<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Level3 Switch mit automatischer VLAN Zurodnung</title>
    <link>http://forum.geizhals.at/feed.jsp?id=900697</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8027232.html#8027232</link>
      <description>Ah, danke...das 802.1x hat mir gefehlt. Das kann schon eh fast jeder Hersteller. Ich werde das mal testen.&lt;br&gt;Mir ist auch klar, dass es nicht unbedingt die Sicherheit weit nach oben hebt. Es soll eher der vereinfachung des VLAN Managements dienen. Ich will nicht unbedingt immer auf den Switches rumkonfigurieren sobald ein Gerät irgendwo umgesteckt wird.&lt;br/&gt;</description>
      <pubDate>Wed, 12 Aug 2020 16:12:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8027232.html#8027232</guid>
      <dc:creator>codeslayer</dc:creator>
      <dc:date>2020-08-12T16:12:00Z</dc:date>
    </item>
    <item>
      <title>Re(10): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8027010.html#8027010</link>
      <description>Ich denke (oder hoffe) dass sich mit der DSGVO und den damit einhergehenden Strafen die Situation bessern wird.&lt;br&gt;&lt;br&gt;Im Bankenbereich zumindest weiß ich, dass da enorm viel investiert wird. Auch weil die Banken gerade massiv in die Cloud marschieren, wo sich die Security-Anforderungen ja noch potenzieren. Auch die MFA sitzt ihnen da "im Gnack".&lt;br&gt;&lt;br&gt;Andererseits bieten die großen Clouds bereits enorm viele Security Funktionalitäten, die man einfach nur einschalten und verwenden muss. &lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 12:51:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8027010.html#8027010</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T12:51:56Z</dc:date>
    </item>
    <item>
      <title>Re(9): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8027009.html#8027009</link>
      <description>Naja, wie viele haben das wirklich so implementiert. Und dann liest man wieder in den News das irgendeine große Firma es nicht mal schafft Passwörter gehasht abzuspeichern. Bevor man also die "Hardcore" Sachen angeht sollte man lieber mal die Basics implementieren...&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 12:37:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8027009.html#8027009</guid>
      <dc:creator>Ti</dc:creator>
      <dc:date>2020-08-11T12:37:10Z</dc:date>
    </item>
    <item>
      <title>Re(9): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026962.html#8026962</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Aber ein IT-SECURITY-Konzept, das erfordert, dass ein Switch in Filialorganisationen oder großen Werken "gesichert" sein muss, hat einen massiven Patschen - schon von Beginn weg!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;denke, da hast du eien Denkfehler....physische Sicherheit muss immer bedacht sein und gehört zu den basics, immer. Das diese Absicherung nicht die einzige ist und alle Maßnahmen die zusätzlich getroffen werden unabhängig von der physischens Sicherheit arbeiten bzw verschiedene Bedrohungen behandeln liegt auf der Hand&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 09:53:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026962.html#8026962</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2020-08-11T09:53:32Z</dc:date>
    </item>
    <item>
      <title>Re(10): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026955.html#8026955</link>
      <description>Denkst du, dass die Harddisk seit der Erfindung Bitlocker unverschlüsselt ist?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 09:08:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026955.html#8026955</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T09:08:56Z</dc:date>
    </item>
    <item>
      <title>Re(9): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026953.html#8026953</link>
      <description>&gt;Du kannst meinen Firmenlaptop haben/stehlen. Ohne meine Chipkarte ist er vollkommen wertlos.&lt;br&gt;&lt;br&gt;Vorsicht falls das Ding Thunderbolt hat. Da gibt es einen Exploit, der auf den meisten Windows-Laptops funktioniert, indem das Gehäuse geöffnet und mit physischem Kontakt eine modifizierte Firmware auf den Thunderbolt-Controller geflashed wird, mit der es schlussendlich möglich ist, den Lockscreen zu umgehen und auf den Desktop zu gelangen.&lt;br&gt;&lt;br&gt;Voraussetzung ist nur Thunderbolt und dass der Angreifer bis zum Lockscreen vordringen kann. Wenn das Ding komplett ausgeschaltet war und eine Pre-boot-Authentication braucht, dann funktioniert der Exploit nicht.&lt;br&gt;&lt;br&gt;Inwiefern der Exploit auch Logins mit Karte betrifft oder gar mit Karte über Third-Party-Tools mit 2FA, hab ich natürlich nicht probiert, im Zweifelsfall würde ich davon ausgehen betroffen zu sein.&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 09:05:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026953.html#8026953</guid>
      <dc:creator>PeterShaw</dc:creator>
      <dc:date>2020-08-11T09:05:10Z</dc:date>
    </item>
    <item>
      <title>Re(8): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026956.html#8026956</link>
      <description>Das ist ja logisch. Kein Mensch, der einen Switch kennt, würde ihn am Tisch installieren. &lt;br&gt;&lt;br&gt;Wobei ich eine Bank kenne, die vor 10 Jahren noch Switches in Besprechungszimmern unterm Tisch angeschraubt hatte. Daran 32 Kabel für alle Teilnehmer. Meetings begannen immer damit, das Ding auszuschalten, weil es meist unerträglich laut war.&lt;br&gt;&lt;br&gt;Aber ein IT-SECURITY-Konzept, das erfordert, dass ein Switch in Filialorganisationen oder großen Werken "gesichert" sein muss, hat einen massiven Patschen - schon von Beginn weg!&lt;br&gt;&lt;br&gt;Noch ein Hinweis: geh in einen Abstellraum, entferne 2 Deckenpanels und schon bist du mitten im Netzwerk und kannst machen, was du willst - denn dort liegen alle Kabeltassen. Vollkommen unbeobachtetes Arbeiten ist möglich. Und das bei Firmen, die was davon verstehen! ÜBERHAUPT kein Problem, weil das Sicherheitskonzept davon vollkommen unabhängig ist.&lt;br&gt;&lt;br&gt;Du kannst meinen Firmenlaptop haben/stehlen. Ohne meine Chipkarte ist er vollkommen wertlos.&lt;br&gt;Wichtigere Systemen im Backend werden generell verschlüsselt und zertifikatgesichert betrieben - Interfaces &amp; Data.&lt;br&gt;&lt;br&gt;Die Firmen, bei denen es wirklich um Sicherheit geht, versuchen immer mehr, ohne Security Perimeter zu arbeiten. Auf Deutsch, man "misstraut" einfach jeder SW oder HW Komponente. Das ist auch der einzige Weg, der in Clouds zulässig ist.&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 08:53:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026956.html#8026956</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T08:53:15Z</dc:date>
    </item>
    <item>
      <title>Re(8): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026947.html#8026947</link>
      <description>Das ist ja logisch. Kein Mensch, der einen Switch kennt, würde ihn am Tisch installieren. &lt;br&gt;&lt;br&gt;Wobei ich eine Bank kenne, die vor 10 Jahren noch Switches in Besprechungszimmern unterm Tisch angeschraubt hatte. Daran 32 Kabel für alle Teilnehmer. Meetings begannen immer damit, das Ding auszuschalten, weil es meist unerträglich laut war.&lt;br&gt;&lt;br&gt;Aber ein IT-SECURITY-Konzept, das erfordert, dass ein Switch in Filialorganisationen oder großen Werken "gesichert" sein muss, hat einen massiven Patschen - schon von Beginn weg!&lt;br&gt;&lt;br&gt;Noch ein Hinweis: geh in einen Abstellraum, entferne 2 Deckenpanels und schon bist du mitten im Netzwerk und kannst machen, was du willst - denn dort liegen alle Kabeltassen. Vollkommen unbeobachtetes Arbeiten ist möglich. Und das ist bei Firmen, die was davon verstehen! ÜBERHAUPT kein Problem, weil das Sicherheitskonzept davon vollkommen unabhängig ist.&lt;br&gt;&lt;br&gt;Du kannst meinen Firmenlaptop haben/stehlen. Ohne meine Chipkarte ist er vollkommen wertlos.&lt;br&gt;Wichtigere Systemen im Backend werden generell verschlüsselt und zertifikatgesichert betrieben - Interfaces &amp; Data.&lt;br&gt;&lt;br&gt;Die Firmen, bei denen es wirklich um Sicherheit geht, versuchen immer mehr, ohne Security Perimeter zu arbeiten. Auf Deutsch, man "misstraut" einfach jeder SW oder HW Komponente. Das ist auch der einzige Weg, der in Clouds zulässig ist.&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 08:53:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026947.html#8026947</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T08:53:15Z</dc:date>
    </item>
    <item>
      <title>Re(7): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026943.html#8026943</link>
      <description>musst schon auch bissl weiter denken....der Switch am Tisch ist einfach keine gute Idee:&lt;br&gt;&lt;br&gt;akive Lüfter nerven alle rundum&lt;br&gt;Temp/Luftfeuchte und Luftqualität &lt;br&gt;man muss schauen das man die Ports, insbesondere Management, seriell, AUX ensptrechend sicher konfiguriert&lt;br&gt;Stromversorgung&lt;br&gt;der Switch kann beschädeigt, zurückgesetzt oder gestohlen werden&lt;br&gt;..&lt;br&gt;&lt;br&gt;Somit, aktive Netzkomponten gehören nicht in Büros, das muss vermieden werden so gut es geht. Accesspoints sind EBENFALLS mit ihrer Grundplatte gesichert zu verbinden, die decken im Regelfall die Kabel/Anschlüsse ab und die Decke ist meist auch nicht so einfach zugänglich wie der nächste Tisch.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 08:22:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026943.html#8026943</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2020-08-11T08:22:21Z</dc:date>
    </item>
    <item>
      <title>Re(6): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026940.html#8026940</link>
      <description>Der Switch am Tisch darf per se kein Risiko mit sich bringen. &lt;br&gt;&lt;br&gt;Wenn du ein Sicherheitskonzept hast, das von verteilten, aber "gesicherten" Switches ausgeht, ist die Kuh bereits aus dem Stall. Das wäre ein Konzept auf Basis von heißen Eislutschern. Jeder WLAN Switch hängt deutlich sichtbar an der Decke.&lt;br&gt;&lt;br&gt;Daher gibt's ja zB ticketbasierte Radius-Systeme.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 07:57:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026940.html#8026940</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T07:57:19Z</dc:date>
    </item>
    <item>
      <title>Re(5): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026938.html#8026938</link>
      <description>kommt drauf an was die Risikoanalyse ergibt.&lt;br&gt;&lt;br&gt;Sind es Räumlichkeiten wo es extram teuer wird eine vernünftige Verkabelung zu machen, dann muss man eben mit allen Risiken leben die eben ein Switch am Tisch mit sich bringen. Da ist dann der "MACadressenklau" wohl die geringste Sorge.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 07:44:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026938.html#8026938</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2020-08-11T07:44:26Z</dc:date>
    </item>
    <item>
      <title>Re(4): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026930.html#8026930</link>
      <description>Ich fürchte, das Denkmodell ist einfach falsch.&lt;br&gt;&lt;br&gt;Geh geistig davon aus, dass der Switch mitten am Tisch liegt. Und was ist daher JETZT zu tun, um wenigstens ein Minimum an Sicherheit zu gewährleisten.&lt;br&gt;&lt;br&gt;In weitverzweigten Filialnetzen oder großen Werkanlagen kannst du einfach nicht annehmen, dass ein Switch auch nur halbwegs gesichert ist. &lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 07:16:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026930.html#8026930</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T07:16:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026921.html#8026921</link>
      <description>ich habe nichts anderes behauptet. Aber es ist ganz sicher nicht egal ob das frei zugänglich ist.&lt;br&gt;&lt;br&gt;Beispiel: Haustechnikzeugs, HVAC etc das man noch über serielle Schnittstellen steuert wird schnell per "Bus-Ethernet-IP Konverter" fit für das neue Jahrtausend gemacht. Das man den Switch physisch sichert sollte jedem klar sein, aber wenn jemand Zugriff auf das Gerät hat, braucht man evtl nur einen Sticker ablesen und hätte eine valide MAC für das Haustechniknetz. In diesem Netz kann man jede Menge Schaden anrichten, die Sicherheitsfeatures auf den Servern, Applikationen etc in dem Netz sind meist suboptimal, man verlässt sich im wesentlichen darauf das die Bereiche abgeschottet sind, nutzt aber nix wenn eien Angreifer mitten drin sitzt. &lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 06:19:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026921.html#8026921</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2020-08-11T06:19:38Z</dc:date>
    </item>
    <item>
      <title>Re(2): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026914.html#8026914</link>
      <description>Nachdem MAC Adressen frei wählbar sind, denke ich, dass das nicht als „Security“ Feature zu sehen ist. Da ist es wirklich egal, ob Switch oder Kabel frei zugänglich sind.&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 05:39:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026914.html#8026914</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T05:39:50Z</dc:date>
    </item>
    <item>
      <title>Re(2): Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026913.html#8026913</link>
      <description>Nachdem MAC Adressen frei wählbar sind, denke ich, dass das nicht als „Security“ Feature zu sehen ist. Das ist es wirklich egal, ob Switch oder Kabel frei zugänglich sind.&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 05:39:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026913.html#8026913</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-11T05:39:50Z</dc:date>
    </item>
    <item>
      <title>Re: Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026911.html#8026911</link>
      <description>nur anhand von MAC Adressen macht man aber nur noch wenn die Devices kein 802.1X können und die Segmente auch entsprechend niedirge Sicherheitsanforderungen haben. Nennt sich dann MAC Authentication bypass. Ist man gezwungen das feature zu nutzen, muss man aber auf die physische Sicherheit von Switch, Endgerät und Kabel achten.&lt;br&gt;082.1X unterstützt quasi jeder Hersteller, muss man eben beim Modell schauen ob es eben auch dieses Fallback gibt, aber ich denke, auch das kann man als quasi Standard (bei den Herstellern, nicht in 802.1X) sehen.&lt;br&gt;Was du dann als Authenticationserver nimmst ist wieder ein anderes Thema&lt;br/&gt;</description>
      <pubDate>Tue, 11 Aug 2020 05:32:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026911.html#8026911</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2020-08-11T05:32:48Z</dc:date>
    </item>
    <item>
      <title>Re: Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026833.html#8026833</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Das sollte eigentlich jeder Switch können der GVRP bzw. MVRP beherrscht. &lt;br&gt;&lt;br&gt;Wir haben das bei einem Kunden in Verbindung mit 802.1X im Einsatz, Switches von HP. Je nach angestecktem Gerät wird von einem RADIUS Server die entsprechende VLAN-ID an den Switch übermittelt, welcher der Port zugewiesen werden soll.&lt;br/&gt;</description>
      <pubDate>Mon, 10 Aug 2020 13:39:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026833.html#8026833</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2020-08-10T13:39:30Z</dc:date>
    </item>
    <item>
      <title>Re: Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026826.html#8026826</link>
      <description>&lt;a href="https://geizhals.at/?cat=switchgi&amp;xf=14846_802.1xonly" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;geizhals.at/&lt;wbr/&gt;?&lt;wbr/&gt;cat=switchgi&amp;&lt;wbr/&gt;xf=14846_802.1xonly&lt;/a&gt; &lt;br&gt;&lt;br&gt;Man macht das mit Hilfe eine Radius Servers.&lt;br&gt;&lt;a href="https://www.msxfaq.de/windows/sicherheit/8021x.htm" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.msxfaq.de/&lt;wbr/&gt;windows/&lt;wbr/&gt;sicherheit/&lt;wbr/&gt;8021x.htm&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 10 Aug 2020 13:30:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026826.html#8026826</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2020-08-10T13:30:25Z</dc:date>
    </item>
    <item>
      <title>Level3 Switch mit automatischer VLAN Zurodnung</title>
      <link>http://forum.geizhals.at/t900697,8026824.html#8026824</link>
      <description>Ich hatte mal vor Jahren ein System mit Cisco Switches und einem dedizierten Server im Einsatz wo man anhand der MAC Adressen eine automatische VLAN Zuteilung konfigurieren konnte.&lt;br&gt;&lt;br&gt;Also zB. bei unbekannten MACs wurde der Switch-port auf ein Gäste VLAN geschaltet und bei bereits bekannten MACs auf das entsprechende VLAN Segment umgeschaltet.&lt;br&gt;&lt;br&gt;Gibt es dieses System eigentlich noch immer NUR bei Cisco oder haben andere Hersteller hier etwas vergleichbares anzubieten?&lt;br/&gt;</description>
      <pubDate>Mon, 10 Aug 2020 13:21:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t900697,8026824.html#8026824</guid>
      <dc:creator>codeslayer</dc:creator>
      <dc:date>2020-08-10T13:21:07Z</dc:date>
    </item>
  </channel>
</rss>
