Jump to content

DHCP Adressleasse einschränken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Eine verbietende Direktive der Geschäftsleitung, ein NB überhaupt mit in die Firma, zu bringen, dieses dort zu benutzen oder an das Netzwerk zu hängen, Aufnahme des verbotes in die Unternehmensrichtlinie, Androhung arbeitsrechtlicher Konsequenzen wäre eine Möglichkeit.

 

Eine zweite wäre der Einsatz konfigurierbarer Switches, die MAC-Adresse filtern, auch due IP.

 

Falls es allerdings um Spionageabwehr handelt, rate ich Fachleute dafür heranzuziehen. Das Verwehren des beziehens einer IP vom DHCP ist eine völlig ungeeignete Methode. Jedes Kind kann mit Tools auf einem Rechner ein ungeschütztes Netz scannen und die verwendeten Adressen in Erfahrung bringen.

Link zu diesem Kommentar
Eine Softwarebasierte Lösung wäre besser.
Warum wäre das besser? Weil billiger? Wie sollte die denn Aussehen? Es gibt keine wirkliche billige Sicherheit. Wirkliche Sicherheit erfordert eine ganzheitliche Lösung: Personal, Organisation, Hardware und Software. Schau mal das Grundschutzhandbuch an!

 

Virenscanner sind selbstverständlich auf Hosts, auf Servern und Workstation. Siehe das AVK von GDATA.

 

Ein Verbot betreffend des Mitführens privater Notebooks wäre eine organisatorische Maßnahme. Dann kommt die Hardware zum Verhindern eines Zuganges auf das physikalische Netzwerk. Dann kommen Zertifikate.

 

Eine Geschäftsleitung sollte sich auch ihrer ganzheitlichen Verantwortung bewusst sein, auch für die EDV, für die Massnahmen, für die Austattung und die Organisation.

 

Glaube aber nicht, dass dafür extra neue Switche gekauft werden.
Und wieso nicht?

 

Gibt es eine Möglichkeit die Rechner einzugrenzen, die vom DHCP-Server IP-Adressen beziehen können?
Gibt es die Möglichkeit der Reservierung. Das hilft aber nicht gegen Rechner mit statischer IP. Die wären trotzdem im Netz.
Link zu diesem Kommentar

Hallo Ich44,

Im DHCP kannst du nur für alle Scopes Exclusions über den ganzen Bereich einrichten und danach mit festen Reservierungen arbeiten. Die Wirksamkeit hält sich wie beschrieben in Grenzen

 

Hallo an alle!

Bei uns soll es den Nutzern erschwert werden, sich mit privaten Notebooks ans Firmennetz zu hängen.

Für einen wirksamen Schutz müssen wir wohl noch auf das NAP in Longhorn Server warten

 

http://www.microsoft.com/nap

oder einen Webcast:

Support Webcast: Introduction to Network Access Protection

so ganz easy und ohne Kosten wird aber NAP nicht zu haben sein

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...