Mange virksomheder har ét WiFi-netværk til alt: ansatte, gæster, printere, kameraer og IoT-enheder. Det er en sikkerhedsmæssig risiko der er nem at løse med netværkssegmentering.
Hvad er netværkssegmentering?
Segmentering opdeler netværket i logiske zoner (VLAN) der er isolerede fra hinanden. Gæster kan bruge internet, men kan ikke tilgå filservere eller interne systemer. IoT-enheder er isoleret fra virksomhedsdata.
Hvorfor er gæste-WiFi farligt uden segmentering?
Alle der forbinder til jeres gæste-WiFi har potentielt adgang til det samme netværk som jeres servere, NAS og fildelinger — hvis de er på samme segment. En angreber med adgang til gæste-netværket kan scanne og angribe interne systemer.
Typisk segmenteringsmodel for SMB
- VLAN 10: Virksomhedsenheder (computere, arbejdsbærbare)
- VLAN 20: Servere og NAS
- VLAN 30: Gæster og IoT
- VLAN 40: Overvågningskameraer
Hvad kræver det?
Managed switch og erhvervsmæssige access points (UniFi, Meraki, Aruba). Konfigurationen tager 2–4 timer for et typisk SMB-kontor. Det er en enkeltinvestering der væsentligt reducerer angrebsfladen.