Mange virksomheder har ét WiFi-netværk til alt: ansatte, gæster, printere, kameraer og IoT-enheder. Det er en sikkerhedsmæssig risiko der er nem at løse med netværkssegmentering.

Hvad er netværkssegmentering?

Segmentering opdeler netværket i logiske zoner (VLAN) der er isolerede fra hinanden. Gæster kan bruge internet, men kan ikke tilgå filservere eller interne systemer. IoT-enheder er isoleret fra virksomhedsdata.

Hvorfor er gæste-WiFi farligt uden segmentering?

Alle der forbinder til jeres gæste-WiFi har potentielt adgang til det samme netværk som jeres servere, NAS og fildelinger — hvis de er på samme segment. En angreber med adgang til gæste-netværket kan scanne og angribe interne systemer.

Typisk segmenteringsmodel for SMB

  • VLAN 10: Virksomhedsenheder (computere, arbejdsbærbare)
  • VLAN 20: Servere og NAS
  • VLAN 30: Gæster og IoT
  • VLAN 40: Overvågningskameraer

Hvad kræver det?

Managed switch og erhvervsmæssige access points (UniFi, Meraki, Aruba). Konfigurationen tager 2–4 timer for et typisk SMB-kontor. Det er en enkeltinvestering der væsentligt reducerer angrebs­fladen.