Sicherheit

Netzwerkseitig getroffene Sicherheitsvorkehrungen:

  • Der Zugang zum Campusnetz und zum Internet wird erst nach erfolgter Authentifizierung freigeschaltet.
  • Im Netz: btu-cottbus-wireless erfolgt die Authentifizierung verschlüsselt durch den Aufbau einer VPN-Verbindung zum IPSec-Gateway (Voraussetzung ist ein IPSec-Client auf dem drahtlos zu versorgenden PC). Im IPSec-Tunnel werden die Nutzdaten mit 3DES verschlüsselt.
  • Im Netz: eduroam bzw. 802.1X erfolgt die Authentifizierung entsprechend dem IEEE-Standard 802.11i mit WPA2/AES-Verschlüsselung. Die Verschlüsselung der Nutzdaten erfolgt mit AES direkt zwischen Access-Point und Nutzer-PC.

 

PC-seitig zu treffende Sicherheitsvorkehrungen:

  • Die Datei und Druckerfreigabe für Microsoft Netzwerke sollte, wenn nicht unbedingt erforderlich, abgeschaltet werden. Evtl. doch freigegebene Ressourcen sollten immer mit einem sicheren Passwort geschützt werden.
  • Sichern Sie Ihren Private Key (*.p12 File) wenn möglich mit einem Passwort.
  • Aktivieren Sie eine Firewall auf Ihrem System. Zum Beispiel die systemeigene Firewall von Windows oder eine frei verfügbare Firewall, wie z. B.  Zonealarm auf älteren Systemen.
  • Schützen Sie Ihren PC mit einem aktuellen Virenscanner vor Viren und Würmern.
  • Windows Betriebssysteme sollten mit Windows Update regelmäßig auf den aktuellen Stand gebracht werden, um Sicherheitslücken im System zu schließen.
  • Passworte für Ihren PC und für Netzdienste sollten regelmäßig, mindestens einmal pro Quartal geändert und niemals fest auf dem PC gespeichert werden.
  • In den Netzen ikmz und btu-gast erfolgt keine Verschlüsselung der drahtlosen Verbindung. Für die Sicherung der zu übertragenden Daten hat der Nutzer in diesen Netzen selbst Sorge zu tragen (beispielsweise mit SSL oder VPN).

 

 

Weitere Informationen

                                            

Kontaktadresse

 wlan[at]tu-cottbus.de