Blocage carte wifi

maxime061991 Messages postés 1 Statut Membre -  
Narowen Messages postés 181 Statut Membre -
Bonjour, je suis apprenti au service informatique d'une grande entreprise.
J'ai pour projet de faire du Contrôle d'accès réseau.

Nos utilisateurs ne doivent pas avoir accès a internet, cependant il existe un point d'accès sur le site pour les gens de l'extérieur, les identifiants de ce hotspots se diffusent dans la société et nous avons donc des personnes non autorisé qui accèdent a internet via ce hotspot

Nous désactivons déjà le wifi dans le bios de nos pc portables, malheureusement certains utilisateurs viennent avec des clés wifi pour contourner le problème.

Comment faire pour bloquer ces clés wifi ?Sachant que je ne peux pas bloquer les ports usb car d'autre périphériques les utilisent.

Auriez vous une solution pour bloquer uniquement les ports usb si c'est pour du wifi ? ou pour désactiver toutes les cartes wifi disponibles sur un pc ?

Merci d'avance
A voir également:

8 réponses

Narowen Messages postés 181 Statut Membre 19
 
Avant de bloquer les ports USB... je pense qu'il faudrait revoir la stratégie de sécurité de ton accès wifi pour les externes. Si j'ai bien compris, actuellement les invité se connectent avec un login/mot de passe unique ? Si c'est le cas, le problème n'est pas tant que des employer puissent se connecter au réseau sans-fil mais que des personnes avec de mauvaises intentions s'y connecte.
Qu'est est-il ? Quel type de sécurité est actuellement en place ?
0
dsjl Messages postés 347 Statut Membre 310
 
je ne pence pas que c'est au niveaux des postes qu'il faut agir mais plutôt au niveau du PA (wep ou filtrage mac)
0
maxime1991
 
En fait, le hotspot est censé être disponible uniquement au personne de l'extérieur sous traitant) qui ont besoin d'internet mais ce hotspot est en dehors du réseau de donné de l'entreprise donc pas de danger a ce niveau la

Chaque utilisateur qui a le droit au hotspot recoit un compte login/mot de passe, malheuresement ces comptes sont parfois diffusés et donc les personnes non autorisés peuvent se connecter a internet.

Nous avons deja essayé de bloquer le wifi sur les portables mais je ne sais pas comment bloquer les clés wifi qui contourne notre sécurité.

Pour le filtrage Mac j'y ai pensé mais c'est compliqué a mettre en oeuvre, les extérieurs qui utilisent le hotspot sont rarement avec le même pc, il faudrait en permanence modifier les adresses a filtrer etc
0
dsjl Messages postés 347 Statut Membre 310
 
euh dans se cas tu ne peux rien faire si les gens ne sont pas responsable tu pourras pas le faire a leur place

préviens le chef d'entreprise des personnes qui contourne le reglement et supprime le hotspot quand il n'est pas nécessaire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Narowen Messages postés 181 Statut Membre 19
 
tu me rassure concernant la séparation du LAN et de ce réseau wifi ^^
Eh bien dans ce genre de cas la, tu peux utiliser des sessions qui expire au bout d'un certain temps. Exemple : Un externe vient passé une après-midi au sein de l'entreprise, elle s'adresse au la réception ou à un autre service (à vous de définir) et reçoit une session à duré limité en l'occurrence 5 heures de validité pour l'après-midi. Après quoi cette session expire. Lorsqu'il essai de se connecter à internet il est automatiquement redirigé vers un portail qui lui demande un code de session. Il entre alors le code de session reçu à la réception et il a un accès durant 5 heures au réseau wifi. Je te cherche un produit réalisant ça. J'avais utilisé Ruckus mais c'est un peu cher.
0
Narowen Messages postés 181 Statut Membre 19
 
ZyXEL N4100 ou Zyxel G-4100 v2
Les produites Ruckus également si ça t'intéresse

Les prix sont autour des 500 euros. Si ça t'intéresse renseigne toi bien auprès du revendeur pour savoir si ce matériel correspond bien à ton cas car sauf les Ruckus j'en ai pas touché. Je sais qu'il existe des applications permettant de faire a peu près la même chose (proxy,...) mais je pense que ça doit pas être beaucoup moins cher et aussi simple et j'ai pas le temps de chercher donc si t'as la motive hésite pas.
0
maxime1991
 
Je vais regarder sa, j'ai deja un proxy avec Endpoint protection de symantec, pour l'instant j'ai décidé d'interdire l'installation de navigateur internet, ce qui règle en partie le problème.
Dans le cas ou le navigateur est deja installé, j'ai fait tuer le processus des qu'il démarre.

Merci bien
0
Narowen Messages postés 181 Statut Membre 19
 
Les employer n'utilisent jamais de navigateur web ? Si un autre navigateur est installé comme Firefox ça fonctionne ?
0