БЕСПРОВОДНАЯ СЕТЬ МЭИ. Концепция BYOD (Bring Your Own Device) Реализация концепции BYOD в МЭИ.

Презентация:



Advertisements
Похожие презентации
Технология ViPNet Центр Технологий Безопасности ТУСУР, 2010.
Advertisements

«Соединение ПЭВМ в стандарте IEEE g (Wi-Fi)» Работу выполнила: студентка 2 курса 13 группы ГМУ Бороденко Анастасия.
Лекция 6 Безопасность сети. Средства обеспечения безопасности сети.
Аппаратное и программное обеспечение сети yagod-sch.ucoz.ru (все уроки) Составил учитель ИКТ Фоломкин А.И.
Аналитика корпоративной мобильной связи АКМС ПРЕЗЕНТАЦИЯ г. Москва 2015.
Система контроля доступа «Тревожная кнопка». ОПИСАНИЕ СИСТЕМЫ «Тревожная кнопка» – это программно-аппаратный комплекс, позволяющий выполнять следующие.
Информатика 9 класс Аппаратное и программное обеспечение сетей.
SMS-Менеджер. Слайд 2 Содержание 3.SMS-МенеджерSMS-Менеджер 4.SMS-Менеджер: преимуществаSMS-Менеджер: преимущества 5.SMS-Менеджер: легко.
ViPNet Office Firewall Программный межсетевой экран для надежной защиты вашей сети.
Blackberry Mobile Data System BLACKBERRY® ОТ МТС.
Серверы Сетевые службы, виды и назначение серверов irina
Операционная система Windows XP. Немножко истории Итак, 25 октября 2001 года официально была представлена мировой общественности новая операционная система.
1 ГОУ ВПО Тульский государственный университет Начальник отдела информационной безопасности. Серегин Денис Витальевич.
1 Russian Enterprise Mobility Summit PC Week/RE г. Москва, 2015.
Платформа EZ-Platform: организация управления Wi-Fi сетью Пчелинцев Виктор Менеджер по продуктам.
Администрирование RAS серверов. RAS (Remote Access Server) сервер – это сервер удаленного доступа. Используется для соединения компьютеров по коммутируемым.
Р ЕКОМЕНДАЦИИ ОТ G OOGLE Презентацию делала Пожарская Софья ученица 6 «И» класса ГБОУ лицея 1793.
Работа с электронной почтой с использованием вэб-интерфейса Урок 2 Службы Интернета.
W w w. a l a d d i n. r u Владимир Здор, Руководитель направления аутентификации и защиты информации Корпоративная система защиты конфиденциальной информации.
Раздел 3 Сетевые модели. Тема 3.1 Понятие сетевой модели. Архитектура сети определяет основные элементы сети, характеризует ее общую логическую организацию,
Транксрипт:

БЕСПРОВОДНАЯ СЕТЬ МЭИ

Концепция BYOD (Bring Your Own Device) Реализация концепции BYOD в МЭИ

Концепция BYOD (Bring Your Own Device) Возможность принести любое свое беспроводное устройство и подключить его в сеть

Проблемы безопасности в беспроводной сети Защита от несанкционированного доступа Шифрование передаваемых данных

Безопасность Wi-Fi На сегодняшний день для обеспечения надежного механизма безопасности в корпоративной беспроводной сети необходимо (и обязательно) использование устройств и программного обеспечения с поддержкой WPA2. Предыдущие поколения протоколов - WEP и WPA содержат элементы с недостаточно сильными защитой и алгоритмами шифрования Использование WPA2 PSK предполагает использование одного ключа для всех пользователей, что не имеет смысла для корпоративной сети Почему WPA2 Enterprise? Метод безопасности WPA2 Enterprise позволяет пользователем использовать личные пары логин и пароль от почты МЭИ для подключения к сети.

Безопасность беспроводной сети В сети БЛВС МЭИ поддерживается две сети: Шифрованная – mpei-wifi Не шифрованная – mpei-free(для поддержки старых устройств, не поддерживающих шифрование, доступ только по протоколам http и https).

Зоны покрытия Единство настроек сети по всему МЭИ Не требуется производить переподключение(пароль и логин от почты введены один раз при настройке) Нет гарантированного роуминга

Зоны покрытия 14 корпус – первый этаж

Зоны покрытия 14 корпус – третий этаж

Зоны покрытия 14 корпус – четвертый этаж

Зоны покрытия 17 корпус – второй этаж

Зоны покрытия 17 корпус – третий этаж

Зоны покрытия Всего установлено 32 точки доступа на территории института. В 17 корпусе: 13 точек доступа; В 14 корпусе: 13 точек доступа; В 13 корпусе: 6 точек доступа;

Зоны покрытия Точки доступа беспроводной сети МЭИ: предназначены для сетей масштаба предприятия имеют широкую зону покрытия имеют высокую степень надежности

Зоны покрытия Производится исследование производительности беспроводной сети и подбор оптимальных параметров настройки беспроводных устройств Проведенные исследования помогают добиться повышения производительности на %

Настройка устройств Настройка планшета или смартфона для работы в интернете или внутри сети МЭИ

Настройка устройств

Настройка подключения к внутренней сети (VPN)

Настройка устройств Технология VPN (Virtual Private Network – виртуальная частная сеть) позволяет обеспечить сетевые соединения поверх другой сети. При этом устанавливается туннель между удаленной рабочей станцией пользователя и сервером ИВС МЭИ. IP адрес полученного соединения относится к внутреннему пространству адресов ИВС МЭИ, что позволяет получить доступ к внутренним сервисам ИВС. Процедура установки соединения строго авторизована, а передаваемые данные зашифрованы. Таким образом, VPN-соединение является доверенным для ИВС МЭИ.

Настройка устройств

Настройка компьютера c ОС Windows 7

Настройка устройств

Гостевые пользователи МЭИ Постановление Правительства Российской Федерации от 31 июля 2014 г. N 758 г. Москва П «Идентификация пользователя осуществляется оператором связи путем установления фамилии, имени, отчества (при наличии) пользователя, подтверждаемых документом, удостоверяющим личность.»

Гостевые пользователи МЭИ Гостевые пользователи – это временные пользователи, приехавшие в МЭИ на время. Гостевые пользователи могут использовать обе беспроводные сети mpei-free и mpei-wifi Гостевые пользователи не могут использовать VPN и внутренние сервисы МЭИ Срок действия гостевой учетной записи ограничен сроком пребывания, указанным в анкете Логин гостевого пользователя – личная почта(не почта МЭИ) Добавлять гостевого пользователя может любой сотрудник МЭИ, добавленный в специальную группу администраторов беспроводного доступа

Гостевые пользователи МЭИ

Беспроводная Wi-Fi сеть МЭИ реализует концепцию BYOD o Внутри сети можно использовать любое устройство с поддержкой стандарта Wi-Fi от b. o Подключение к сети происходит по личному логину и паролю от почты МЭИ o Для подключения достаточно один раз произвести настройку устройства o Используя VPN можно подключиться к внутренним сервисам МЭИ(не только внутри БЛВС МЭИ, но и из дома) В данный момент в сети насчитывается 32 точки доступа, и планируется расширение зоны покрытия беспроводной сети МЭИ

Беспроводной сетью могут пользоваться гости МЭИ, для этого сотрудник МЭИ, добавленный в группу администраторов доступа к БЛВС МЭИ, должен зарегистрировать приезжающего гостя. o Логин и пароль для гостевого пользователя будут отправлены на почту указанную в анкете. o Имя почтового ящика гостевого пользователя будет являться логином к беспроводной сети o Гостевые пользователи могут использовать любую из беспроводных сетей o Но гостевым пользователям не доступен VPN и внутренние сервисы