Iets wat ik mij afvroeg en er na enkele zoek-uren geen antwoord op kon vinden: welke apparaten (dus alles met een netwerkpoort) vallen onder de categorie veilig (en zou je in een privé VLAN gooien) en wat houdt je liever gescheiden van de rest (en mag in een eigen zandbak VLAN)?
Smartphones / Laptops / PC's / Tablets en NAS gaan bij mij in prive VLAN. Niet omdat ik die zo ongelofelijk veilig vind, maar meer omdat het moet.
SONOS / recente Apple TV's vind ik al een grijs gebied worden. Beiden komen regelmatig met software updates (ook op gebied van security). Maarrr, beide komen ook af en toe in het nieuws vanwege een data lekje hier en daar (wat ook geldt voor veel laptops ed.).
Hue, Smart TV's, ip camera's (ondanks gerespecteerd merk), playstation, printer ed. gaan allemaal in apart VLAN. Met een dusdanige configuratie dat er vanuit prive netwerk wél naar de IoT VLAN gecommuniceerd kan worden, maar niet de andere kant op.
Hebben ook nog zo'n Apple Time Capsule apparaat staan voor wat automatische back-ups. Die zou ik tot voorheen veilig bestempelen, maar aangezien Apple gestopt is met support voor die dingen denk ik dat ik die mening intrek....
Anyways: ik hoor graag wat jullie hier van vinden en hoe jullie dit aanpakken!
Smartphones / Laptops / PC's / Tablets en NAS gaan bij mij in prive VLAN. Niet omdat ik die zo ongelofelijk veilig vind, maar meer omdat het moet.
SONOS / recente Apple TV's vind ik al een grijs gebied worden. Beiden komen regelmatig met software updates (ook op gebied van security). Maarrr, beide komen ook af en toe in het nieuws vanwege een data lekje hier en daar (wat ook geldt voor veel laptops ed.).
Hue, Smart TV's, ip camera's (ondanks gerespecteerd merk), playstation, printer ed. gaan allemaal in apart VLAN. Met een dusdanige configuratie dat er vanuit prive netwerk wél naar de IoT VLAN gecommuniceerd kan worden, maar niet de andere kant op.
Hebben ook nog zo'n Apple Time Capsule apparaat staan voor wat automatische back-ups. Die zou ik tot voorheen veilig bestempelen, maar aangezien Apple gestopt is met support voor die dingen denk ik dat ik die mening intrek....
Anyways: ik hoor graag wat jullie hier van vinden en hoe jullie dit aanpakken!