[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2007 ml@sikurezza.org
Soggetto: Re: [ml] controllo portatili consulenti
Mittente: Marco d'Itri
Data: Sun,  8 Jul 2007 18:24:47 +0200 (CEST)
> From: Domenico Dig <d.digrego(at)gmail.com>

> Questa soluzione ? macchinosa, ho sentito parlare di autenticazione tramite
> radius (windows 2003 server) 802.1x, i miei switch hp procurve 26xx
> dovrebbero supportarla, renderebbe la vlan dinamica, chiunque si collega ad
> una porta dello swich deve autenticarsi e in funzione delle credenziali
> viene poi instradato in un determinata vlan (questa parte ? esclusa dai miei
> dubbi/quesiti).
> Che ne pensate? vado ad infognarmi in un mare di guai? qualcuno l'ha
> implementato?
È la soluzione corretta. Gli switch Procurve di fascia alta (per esempio
i gl) hanno tutte le feature necessarie a rendere sicura una rete L2:
802.1x, autenticazione web, port security, intercettazione di DHCP,
opzione 82 di DHCP e altro ancora.
Usando queste feature ci si può tutelare da ip/MAC spoofing, accessi non
autorizzati alla rete e relegare gli ospiti su una VLAN dedicata.

È tutto spiegato nella documentazione reperibile sul sito di HP.

-- 
ciao,
Marco

Attachment: signature.asc
Description: Digital signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005