Hallo,
bei der leider nicht mehr verfügbaren Securepoint NAC (Network Access Controller) konnten Benutzerkonten an eine oder mehrere MAC-Adressen gekoppelt werden um Zugriffe auf bekannte / erlaubte Endgeräte über das Captive Portal zu limitieren.
Wird es diese Option in absehbarer Zeit auch für die UTM geben?
In vielen Betriebssystemen ist MAC randomization implementiert, wodurch diese Funktion hinfällig wird.
Außerdem ist MAC Address Spoofing nicht sonderlich kompliziert und die MAC Adresse wird auch über die Luftschnittstelle immer unverschlüsselt übermittelt.
Somit stellt sich dieses Feature weder aus Praktischer-, noch aus Sicherheits-Perspektive als sinnvoll und zukunftsfähig dar.
Attachments Open full size