Sicherheit in Enterprise-Netzen durch den Einsatz von 802.1X


Veröffentlicht: März 2006 - 155 Seiten

Kosten: € 398,-- netto zzgl. Versandkosten

Autor:
Dipl.-Math. Cornelius Höchel-Winter

Inhaltsverzeichnis Leseprobe

Kurzbeschreibung
Sie erhalten mit diesem Report ein umfassendes Grundlagenwerk, das Sie bei der Auswahl und beim Aufbau einer 802.1X-basierende Sicherheitslösung unterstützt, auf die verborgenen Fallstricke dieses Frameworks aufmerksam macht und wesentliche Betriebsaspekte offen legt.  »mehr Details...»

Zum Inhalt
Der IEEE-Standard 802.1X dominiert zunehmend die aktuellen Sicherheitslösungen für große Netzwerke. Für alle aktuellen Betriebssysteme existieren Lösungen sowohl auf der Client- als auch auf der Serverseite, praktisch alle neueren Switches und WLAN Access Points unterstützen den Standard, die führenden Hersteller von Netzwerkkomponenten bieten in der Regel sogar Komplettlösungen an, die durch spezielle Features ihrer Produkte ergänzt werden.

Die Gründe für diese Entwicklung liegen auf der Hand: Die Anforderungen an Enterprise-Netzwerke wachsen ununterbrochen. Aktuelle Themen sind die Integration von Wireless-LAN-Funktechniken, von IP-Telefonie und der Einzug von Ethernet- und IP-basierten Protokollen in industrielle Umgebungen. Die Netze werden damit nicht nur größer, sondern wachsen auch zunehmend zusammen. Hinzu kommt die ungebrochene Bedrohung durch Viren, Würmer und Trojaner.

Daraus ergeben sich vermehrte und veränderte Sicherheitsansprüche:
 Für Besucher sollen Zugänge zum Internet oder speziellen Netzbereichen (Gastzugang)
   realisiert werden, ohne dass das produktive Netz kompromittiert wird.
 Es existieren ungeschützte Ethernetports in öffentlich zugänglichen Bereichen.
 Wireless LANs stellen per se „offene“ Zugangsport zum Netzwerk zur
   Verfügung  -  je nach Umgebung sogar von außerhalb des Betriebsgeländes.
 Endgeräte für IP-Telefonie benötigen spezielle Netzwerkressourcen wie Laufzeit
   und Jitter, die anderen Clients nicht zugestanden werden können.
 Die Verkehrsströme unterschiedlicher Benutzergruppen im Netzwerk mit eigenen
   Zugriffsrechten müssen getrennt werden.

Die traditionelle Benutzerauthentisierung an zentralen Servern im Kernbereich des Netzwerks kann diesen Anforderungen nicht genügen. Mit dem IEEE-Standard 802.1X ist aber der Rahmen für neue Sicherheitslösungen gesteckt, in dessen Mittelpunkt die Authentisierung von Benutzern und Endgeräten bereits an den Zugangskomponenten wie Switches oder Access Points steht.

Der neue Technologie-Report vom ComConsult Research führt Sie umfassend in die folgenden Themen ein:
 die Grundlagen des Standards IEEE 802.1X,
 die Grundlagen der verwendeten Netzwerkprotokolle RADIUS, EAP, EAPoL,
 die wichtigsten EAP-Methoden, das damit erreichbare Sicherheitsniveau und
   die damit verbundenen Einschränkungen,
 Architekturen für verschiedene Lösungen mit 802.1X,
 Unterschiede im LAN und WLAN,
 Anforderungen an Produkte und verwendete EAP-Methoden, was geht und
   wie erreicht man es,
 Features und Unterschiede von gängigen Lösungen und Produkten.

Außerdem erläutert der Report detailliert den praktischen Aufbau zweier Sicherheitslösungen
1. im Microsoft-Umfeld und
2. mit Open-Source-Software.

Zusatzinformationen
Damit Sie die Studien auch Kollegen zugänglich machen oder sie auch auf einem System (Notebook oder Server) speichern können, gibt es die Druck-, Kopier- und Web-Server-Lizenz.

Käufer dieser Studie interessierten sich auch für:


Insider Artikel


Kommt der Durchbruch für die Netzzugangskontrolle mit IEEE 802.1X-2010?

Ende Februar 2010 wurde die lang erwartete Neuauflage des Standards IEEE 802.1X zur Port-basierten Netzzugangskontrolle verabschiedet. Mit dieser Neuauflage sind Lücken in der Fassung von 2004 geschlossen und entscheidende Funktionen ergänzt worden. Mit IEEE 802.1X-2010 hat der Werkzeugkasten für die Absicherung von LANs im Campus- und Datacenter-Bereich endlich... »Details...»




Seminar:
Netzzugangskontrolle: Technik, Planung und Betrieb

»Weitere Details»


Aktueller Gesamtprospekt
aller Reports

»Weitere Details»


Copyright 2012 - ComConsult Technology Information Ltd. - 64 Johns Rd - Christchurch 8051 - New Zealand - Telefon +49 (2408) 955-400 - Fax -398/399
info@comconsult-research.com - www.comconsult-research.de - Sitemap - Impressum - AGBs - Kontakt