Meer apparaten, meer ingangen
Tel eens wat er in uw pand in Oss draadloos verbonden is. Naast de laptops en telefoons van medewerkers zijn dat vaak printers, beveiligingscamera’s, een toegangssysteem, een klimaatregeling of een machine die gegevens doorstuurt. Elk van die apparaten is een mogelijke ingang voor iemand die niet op uw netwerk hoort.
Veel van die apparatuur krijgt zelden updates en wordt geleverd met standaardinstellingen. Staat alles in één plat netwerk, dan kan een zwak apparaat de toegang worden tot uw bestanden en systemen. Het probleem zit dus niet alleen in het wifi-wachtwoord, maar in de indeling van het netwerk.
Segmenteren met VLAN’s
Wij delen uw netwerk op in afzonderlijke segmenten. Elk segment krijgt eigen regels voor wat het mag bereiken. Een camera kan zijn beelden naar de recorder sturen, maar niet bij de boekhouding. Een gast komt op internet, maar ziet verder niets.
- Een segment voor medewerkers en hun werkapparaten
- Een apart deel voor camera’s, printers en andere slimme apparaten
- Een eigen omgeving voor machines of productieapparatuur
- Een gastennetwerk dat alleen naar internet leidt
- Vaste regels die bepalen welk segment met welk ander segment mag communiceren
Firewall en access points in één beheer
Segmentatie werkt het best als de firewall en de access points goed samenwerken. Waar beveiliging voorop staat, kiezen we vaak voor Fortinet, omdat firewall en access points dan van dezelfde fabrikant zijn en vanuit één omgeving beheerd worden. Voor andere situaties past Ubiquiti UniFi of Cisco beter. We zijn merkonafhankelijk en adviseren wat bij uw pand en eisen past.
Werken medewerkers ook thuis of heeft u meer vestigingen, dan richten we VPN-verbindingen in zodat ook die toegang veilig verloopt. Onze eigen processen voor informatiebeveiliging zijn ISO 27001-gecertificeerd.
Beheer op afstand vanuit Nijmegen
Oss ligt in Noord-Brabant, iets verder van ons kantoor aan de Roggeweg dan de plaatsen direct rond Nijmegen. Voor de opname en de installatie komt een engineer naar u toe. Het beheer daarna gebeurt grotendeels op afstand, met monitoring die afwijkend gedrag en uitgevallen apparatuur signaleert.
Firmware-updates, een van de meest onderschatte beveiligingsmaatregelen, voeren we gepland uit. Meer over de beveiliging van het hele netwerk leest u bij netwerkbeheer, en over de aanleg van wifi op de pagina wifi-aanleg.
Vragen over een veilig wifi-netwerk in Oss
Wat is een VLAN precies?
Een VLAN is een afgescheiden deel van uw netwerk. Apparaten in verschillende VLAN’s gebruiken dezelfde kabels en access points, maar kunnen elkaar alleen bereiken als de firewall dat toestaat.
Moeten wij hiervoor al onze apparatuur vervangen?
Niet per se. Veel switches en access points ondersteunen VLAN’s al. We kijken eerst wat er staat en vervangen alleen wat de indeling niet ondersteunt of niet meer wordt bijgewerkt.
Komen jullie voor een storing naar Oss?
Als het nodig is, ja. De meeste problemen lossen we op afstand op. Voor calamiteiten is onze storingsdienst 24 uur per dag bereikbaar, en waar hardware vervangen moet worden komt een engineer langs.
Waarom zijn firmware-updates zo belangrijk?
Fabrikanten dichten via firmware bekende beveiligingslekken. Access points en firewalls die niet worden bijgewerkt, blijven kwetsbaar voor aanvallen die al lang bekend zijn. Wij plannen die updates en controleren daarna of alles weer normaal werkt.
Klaar om ICT van uw bordje te halen?
Vertel ons waar u nu tegenaan loopt. In een gesprek van een uur weet u of wij bij uw organisatie passen, geheel vrijblijvend.