Введение
Практически любая современная компания, независимо от её размера, имеет на своей территории беспроводную сеть WIFI, которая позволяет не только получать доступ к сети Интернет персональным компьютерам, планшетам и смартфонам, но и комфортно сворачивать и переносить её, при необходимости. Однако, как разграничить доступ к сетевым ресурсам для разных категорий пользователей (например, сотрудников и клиентов)? Выход есть – организовать гостевую сеть параллельно с рабочей сетью
Гостевая сеть SMB
Что такое гостевая сеть?
Гостевой сетью называется отдельный сегмент сети, который развёртывается на интернет-маршрутизаторе параллельно основной сети, однако изолированно от неё. Такой подход позволяет обезопасить основную сеть от возможных атак или воздействия вредоносного программного обеспечения, находящегося на устройствах посетителей, а так же сделает невозможным доступ посторонних к сетевому принтеру или сетевому хранилищу без вашего разрешения
Преимущества гостевой сети
Где целесообразно развёртывать в офисе?
"Приобрести беспроводные маршрутизаторы Cisco вы можете в интернет-магазине VTKT.RU."
Гостевая сеть и призвана обезопасить корпоративные данные и сетевые устройства, доступ к которым нежелателен для определенного числа пользователей
BYOD
В отечественных компаниях набирает популярность такой тренд, как BYOD («Bring your own device» – возьми свое устройство с собой), что подразумевает использование личных мобильных устройств сотрудниками для работы. Такой подход к работе имеет много преимуществ, в том числе, улучшается производительность труда, так как сотрудники пользуются привычными устройствами. Кроме того, снижаются затраты компании на приобретение нового оборудования и его поддержку квалифицированными специалистами. Однако, помимо, массы преимуществ, BYOD имеет и недостатки, главный из которых – доступ к конфиденциальным данным с личных устройств, что упрощает их кражу нерадивыми сотрудниками.
Как правильно настроить гостевую сеть в офисе
Политики безопасности
Так как же грамотно настроить беспроводную сеть? Прежде всего, стоит настроить политики безопасности для всех пользователей беспроводной сети, в том числе гостей, учитывая такие моменты:
Допуск к использованию беспроводной сети
Для регламентирования информационной безопасности, а также определения безопасного использования корпоративной информации и активов, с юридическим отделом вашей организации необходимо создать документ «Политика допустимого использования» («Acceptable use policy»). При подключении к корпоративной беспроводной сети, данный документ будет выводиться на экран, и только после ознакомления с ним соединение с сетью будет выполнено
Управление гостевым доступом
При настройке гостевого доступа, в политике безопасности сети, необходимо дать определение типу пользователя «гость», а также какие типы сотрудников или посетителей к нему относятся. Кроме того, нужно определить типы устройств относящихся к типу «гость», какие устройства будет поддерживать сеть, а также услуги и приложения, доступные для гостей
Подключение к беспроводной сети
Чтобы обеспечить проактивный контроль подключений сотрудников и гостей к вашей WIFI сети, необходимо грамотно настроить политики и ограничения для персональних устройств, создать политики, регламентирующие возможность удаления приложений, а также возможность блокировки доступа к сети определенным устройствам
Управление мобильными устройствами
Для удобства и комфортного управления смартфонами и планшетами сотрудников и клиентов компании, грамотным решением будет интегрировать WIFI сеть с системой управления (модулем управления)
Такой подход позволяет: