802.1X
Ověření zařízení na úrovni portu switche nebo Wi-Fi – bez ověření se nepřipojí.
802.1X povolí přístup do sítě až po ověření zařízení nebo uživatele proti RADIUS serveru – heslem, certifikátem nebo účtem v Active Directory. Neznámé zařízení skončí v karanténní VLAN.
802.1X nasazujeme u firemních Wi-Fi sítí (WPA2/WPA3-Enterprise) a u spravovaných switchů. Eliminuje riziko, že si kdokoli připojí vlastní zařízení do firemní zásuvky.
Související pojmy
- WPA2 / WPA3
Šifrování bezdrátové sítě; WPA3 je aktuální bezpečnostní standard.
- Digitální certifikáty
Elektronický doklad identity pro servery, VPN i uživatele.
- Mikrosegmentace
Rozdělení sítě na malé izolované zóny, aby útok nebo porucha nezasáhla všechno.
- Active Directory
Doménová služba Microsoftu pro centrální přihlašování a oprávnění.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „802.1X“ souvisí.
- Port forwardingPorty a komunikační protokoly
Přesměrování portu z veřejné IP adresy na konkrétní zařízení v LAN.
- Port securitySítě
Omezení, která zařízení se smí připojit k danému switch portu.
Přihlášení do Wi-Fi jménem a heslem uživatele místo jednoho sdíleného hesla.
Centralizovaná správa politik, aplikací a zabezpečení na firemních i BYOD zařízeních.
- Microsoft 365 Business PremiumCloud, Microsoft 365 a Workspace
Nejčastější firemní plán do 300 uživatelů včetně správy zařízení a ochrany.
- UniFi ControllerMonitoring a provoz
Správa UniFi zařízení – cloud, hardware nebo vlastní server bez licencí.
Cloudová služba pro automatické zprovoznění nových firemních počítačů rovnou od výrobce.
Výrobci a ekosystémy k tématu
Další z kategorie Bezpečnost
Potřebujete s tím pomoct?
Řešíme bezpečnost v praxi – od návrhu a měření až po realizaci a následnou správu.