Sicurezza dell'extender Keenetic
Informazioni e istruzioni per l'utente
ID documento: KN-3311-CS-INFO-02
Revisione: 1.1
Data: aprile 2026
Produttore: Keenetic Limited. Office 2703A, 148 Electric Road, North Point, Hong Kong.
1. Scopo del presente documento
Il presente documento fornisce la descrizione da parte del produttore dello scopo previsto, delle funzionalita essenziali, delle proprieta di sicurezza e dei possibili scenari di uso improprio del Keenetic Buddy 5 (KN-3311).
2. Identificazione del prodotto e descrizione generale
Il Keenetic Buddy 5 (KN-3311) è un extender della portata Wi-Fi progettato per installazioni residenziali e SOHO. Il prodotto fornisce connettività di rete wireless ed estende le reti Ethernet cablate tramite la tecnologia wireless IEEE 802.11. È dotato di un'interfaccia Gigabit Ethernet da che supporta Power over Ethernet (PoE) e, se utilizzato con qualsiasi router Keenetic, consente di configurare un sistema Wi-Fi mesh.
3. Scopo previsto
Il dispositivo è destinato a funzionare come extender della portata wireless gestito all'interno di una rete IP locale. Il suo scopo principale è fornire una connettività wireless sicura per i dispositivi client ed estendere o creare una copertura di rete wireless come parte di un'infrastruttura di rete esistente.
Il prodotto è destinato all'installazione in un ambiente interno in conformità con le istruzioni di installazione e le specifiche ambientali.
4. Ambiente di sicurezza
Il dispositivo funziona con KeeneticOS con funzioni integrate di rete, gestione del dispositivo e sicurezza. Il sistema include meccanismi di aggiornamento software sicuri, autenticazione dell'utente, interfacce di gestione crittografate, funzioni di sicurezza wireless e capacità diagnostiche. La funzionalità di aggiornamento automatico del software è disponibile tramite il sistema di aggiornamento di KeeneticOS.
5. Funzionalita essenziali
Bridging Ethernet tra reti cablate e wireless
Implementazione come dispositivo autonomo o all'interno di un sistema Wi-Fi mesh Keenetic
Amministrazione e configurazione
6. Proprieta di sicurezza
Sono applicati meccanismi di autenticazione e controllo degli accessi, inclusa l'impostazione obbligatoria della password dell'amministratore e la protezione da forza bruta. I controlli di esposizione sicuri per impostazione predefinita limitano l'accesso esterno. L'amministrazione sicura e supportata tramite interfacce crittografate. Il dispositivo include la sicurezza degli aggiornamenti software, moderni protocolli di sicurezza wireless, la segmentazione, la privacy DNS e le funzioni di registrazione.
7. Supporto tecnico
Il supporto tecnico per il prodotto e fornito tramite il portale di supporto Keenetic, attraverso il quale gli utenti possono ottenere informazioni sul prodotto e richiedere assistenza al team di supporto tecnico. Il portale di supporto ha lo scopo di assistere l'installazione, la messa in servizio, la configurazione, la manutenzione del software, la risoluzione dei problemi e il funzionamento continuo del prodotto per tutta la sua durata supportata.
KN-3311 (Buddy 5 Keenetic) e supportato in base a una definita politica di supporto del ciclo di vita: aggiornamenti standard almeno fino a Febbraio 2029 , aggiornamenti limitati almeno fino a Febbraio 2030 e fine del supporto in Febbraio 2031 . Durante il periodo degli aggiornamenti standard, il prodotto riceve aggiornamenti software regolari, tra cui miglioramenti della sicurezza, nuove funzionalita, aggiornamenti del sistema operativo e correzioni di bug.
8. Informazioni sulla sicurezza
Le informazioni sulla sicurezza del prodotto sono fornite tramite il Manuale utente del prodotto e le relative risorse di supporto. Queste informazioni hanno lo scopo di supportare l'installazione, la configurazione, l'amministrazione, la manutenzione e l'utilizzo in sicurezza del prodotto durante l'intero ciclo di vita supportato.
Le informazioni sulla sicurezza includono indicazioni su configurazione iniziale sicura, creazione della password di amministratore e gestione degli account, aggiornamenti software, impostazioni per l'amministrazione sicura e l'accesso remoto, impostazioni di sicurezza wireless, funzionalità di protezione della rete, separazione della rete ospite e funzioni di diagnostica e ripristino relative alla sicurezza.
9. Uso improprio prevedibile e rischi per la sicurezza informatica
Le circostanze prevedibili e gli scenari di uso improprio che possono comportare rischi per la sicurezza informatica includono:
Credenziali di amministratore deboli o riutilizzate, che possono consentire un accesso non autorizzato
Abilitazione delle interfacce di gestione remota senza adeguate restrizioni di accesso o crittografia
Disattivazione o elusione dei meccanismi di protezione della rete
Uso di firmware obsoleto senza applicare gli aggiornamenti di sicurezza disponibili
Esposizione di servizi interni a reti esterne a causa di una configurazione errata
Connessione di dispositivi non attendibili o compromessi alla rete locale
Uso di configurazioni wireless non sicure (ad es. password deboli o protocolli obsoleti)
Configurazione errata delle reti wireless ospiti o della segmentazione della rete
Tali condizioni possono comportare rischi, tra cui accesso non autorizzato, intercettazione dei dati, interruzione del servizio o uso improprio delle risorse di rete.