|
WLAN の機能および能力の向上により、企業はセキュリティを低下させることなく、ワイヤレスの利点を従業員に提供することができます。 ワイヤレス LAN(WLAN)はあらゆる規模の企業にとって、高い生産性と従来にない効率性を生み出します。適切に展開された WLAN は、有線ネットワークと同レベルのセキュリティで保護されます。導入作業の一部として、次の 5 つの手順を使用してください。 1. WLAN セキュリティ ポリシーの作成許可される使用およびセキュリティに関するワイヤレス ポリシーの文書化が最初の一歩として必要です。一般に、セキュリティ ポリシーのドキュメントには次のセクションが含まれます。
2. WLAN のセキュリティ保護ネットワークのセキュリティ保護は、通信のセキュリティ保護、脅威の管理と抑制、ポリシーおよび準拠性の管理という 3 つの主要項目から成ります。これらの領域を踏まえて、ワイヤレス ネットワークをセキュリティ保護するためのベスト プラクティスには、以下が含まれます。
3. ワイヤレスの脅威に対する有線ネットワークのセキュリティ保護ワイヤレス侵入を防ぐために、Cisco Unified Wireless Network アクセス ポイントはワイヤレス ドメインに関するリアルタイム情報をやり取りします。これには、Cisco ワイヤレス LAN コントローラへの潜在的なセキュリティの脅威が含まれます。セキュリティに対するすべての脅威は迅速に識別され、Cisco Wireless Control System(WCS)を介してネットワーク管理者に提示されます。そこで正確な分析を行い、対策を講じることができます。 ネットワーク上で不正なデバイスを発見した場合、ワイヤレスの脅威を完全に排除するには、その不正なデバイスを物理的に取り除く必要があります。Cisco WCS とともに Cisco Wireless Location Appliance を利用すると、Radio Frequency Identification(RFID)タグ、Wi-Fi 電話、ノート PC、Personal Digital Assistant(PDA; 携帯情報端末)など、最大 1,500 台の Wi-Fi 対応デバイスを正確に追跡することができます。 4. 外部の脅威に対する防御モバイル デバイスはオフィスから離れた場所にありますが、ウィルス、ワーム、スパイウェアなどのセキュリティの脅威からネットワークを保護する必要があることに変わりはありません。コンプライアンス プログラムには、システムおよびネットワーク ポリシーの違反が発生したことを知らせるためのモニタリングを含む必要があります。 ノート PC には、企業ネットワークと同じ保護が必要です。Cisco Security Agent などのツールは、ファイアウォール、侵入防御、スパイウェアやアドウェアからの保護といったエンドポイント セキュリティ機能を、単一のエージェント内に統合しています。パスワード、USB トークン、またはスマート カードを通じたユーザ認証により、セキュリティ手段を大幅に強化することができます。 Cisco Network Admission Control(NAC: ネットワーク アドミッション コントロール)は、ネットワークのコンピューティング リソースにアクセスするすべてのデバイスに対して、ネットワーク インフラストラクチャを使用してセキュリティ ポリシーを確実に適用します。 5. ネットワーク保護への従業員の参加情報を伝えるポスター、セキュリティ ベスト プラクティスのトレーニング(パスワードの選択やプライバシーなど)といった従業員教育は、企業がその機密情報を保護してネットワークをセキュリティ保護する上で、効果的であることが実証されています。 |
