Funktionalität versus Sicherheit

Funktionalität versus Sicherheit

01.04.2005
Von Matthias Caven

Grundsätzlich steht der Technik die Sicherheit nicht im Weg. Auch wenn WLANs in der Handhabung einfach und leicht zu bedienen sind, sollte man zumindest bei der Installation doch sehr gewissenhaft und überlegend vorgehen.

WLANs haben die Eigenschaft, ein geschütztes Netzwerk (LAN) mittels Funk zu erweitern. Die Erreichbarkeit des Netzwerkes ist dabei abhängig von bestimmten Faktoren, etwa dem Standort der Antennen, Richtfunk, Sendeleistung und so weiter. Diese Gegebenheiten kann der Betreiber zum Teil nicht kontrollieren. Daher muss der Zugang beziehungsweise der Übergang vom WLAN zum LAN überwacht und restriktiv behandelt werden.

Vielfach werden Funktionen der Geräte genutzt, um WLAN-Komponenten nahezu nahtlos in das LAN zu integrieren. Diese Integration ist aber sicherheitstechnisch höher zu bewerten, als eine komplette Isolation der WLAN-Geräte in einem eigenen Netzwerk. Man kann nun darüber diskutieren, welcher der optimale Weg ist: die Integration in das LAN mit der Aktivierung von Sicherheits- und Überwachungsvorkehrungen oder die Isolation des WLANs mittels einer Firewall, die zum Teil bereits das Internet vom lokalen Netzwerk trennt.

In beiden Fällen spielt die Sicherheit von WLANs, ob mit WEP, WPA oder zusätzlichen Sicherheitskomponenten, eine entscheidende Rolle zu. Betreiber von WLANs sollten daher das Wissen von Experten nutzen, die sich mit der Netzwerktechnik, aber auch die Schwachpunkte von WLANs auskennen.

Vertrauen ist gut, Kontrolle ist besser

Gleich welche WLAN-Lösung im Einsatz ist, die Vergangenheit hat gezeigt, dass meist der Angreifer die Schwachstellen früher ausnutzt, als der Betreiber sie schließen kann. Regelmäßige Sicherheitsüberprüfungen, aber auch die Kontrolle von Schwachstellen in der eingesetzten Hard- und Software sind daher notwendige Vorkehrungen, ein vorhandenes hohes Sicherheitsniveau auf diesen Stand auch zukünftig zu halten. Die reine Installation reicht in diesem Fall nicht aus.

Zur Startseite