我公司关于无线路由器的安全政策是完全不使用它们——每个人都有线。个人使用的设备,如笔记本电脑或手机,必须使用手机的数据计划,在特殊情况下,员工可以使用公司提供的无线热点。不幸的是,许多员工在办公室的接收效果不佳,但是当我们可以通过 WiFi 连接时,我们仍然让他们使用他们的数据计划。
我正在尝试对这样的安排进行风险评估,其中安全设备可以访问 LAN,而未安全设备只能通过附加路由器(无线路由器)访问互联网。
{internet} <-> [router] <-> [secured devices]
{internet} <-> [router] <-> [wireless router] <-> [unsecured devices]
我的想法是,由于未受保护的设备将位于它们自己的子网中,因此它们不会对受保护的设备构成重大威胁。该子网仅供个人使用,我认为不安全的设备将无法访问其子网外的安全设备。不过,我主要是在猜测,因为我无法找到有关该主题的大量资源。此答案指向一些 BYOD 资源,但不是单独的个人专用网络。
我猜一个更好的选择是,以取代{internet} <-> [router]与{internet} <-> [switch]到两个独立的路由器连接。然而,这个选项不太可行,所以我真的只想在另一个选项太冒险的情况下提出这种建议。