Tag Archives: WPA2

HOWTO: WLAN Network Access Enforcement

In diesem Blog-Artikel geht es um das neue Feature WLAN Network Access Enforcement (Durchsetzung des Netzwerkzugriffs), welches eine zusätzliche Sicherheitsebene bietet, wenn ein drahtloser Client eine Verbindung zum drahtlosen Unternehmensnetzwerk herstellt.

Idee

WatchGuard ermöglicht im Zuge des Aufbaus Ihrer XDR-Umgebung (ThreatSync) ein spannendes neues Feature. Die aktuelle Wi-Fi 6 Generation (AP130, AP330, AP332CR, AP430CR, AP432) bietet seit der Firmware 2.1 die Möglichkeit den WLAN-Zugriff auf firmenverwaltete Geräte einzuschränken. Die Access Points prüfen bei der Einwahl in das drahtlose Netz, ob der Client durch die WatchGuard Endpoint Protection geschützt/verwaltet wird.

Voraussetzungen
  • WatchGuard Endpoint-Protection: EPP, EDR-Core, EDR, EPDR, Advanced EPDR (AV bzw. Advanced Protection muss aktiv sein!)
  • WatchGuard Wi-Fi 6 Access Point (Firmware >= 2.1) mit Standard oder USP-Lizenz
  • WatchGuard Access Point und Endpoint-Protection befinden sich im gleichen Account
  • Aktuelles Windows (>= 8.1) oder macOS (>= 10.15 Catalina) Betriebssystem
  • Access Point kann via Port 33000 (TCP) den Endpoint ansprechen
Konfiguration Weiterlesen »

Best Practices – Sichere WLAN Anmeldung mit WPA2 Enterprise (802.1x)

Inhalt:

Die Verbreitung von Smart Devices, IoT und sonstigen WLAN Geräten macht WLAN zu einem wichtigen Aspekt für Unternehmen. Der Zugang zu bereitgestellten WLAN Netzen sollte hierbei gesteuert werden und möglichst komfortabel auch unterschiedliche Zugangsbeschränkungen, VLAN Zuweisungen und auch QoS Regeln umsetzbar sein. Idealerweise wird an Stelle des PSK im Unternehmensumfeld die Funktion WPA2 Enterprise (802.1x) an Stelle des PSK verwendet. Neben zusätzlicher Sicherheit bei der Authorisierung steigert dies auch die Flexibilität.

In diesem Webinar wird in Theorie und Praxis vorgestellt, wie WatchGuard Access Points über die Firebox und auch die Wi-Fi Cloud für WPA2 Enterprise eingerichtet werden und verschiedene Zugriffsprofile genutzt werden können.

Jetzt zum Webinar anmelden!

Best Practices – WPA2 Enterprise in unterschiedlichen WatchGuard Produkten

Inhalt:

WPA2 Enterprise bietet einen sehr hohen Sicherheitsstandard in vielen Bereichen des Unternehmensnetzwerk. In diesem Webinar wird Ihnen gezeigt, in welchen unterschiedlichen Szenarien WPA2 Enterprise mit WatchGuard Produkten genutzt werden kann und wie man dies umsetzt.

Ziel dieser technischen Webinar-Reihe ist es, Ihnen umfassende Hintergrundinformationen zu vermitteln.
Anhand von Konfigurationsbeispielen wird dargestellt, wie Sie die Security-Lösungen von WatchGuard optimal und effektiv einsetzen können.

 

Webinaraufzeichnung jetzt ansehen!

Best Practices: WPA2 Enterprise und Radius-SSO

WatchGuard Single Sign-On kann mit mehreren Authorisationsverfahren genutzt werden (AD, RADIUS, …) und bietet den Endbenutzern eine transparente Anmeldung an der WatchGuard. Mit Single Sign-On kann der Administrator auf die Person heruntergebrochene Richtlinien definieren. Sehen Sie selber im Webinar, welche Vorteile diese lang bewährte Technik Ihnen im täglichen Doing bieten kann.

Das Webinar ist wie folgt gegliedert:
Weiterlesen »

KRACK-Attacke: WPA und WPA2 Vulnerabilities – Firmware für Access-Points

Heute (16.10.2017) geht eine Meldung um die Welt, die bei allen Wi-Fi-benutzern für Aufhorchen sorgt: Es gibt in den Protokollen WPA und WPA2 einige Fehler, die herstellerübergreifend fast jegliche Wi-Fi Kommunikation betrifft. Die Fehler sind in Standard-Libraries der WPA- und WPA2 Protokolle enthalten und daher praktisch überall anzutreffen.

Unter bestimmten Umständen kann es möglich sein, WPA- und WPA2-Verschlüsselungen auszuhebeln, da der Fehler bereits im 4-Way-Handshake der Protokolle enthalten ist, also dort, wo die Schlüssel für die Verschlüsselung erzeugt werden. Es geht soweit, daß der Wi-Fi-Datenstrom abgefangen, entschlüsselt und ohne Kenntniss des Users modifiziert werden kann.

Der Artikel beschreibt weitere Details und Firmware-Release-Dates der Access-Point Firmware.

Weiterlesen »