M 4.294 Sichere Konfiguration der Access Points

Verantwortlich für Initiierung: IT-Sicherheitsbeauftragter, Leiter IT

Verantwortlich für Umsetzung: Administrator

Keinesfalls dürfen Access Points in der Konfiguration des Lieferzustandes verwendet oder mit Einstellungen z. B. für SSID (Service Set Identifier), Zugangskennwörter oder kryptographischen Schlüssel versehen werden, die in den Handbüchern des Produktes genannt werden.

Folgende Einstellung sollten vorgenommen bzw. auf individuelle, sichere Werte geändert werden:

Diese Aufgaben können durch den Einsatz einer WLAN-Management-Software und durch Einbindung in ein zentrales Netz-Management sinnvoll unterstützt und überwacht werden.

Prüffragen: