Нужно защититься от подключения к сети всяких левых Wi-Fi роутеров, домашних ноутбуков и прочих несанкционированных девайсов.
Какие бывают способы сделать это, и какие из них наиболее вменяемы?
Пока остановились на IPSec с аутентификацией (всмысле каждый пакет будет подписываться hmac-sha1) на каждой машине в режиме transport mode.
Ещё слыхал про IEEE 802.1X Network Login, но товарищ из майкрософта пишет, что не особо он защищает от rogue devices: http://technet.microsoft.com/en-us/library/cc512611.aspx (там есть описание атаки, начинается со слов «Now, here’s how the attack works»).