Jump to content

Wie sicher/unsicher ist der Standard-RAS-Zugriff?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

An alle Sicherheitsexperten,

 

ich betreue einige kleine Firmen und setze dort auf den Windows-eigenen VPN-Dienst Routing & RAS in der Standard-Konfiguration.

 

Jetzt habe ich schon einige Male gelesen, dass dies nicht sicher sein soll. Trifft das so zu?

 

Ich lege dafür extra VPN-Benutzer mit beschränkten Rechten und 12-stelligen sicheren PW an. Sollte das nicht reichen?

 

Danke vorab

Link zu diesem Kommentar
ich würde eine reine anmeldung per "kennwort" durchaus als unsicher(er) ansehen. besser ist natürlich eine zweifaktor authentifizierung.

OK. Aber eine reine Anmeldung in Verbindung mit einem sicheren Kennwort reicht nicht für einen SBS mit 5 Arbeitsplätzen und nicht allzu schützenswerten Daten?

 

welche Argumente wurden denn in den Quellen angegeben, dass das bordeigene VPN "nicht sicher" sei?

Das ist ja der Grund, warum ich mich an Euch wende. Da gibt es meist nur pauschale Aussagen. Hab jetzt leider keine Quellenangabe. Mein Vorgänger bei einem Kunden hat das z.B. in sein Status-Bericht geschrieben. Und seine sonstige Beurteilung des Netzwerks war eigentlich sehr gut.

 

PPTP ist ganz gewiss sicherer, da L2TP nichts verschlüsselt ...

Ok. Also, ich interpretiere dann mal: Sicher genug für meine Zwecke :)

Link zu diesem Kommentar
OK. Aber eine reine Anmeldung in Verbindung mit einem sicheren Kennwort reicht nicht für einen SBS mit 5 Arbeitsplätzen und nicht allzu schützenswerten Daten?

 

Definiere "nicht allzu schützenswerte Daten".

 

Firmendaten sind schützenswert, egal welche Daten es sind. Private Daten sind natürlich ebenfalls schützenswert. ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...