IT bezpečnosť

802.1X

Známe aj ako: IEEE 802.1X · portovo založená kontrola prístupu do siete

Stručne

802.1X je štandard, ktorý zariadenie pustí na sieťový port alebo Wi-Fi až po úspešnom overení.

802.1X je štandard inštitútu IEEE pre portovo založenú kontrolu prístupu do siete: zariadenie získa prístup do siete až po úspešnom overení voči centrálnemu serveru. Bez 802.1X stačí zapojiť sieťový kábel do voľnej zásuvky alebo sa pripojiť so známym heslom Wi-Fi a stať sa súčasťou siete. Štandard tak presúva overovanie prístupu zo samotného hesla na skutočnú identitu zariadenia alebo používateľa.

V praxi si switch alebo prístupový bod pri novom zariadení vyžiada identitu cez protokol EAP a odošle ju na RADIUS server, ktorý overí prihlasovacie údaje. Až po úspešnom overení sa sieťový port otvorí; dovtedy zostáva pripojené zariadenie technicky izolované. Pre zamestnancov to väčšinou prebieha nenápadne na pozadí, napríklad pri automatickom prihlásení firemného notebooku do Wi-Fi.

Hraničným prípadom sú zariadenia, ktoré 802.1X samy nepodporujú, napríklad niektoré tlačiarne alebo staršie riadiace jednotky strojov – pre ne treba samostatnú výnimku, inak zostanú zo siete úplne vylúčené. Bežná chyba je tiež nasadiť 802.1X len na Wi-Fi a sieťové zásuvky v kancelárii ponechať otvorené, hoci cez ne zostáva možný rovnako nekontrolovaný prístup.

Čo to znamená v praxi

V mnohých kanceláriách stačí zapojiť kábel do ľubovoľnej voľnej sieťovej zásuvky, aby sa získal prístup do vnútornej siete – to je znak, že 802.1X chýba. Týka sa to najmä zasadačiek a voľných pracovných miest, kde nikto nekontroluje, aké zariadenie sa pripája. NDVDL nastavuje 802.1X na sieťových portoch a Wi-Fi tam, kde je nekontrolovaný fyzický prístup rizikom.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.