이슈 자유·수다 게시판 글쓰기 게시판 즐겨찾기

허가받지 않은 와이파이공유기 적발방법 좀 알려주세요

단팔짱

23.02.06 13:13:12수정 23.02.06 14:14:39추천 4조회 10,936

총무부서에서 일하고 있는데 이번에 보안 책임을 맡게 되었습니다. 

인터넷 보안도 신경써야 합니다. 

회사가 작아 별도의 IT부서는 없습니다.

 

아래 우연히 발견한 글입니다.

그렇지 않아도 회사서버와 개인의 컴퓨터에 있는 중요소스가 유출되지 않도록 신경쓰고 있는 중인데,

회사 인터넷망과 와이파이망에 누군지 알 수 없는 AP들이 많이 떠서 관리에 골머리를 앓고 있습니다.

이름을 다 정하게 하는데도 누구인지 모르는 것들이 수시로 뜨고 사라집니다.

솔직히 회사 직원들과 개발자들 모두 비협조적입니다. (아마도 회사에서 사적인 일을 할 때 불편하니까.)

 

아래와 같이 누군가 허락받지 않은 공유기를 연결했을 때 찾아내는 방법을 적어놓았는데,

컴알못이라 잘 이해 못하겠습니다.

 

제가 가진 컴퓨터로 어떻게 찾을 수 있는지 아시는 분의 설명을 부탁드립니다.

예: 

  1. 1. 허가받지 않은 공유기 확인 방법
  2. 2. 위의 허가받지 않은 공유기가 회사 폐쇄망에 연결됐는지 확인하는 방법

3. 허가 받지않은 공유기테이블(?)에서  MAC 주소 확인하는 방법

4. 확인안되는 MAC주소 차단방법

등등

 

 

78e345b08a44cec371c5d658cc1cc221_990823.webp

 

814d127dfbc491ee6e2a4b7db491a4e5_730373.webp

 

HaeJuK 23.02.06 15:48:00

주변에 건물이 없는 나홀로 동이 아니라면 방법이 없습니다. AP 이름이야 숨기면 그만이구요

저런 방식보다는
개발자 망은 폐쇠망으로 구성 인터넷 망 PC 별도 지급,
모든PC에 UMS 설치해서 USB 사용 원천 차단( WIFI, 블루투스 차단 됩니다),
NAC 도입으로 사설 네트워크 망 차단
PC간 자료 전송은 결재로 하거나
SFTP를 이용해서 LOG를 전부 남겨 사후에 징계

이정도 아니면 답 없습니다.

지나가는 보안쟁이가~

HaeJuK 23.02.06 15:56:08

NAC 도입이 우선 효과 대비 가장 저렴 할 거 같네요

네트워크 망을 이용한 사설 AP 생성을 차단하고
PC에서 WIFI 접속을 차단하고
윈도우 PC에서 WIFI 공유 못하게 막고
MAC에서도 공유 못하게 막고

죠라 23.02.06 17:02:27

의심가는 곳에 전원콘센트를 off하면서 범위를 줄여나가면 가능하지 않을까요

_Alice_ 23.02.06 23:18:08

회사서버가 있다는건 네트워크스위치도 있을거라는건디 서버관리자 네트워크관리자도 없어요? 네트워크 스위치나 방화벽단에서 관리해야할거같은데

Great_C 23.02.07 08:12:09

간혹 큰 공장에 들어가면, 와이파이에 간섭을 줘서 사용못하고 끊기게 만드는 곳들이 있습니다.
와이파이 자체를 못쓰도록 관련 장비를 좀 알아보시죠.
아니면 독립된 외부망을 하나 새로열어주고 거기에 공식적인 와이파이를 설치하고 개인 와이파이는 못쓰게 하던지요.
내부망에 연결된 와이파이를 숨겨서 쓰는것 보다는 좋을듯 합니다.
실제로 저희 회사는 내부와는 독립된 와이파이를 별도로 둬서 개인적인 일은 그걸로 하게 하고 있거든요.
사진첨부
목록 윗 글 아랫 글
*/?>