Vállalati WIFI használata az OTP Banknál



Hasonló dokumentumok
Vezeték nélküli hálózat tervezése és méréstechnikája Ekahau Wi-Fi mérések

KOCSIS TAMÁS (biztributor): Mitől vállalati a Wi-Fi biztonsága?

Jön a WiFi 1000-rel - Üzemeltess hatékonyan!

Wi - Fi hálózatok mérése (?) Tóth Tibor

GIGászok harca. Kontroll alatt a WiFi Internet szolgáltatás. Liszkai János. Equicom Kft. Geréby Kúria Lajosmizse, 2018

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

Jogában áll belépni?!

Vezeték nélküli hálózatok biztonsága október 8. Cziráky Zoltán ügyvezető igazgató vállalati hálózatok

BYOD. Bring Your Own Device

Vállalati mobilitás. Jellemzők és trendek

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Antenna Hungária Jövőbe mutató WiFi megoldások

vezeték nélküli Turi János Mérnök tanácsadó Cisco Systems Magyarország Kft.

IKT trendek és tapasztalatok a BME szemszögéből

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

SCHNETv6 IPv6 a Schönherzben. 5/7/12 Tóth Ferenc - IPv6 a Schönherzben 1

Mobile network offloading. Ratkóczy Péter Konvergens hálózatok és szolgáltatások (VITMM156) 2014 tavasz

Leolvasói rendszer kialakításának koncepciója ipari mobil eszközökkel (ipari PDA-val)

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Felhasználói Kézikönyv

Barion. Készítette: Gáspár Dániel

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet

3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató.

"sulinet+" - Végponti kapcsolatok és központi szolgáltatás-fejlesztés a közoktatási hálózatban

Hálózathasználati szabályzat

A mobilitás biztonsági kihívásai

NIIF és a Sulinet + fejlesztések

Számítógép hálózatok gyakorlat

Invitel IT és adatközponti szolgáltatások üzletág projekt erőforrás gazdálkodása

Mobil üzleti alkalmazások az -en és naptáron túl


WIFI elérés beállítása Windows 7 Felhasználó azonosítással

WLAN lefedettségi terv készítés - Site Survey

Heterogeneous Networks

Scolvo Multi-Unit Retail Management App MURMA

ÚTMUTATÓ AZ ÜZLETI INTERNETKAPCSOLATRÓL

Egységes Kommunikáció több telephelyes cégek számára (max. 100 user)

A hét mesterlövész Győzzük vagy legyőzzük a problémákat?

Cisco Acces Pointok bemutatása

Vodafone-os beállítások Android operációs rendszer esetében

FELHASZNÁLÓI KÉZIKÖNYV. WF-2322 Vezetéknélküli Hozzéférési Pont

VÁLLALATI MOBILITÁS MOBIL ESZKÖZ FELÜGYELETTEL ÉS BIZTONSÁGOS WIFI-VEL

NIIF Sulinet szolgáltatásai

Wifinity. Wi-fi korlátok nélkül. Király Gábor Simon János

Önkormányzati és. kistérségi infokommunikációs kihívások. Lengyel György projekt igazgató. SCI-Network Távközlési és Hálózatintegrációs Rt.

NHDR-3104AHD-II NHDR-3108AHD-II NHDR-3116AHD-II NHDR-5004AHD-II NHDR-5008AHD-II NHDR-5016AHD-II NHDR-5204AHD NHDR-5208AHD. Telepítői Segédlet

Vezetékes adat és internet szolgáltatások nyújtására vonatkozó Üzleti Általános Szerződési Feltételek. 1. számú Díjszabás Melléklet

Az EESZT informatikai támogatása

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Az OpenScape Business rendszerek egységes architektúrára épülnek: Rugalmas, skálázható és megbízható

Kábel nélküli hálózatok. Agrárinformatikai Nyári Egyetem Gödöllő 2004

Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok

1000 felhasználó 15 országban

A tudás hatalom új generációs oktatás az IP telefónia népszerűsítésére

TP-LINK Router Wireless M7350

Nem attól secure, hogy drága! A vállalati Wi-Fi biztonságos bevezetése

Quick Start Guide. Home Security IP kamera. NVSIP alkalmazás csatlakozás

3 A hálózati kamera beállítása LAN hálózaton keresztül

MERT EZ NEM CSAK EGY ÚJABB MONO LÉZER NYOMTATÓ

Integral IP Az IP technológia megjelenése a tűzjelzéstechnikában Tűzvédelmi Szakmai Napok Vecsés, június

HIK-CONNECT szolgáltatás beállítása

WLAN Biztonság és Megfelelőségi Irányelvek

A konvergencia következményei. IKT trendek. Új generációs hálózatok. Bakonyi Péter c.docens. Konvergencia. Új generációs hálózatok( NGN )

QUICK INSTALLATION GUIDE

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Üzleti energia- és vízfelhasználás menedzsment a Rubintól

Gyors üzembe helyezési kézikönyv

1-1. IP adó-vevő rádiórendszer. Rádiós adó-vevő rendszer, amely WiFi IP hálózaton működik

MATÁSZSZ Távhőszolgáltatási szakmai napok November Siófok. Több közműves fogyasztásmérő-távkiolvasás hazai gyakorlati megvalósítása

NVR-7308P8-H2 NVR-7316P8-H2 NVR-7524P8-H4

Moodle -egy ingyenes, sokoldalú LMS rendszer használata a felsőoktatásban

Sulinet + " áttekintés

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

HiWatch VIDEO MEGFIGYELÉSI MEGOLDÁSOK KISVÁLLALATI ÉS LAKOSSÁGI FELHASZNÁLÁSRA. Professzionális biztonság egyszerűen

Technológia az adatszivárgás ellen

Biztonságtechnikai szimpózium Budapest

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

Alternatív zártláncú tartalomtovábbítás értékesítőhelyek számára

Kompromisszum nélküli wireless megoldások

.. számú Egyedi előfizetői szerződés.számú módosítása IP Complex Plusz szolgáltatás IPsound+ opció igénybevételére

FELHASZNÁLÓI ÚTMUTATÓ A MOBIL BROKER KERESKEDÉSI FELÜLET HASZNÁLATÁHOZ

HiWatch VIDEO MEGFIGYELÉSI MEGOLDÁSOK KISVÁLLALATI ÉS LAKOSSÁGI FELHASZNÁLÁSRA. Professzionális biztonság egyszerűen

HYUNDAI CLOUD P2P BEÁLLÍTÁS SEGÉDLET

Gyors telepítési útmutató AC1200 Gigabit kétsávos WLAN hatótávnövelő

Ross-Tech HEX-NET. A VCDS Mobile működéséhez csak egy böngésző, és WiFi csatlakozás szükséges.

SZUPERGYORS INTERNET

Hálózati architektúrák és rendszerek. 4G vagy B3G : újgenerációs mobil kommunikáció a 3G után

Száguldó versenyautók // Száguldó Gigabitek. Telekommunikációs és információtechnológia Hungaroring + Invitel

Egy országos IP hálózat telepítésének tapasztalatai Szolgáltató születik

Hotspot környezetek. Sándor Tamás. főmérnök. SCI-Network Távközlési és Hálózatintegrációs Rt. T.: F.:

Digitális fejlesztések a közigazgatásban Kelemen Gábor ágazati igazgató

HYUNDAI CLOUD P2P BEÁLLÍTÁS SEGÉDLET

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19.

PTE-PROXY VPN használata, könyvtári adatbázisok elérhetősége távolról

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Információs szupersztráda Informatika. Hálózatok. Információ- és tudásipar Globalizáció

Netis vezeték nélküli, N típusú, router

Thomson Speedtouch 780WL

Sulinet infrastruktúra fejlesztése - Sulinet + projekt

Átírás:

Vállalati WIFI használata az OTP Banknál Ujvári Dániel OTP BANK IKO rendszermérnök 2013. május. 23.

OTP BANK ITÜIG IKO kompetenciák 2 Alap hálózati infrastruktúra tervezés és üzemeltetés Cisco IP telefónia és hagyományos TDM rendszerek Bankcsoport szintű Videokonferencia hálózat Központi és fióki WIFI infrastruktúra tervezés

A WIFI hálózat iránti igény kialakulása 3 Az OTP Bankban egymással szinte párhuzamosan 3 területen merült fel igény WIFI hálózat kiépítésére Felsővezetői mobilitás, személyenként olykor több mobil eszköz Irattárban használt vonalkód olvasó PDA eszközök mobil használata Fióki ügyfél WIFI, a várakozási idő élménydúsabb eltöltésére

A megfogalmazott elvárások (központi) Tervezés és kivitelezés a biztonsági szabályzatokkal való összhangban történhet Teljes RF lefedettség a bank központi épületeiben a mobilitás miatt (Voice over WIFI) A cél nem csak internet hozzáférés Egységes vezeték nélküli infrastruktúra, többféle céllal Korábbi sziget wifik kiváltása (nincs managment) Kalóz wifik feltérképezése Lényeges jellemzői: Részben a bank meglévő infrastruktúráját használja Egyelőre a központi épületekben érhető el Jelenleg 4db állandó és néhány ideiglenes SSID (VIP, Belső, Normál net, Vendég net) Különböző azonosítási metódusok az egyes SSID-ken Cisco Bring Your Own Device (BYOD) megoldás az alapja. 4

A megfogalmazott elvárások (fióki) 5 Teljesen független a központi WIFI-től és a banki hálózattól Csak internet elérés Teljesen nyitott, Hot Spot jellegű, de a forgalom szűrve van (CISCO ScanSafe felhő alapú) Fiókok ügyfélterében Helyi ADSL-vonalakon megy ki a tényleges forgalom

Hálózat sematikus ábrája 6

A választott technikai megoldás 7 Cisco CleanAir Technology Chip szintű spektrum analízis Öngyógyító és Önoptimalizáló Air quality index (AQI) Problémás helyek megjelenítése Interferensek megjelenítése Együttműködés a Mobility Services Enginnel Dual Band működés (egy időben 2,4GHz-en és 5GHzen is működik) Gigabites uplink

WIFI biztonság, kliens beállítások 8 Kliens beállítás: SSID neve kis / nagybetű érzékeny Azonosítás: WPA2-Enterprise Csak felhasználó azonosítás Plusz biztonsági faktor az AD csoportagság)

Vezetéknélküli behatolás védelem (WIPS) 9 Idegen Access Point-ok detektálás és besorolása: Csatlakozik-e a vezetékes hálózathoz? Kliensek csatlakoznak-e hozzá? Ellenséges vagy baráti AP? Honeypot AP (vállalati SSID-t sugárzó idegen AP)? Különböző típusú rádiós támadások detektálása, menedzsment rendszerben megfelelő szintű riasztás megjelenése Idegen AP-k illetve rádiós támadók lokalizálása térképen Veszélyes AP-k manuális illetve automatikus elszigetelése Rádiós támadók feketelistázása

Vendég WIFI hozzáférés 10 Vendégek számára ideiglenes account-ot lehet felvenni A szponzorok tudják létrehozni a vendég felhasználókat Sponsor webes felület elérése Kik a szponzorok? Elsősorban titkársági dolgozók Webes felületen rögzíthetők a felhasználók ideiglenes felhasználó nevei, egyelőre csak angol nyelvű GUI felület

Üzemeltetési, bevezetési tapasztalatok RF problémák és megoldásaik Sokszínű kliensek beállítási nehézségei 2,4GHz-en interferáló eszközök Mikrohullámú mozgásérzékelők Mikrohullámú sütők Bluetooth Egyéb wifi berendezések acess pointok Wifi kamerák Vezeték nélküli telefonok Javasolt, lehetőleg 5GHz-es kliens berendezések használata Kisebb egy adott AP hatósugara, de Kevesebb interferens Jobb sávszélesség kihasználtság Több lehetséges működési csatorna 11

További tervek 12 Minden épület lefedése Mobile Device Management Kliens eszköz biztonsági policy beállítások Egységesített policy, kliens típusonként egyéni hozzáférési jogosultságokkal Kliensek állapotának vizsgálata

13 Köszönöm a figyelmet!