existent avant d'ajouter une nouvelle valeur
  •  Comment fais j'initialiser de la HP BL460c G6 de san et de la HP XP 240000
  •  Comment fais j'employer une clef de permis de volume sur un ordinateur de HP avec du CD de restauration
  •  Emplacement primaire de deux SCCM dans l'annuaire actif
  •  L'initiateur et la HP D2D de l'iSCSI R2 du serveur 2008 de Windows GERCENT l'issue
  •  Stocker le dossier dans le mysql using connector.net et le champ de goutte
  •  Carte vidéo d'USB - bit 32 sur le matériel travaillant au niveau du bit 64 ?
  •  asp.net que j'essaye de convertir une forme de HTML en forme d'aspx ou ? ce qui jamais. Aide du besoin sur la façon dont à à elle.
  •  Winzip 12 issues de secours du travail ?
  •  
    programming4us programming4us