Tres consejos para proteger las redes inalámbricas

Tres consejos para proteger las redes inalámbricas

Su red es única, al igual que todas las demás redes.

Es probable que la seguridad de su red sea una prioridad importante. Su red es lo que proporciona acceso a todos los recursos críticos para el éxito de su organización. Algunos de estos activos son confidenciales, quizás incluso secretos.

La seguridad de la red es crucial, ya que proporciona acceso a recursos vitales. Incluso con la seguridad avanzada de la infraestructura en la nube, la red local sigue siendo la puerta de entrada.

Con la llegada del estándar WiFi 802.11, casi todas las redes estaban cableadas. La seguridad física ya no es suficiente, ya que los invasores pueden acceder a la red de forma remota. Aunque existen tecnologías para proteger las redes inalámbricas, las medidas de seguridad comúnmente implementadas son limitadas. Si un intruso no pudiera entrar en su oficina, no podría acceder a su red. Pero con WiFi, un intruso podría estar sentado en un automóvil estacionado al otro lado de la calle, lo que significa que la red debe protegerse.

Las tres principales formas en que la mayoría de las personas utilizan para proteger sus redes:

  1. Dejar el acceso WiFi abierto, pero requerir una conexión VPN para acceder a algo importante.
  2. Proteger la red WiFi con una única contraseña o frase de acceso.
  3. Proteger la red WiFi individualmente para cada usuario.
1- Acceso WiFi abierto con VPN adicional

Aunque es posible proporcionar controles de acceso por usuario a través de VPN, ceder ancho de banda innecesariamente puede permitir que personas no autorizadas accedan a su red. A menos que desee ofrecer acceso gratuito a Internet, esta aproximación puede no ser la mejor elección.

2 - Red WiFi con una única frase de acceso
Es el método que la mayoría de las redes domésticas y pequeñas empresas utilizan para controlar el acceso a la red. Funciona bien en situaciones donde la lista de personas que acceden a la red es bastante estable y no hay razón para compartir una contraseña de red con otros. Tiene el beneficio de ser resistente a los invasores, sin ser excesivamente complicado de manejar con una pequeña población de usuarios. Desafortunadamente, basta que una persona divulgue su contraseña de WiFi para que la seguridad de su red esté totalmente comprometida. Por lo tanto, el número de personas que pueden ser admitidas por este método es pequeño.
3 - Acceso WiFi individual para cada usuario
Los controles por usuario son, de lejos, los más seguros. A diferencia de las opciones 1 y 2, agregar controles por usuario le permite revocar el acceso para un usuario específico. Esto puede ser fundamental para la seguridad de su red en caso de que un empleado sea despedido, especialmente en situaciones sensibles. Sin esta capacidad, despedir a un empleado lo obligaría a cambiar su clave de acceso. Esto significa que debe exigir que todos sus usuarios cambien su contraseña de WiFi, lo que puede ser tedioso.

¿No hay una mejor manera de asegurar redes inalámbricas?

Los administradores de TI saben que los tres abordajes para asegurar redes WiFi mencionadas son inseguras y potencialmente disruptivas para el flujo de trabajo eficiente. Aún así, las organizaciones pasan años sin hacer mejoras.
"Configurar un directorio con autenticación RADIUS y configurar todo lo necesario para que funcione es una tarea difícil. Simplemente no vale la pena el esfuerzo y el mantenimiento para la mayoría de las empresas. Afortunadamente, estamos en la era del Directorio-como-Servicio (SaaS), por lo que el proceso de integración se simplifica al externalizarlo a una empresa especializada en servicios de directorio. Las organizaciones que implementan una solución SaaS pueden confiar en la seguridad de la información en sus redes y obtener control centralizado sobre el acceso de los usuarios."

¿Qué proveedor de SaaS líder en el mercado valora la seguridad y puede ayudar a asegurar mi red única?

JumpCloud® es un proveedor líder de Directorio-como-Servicio (SaaS). Ayuda a administrar y conectar de forma segura a los usuarios de una organización con sus sistemas, aplicaciones, archivos y redes a través de un único conjunto de credenciales.
 
Entendemos que cada red es única y que no hay nada más importante que la seguridad. Si desea obtener más información sobre cómo el Directorio-como-Servicio (SaaS) puede ayudar a asegurar su red única en la práctica, contáctenos.

Sebastián Sánchez

Gerente de Cuentas
Sígueme: