Sicherheit
Netzwerkseitig getroffene Sicherheitsvorkehrungen:
- Der Zugang zum Campusnetz und zum Internet wird erst nach erfolgter Authentifizierung freigeschaltet.
- Im Netz: btu-cottbus-wireless erfolgt die Authentifizierung verschlüsselt durch den Aufbau einer VPN-Verbindung zum IPSec-Gateway (Voraussetzung ist ein IPSec-Client auf dem drahtlos zu versorgenden PC). Im IPSec-Tunnel werden die Nutzdaten mit 3DES verschlüsselt.
- Im Netz: eduroam bzw. 802.1X erfolgt die Authentifizierung entsprechend dem IEEE-Standard 802.11i mit WPA2/AES-Verschlüsselung. Die Verschlüsselung der Nutzdaten erfolgt mit AES direkt zwischen Access-Point und Nutzer-PC.
PC-seitig zu treffende Sicherheitsvorkehrungen:
- Die Datei und Druckerfreigabe für Microsoft Netzwerke sollte, wenn nicht unbedingt erforderlich, abgeschaltet werden. Evtl. doch freigegebene Ressourcen sollten immer mit einem sicheren Passwort geschützt werden.
- Sichern Sie Ihren Private Key (*.p12 File) wenn möglich mit einem Passwort.
- Aktivieren Sie eine Firewall auf Ihrem System. Zum Beispiel die systemeigene Firewall von Windows oder eine frei verfügbare Firewall, wie z. B.
Zonealarm auf älteren Systemen. - Schützen Sie Ihren PC mit einem aktuellen Virenscanner vor Viren und Würmern.
- Windows Betriebssysteme sollten mit Windows Update regelmäßig auf den aktuellen Stand gebracht werden, um Sicherheitslücken im System zu schließen.
- Passworte für Ihren PC und für Netzdienste sollten regelmäßig, mindestens einmal pro Quartal geändert und niemals fest auf dem PC gespeichert werden.
- In den Netzen ikmz und btu-gast erfolgt keine Verschlüsselung der drahtlosen Verbindung. Für die Sicherung der zu übertragenden Daten hat der Nutzer in diesen Netzen selbst Sorge zu tragen (beispielsweise mit SSL oder VPN).