MACアドレスフィルタリングは、誰かがイーサネットウォールソケットに接続して自分のデバイスをネットワークに接続するのを防ぐ最適なオプションですか?デバイスのプラグを抜いてそのMACのクローンを作成するとどうなりますか?
MACアドレスフィルタリングは、誰かがイーサネットウォールソケットに接続して自分のデバイスをネットワークに接続するのを防ぐ最適なオプションですか?デバイスのプラグを抜いてそのMACのクローンを作成するとどうなりますか?
回答:
MACアドレスフィルタリング自体は、多くの保護を提供しません。指摘したように、MACアドレスを複製できます。それは、それが全体的な防衛戦略の一部になれないことを意味しませんが、非常にわずかな利益のために多くの仕事になることができます。
次のようなものを含めることができる包括的なセキュリティポリシーが必要です。
私の錠前屋の友人がかつて私に言ったように、「ロックは正直な人だけを正直に保つ」。悪者は常に道を見つけます。あなたの仕事は、彼らの努力に値しないものにすることです。十分な数の保護レイヤーを提供すると、最も決意の強い悪者だけが時間と労力を費やします。
ネットワークを保護するために喜んで投入するリソース(主に時間とお金ですが、生産性も失われます)でリスクを比較検討する必要があります。10ドルで購入したガレージセール自転車を保護するために数千ドルと多くの人時間を費やすことはあまり意味がないかもしれません。計画を立て、どの程度のリスクを許容できるかを決める必要があります。
これは、OPの意図に多少直交していますが、有線ポートを非常に制限すると同時に、ゲストWiFi APを作成して開くことで、偶発的な事故(訪問者のプラグインなど)を排除し、同時に会社の環境を訪問者により歓迎します。したがって、1つの価格で2つのメリットを得ることができます。つまり、別の言い方をすれば、副作用としてセキュリティ上のメリットを得ながら、マネジメントにメリットをもたらすことができます。
私の他の観察は、攻撃者は非常に賢く、仕事/ペイオフ報酬の計算はネットワーク上の直接侵入に対して傾いており、USBスティックを机の上に置いて誰かがそれを見つけてそれをプラグインするのを待つだけです正当な、許可されたLAN上)PC。いいね。