(SOHO) Netværkssikkerhed

NetworkChuck har lavet en video med en gennemgang af typiske sikkerhedsproblemer i netværket hos mindre virksomheder og i hjemmekontoret. Han har udstyret i orden, gør det godt og ret underholdende, men han er lidt hurtig (og så snakker han engelsk). Jeg er stort set enig med ham – det er kun hans forslag om, at man benytter en ekstern VPN-service når man går på internettet, som jeg ikke helt deler hans begejstring for.

Husk det vigtigste af alt: Tjek sikkerheden af din router/firewall: Sørg for at al adgang udefra er lukket og at brugernavn+password ikke er fabriksværdierne. Det vil være opfyldt med de routere der leveres af alle de internet-leverandører jeg kender: brugernavn/password står ikke i den trykte manual eller i en pdf på internettet, men på et klistermærke på selve routeren.

Tjek sikkerheden af dit trådløse netværk: Brug ikke et alt for let gennemskueligt SSID navn (det navn som WiFi adgagspunktet annoncerer ud i luften) og brug ikke et fabriksstandard kodeord og sørg altid for at have kryptering slået til (typisk WPA2). Igen er dette som standard overholdt på de routere med wifi net, der leveres af danske ISPer. WiFi SSID navn og kode står på samme klistermærke som nævnt ovenfor.

Har du smart-devices, IoT eller lignende i dit hus (smart-TV, Alexa, Philips Hue o.s.v.) så snakker de også med netværket og når en enhed inde på dit net lukker op til en server på internettet så åbnes (som regel) samtidigt for at den server kan sende information tilbage til enheden i dit net. Ligesom du i øjeblikket læser en artikel som kommer til dig udefra. NetworkChuck foreslår at man adskiller sine IoT enheder fra alt andet ved at benytte flere VLAN (Virtuel Lokalt Netværk) og hvis ikke man har en router, der kan det, så bør man anskaffe en, fx ved at anskaffe en Ubiquity router (sælges af InfoShare) eller ved at udskifte softwaren på din billigere router med opensource DD-WRT (det klarer InfoShare også). Du er altid velkommen til at bede om et tilbud på etablering af forbedret sikkerhed af dit netværk, hvis du ikke er helt tryg ved den nuværende situation.