মূল কন্টেন্টে যান

Portnox-এর বিকল্পসমূহ: সম্পূর্ণ NAC ছাড়াই Cloud RADIUS

একটি তিন প্রশ্নের পরীক্ষার মাধ্যমে আপনি সিদ্ধান্ত নিতে পারবেন যে আপনার এস্টেটের জন্য সম্পূর্ণ NAC প্রয়োজন নাকি শুধুমাত্র WiFi-এর জন্য cloud RADIUS প্রয়োজন। এরপর আপনি তারযুক্ত এনফোর্সমেন্ট, পশ্চার চেক, সার্টিফিকেট, গেস্ট অ্যাক্সেস এবং তিন বছরের রানিং কস্টের ভিত্তিতে Portnox, Purple, SecureW2 এবং JumpCloud-এর মধ্যে তুলনা করতে পারবেন এবং সাইট-বাই-সাইট পাইলট প্ল্যান করতে পারবেন।

লিখেছেন Iain Jewittপ্রকাশিত
📖 13 মিনিট পাঠ3,190 শব্দ3 সমাধানকৃত উদাহরণ12 মূল সংজ্ঞা

আমাদের মূল সিরিজের অংশ: Enterprise WiFi Security Guide →

যেসব সংস্থা সম্পূর্ণ নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল ছাড়াই WiFi সুরক্ষিত করতে Portnox-এর বিকল্প খুঁজছে, তাদের জন্য IEEE 802.1X স্ট্যান্ডার্ড ব্যবহারকারী ক্লাউড RADIUS-ই হলো সমাধান। Purple-এর মতো প্ল্যাটফর্মগুলি Microsoft Entra ID-এর সাথে একীভূত হয়ে ৮০,০০০-এরও বেশি ভেন্যুতে ব্যবহারকারীদের প্রমাণীকরণ করে, যা নিরাপদ কর্মী এবং অতিথি অ্যাক্সেস বজায় রাখার পাশাপাশি জটিল পোস্চার চেক দূর করে।

WiFi-এর জন্য আপনার কি সম্পূর্ণ NAC নাকি কেবল ক্লাউড RADIUS প্রয়োজন?

বিক্রেতার কথা না ভেবে আগে কাজের বিষয়টি দিয়ে শুরু করুন। বিক্রয় সংক্রান্ত আলোচনায় দুটি বিষয়কে একসাথে মিলিয়ে ফেলা হয়, অথচ তারা আলাদা সমস্যার সমাধান করে।

ক্লাউড RADIUS কী কাজ করে

IETF RFC 2865-এ সংজ্ঞায়িত RADIUS হলো এমন একটি প্রোটোকল যা আপনার অ্যাক্সেস পয়েন্টগুলি কোনো ডিভাইস নেটওয়ার্কে যুক্ত হতে পারবে কিনা তা জিজ্ঞাসা করতে ব্যবহার করে। IEEE 802.1X হলো পোর্ট-ভিত্তিক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড যা সেই অনুরোধটি বহন করে। এটি ডিভাইস, অ্যাক্সেস পয়েন্ট বা সুইচ এবং RADIUS সার্ভারের মধ্যে কাজ করে। ক্লাউড RADIUS সেই সার্ভারটিকে একটি SaaS হিসেবে হোস্ট করে, যার ফলে আপনার অন-সাইটে কোনো অ্যাপ্লায়েন্স চালানোর প্রয়োজন হয় না।

একটি ক্লাউড RADIUS পরিষেবা আপনার ডিরেক্টরির বিপরীতে একটি পরিচয় পরীক্ষা করে এবং সিদ্ধান্ত প্রদান করে। এটি একটি VLAN, অর্থাৎ একটি পৃথক লজিক্যাল নেটওয়ার্ক সেগমেন্টও প্রদান করতে পারে, যাতে কর্মী, অতিথি এবং ডিভাইসগুলি আলাদা থাকে। এটি বেশিরভাগ WiFi প্রমাণীকরণের প্রয়োজনীয়তা পূরণ করে।

NAC এর অতিরিক্ত কী সুবিধা যোগ করে

একটি NAC প্ল্যাটফর্ম কেবল হ্যাঁ বা না বলার চেয়েও বেশি কিছু করে। এটি তারযুক্ত, ওয়্যারলেস এবং VPN সংযোগ জুড়ে ডিভাইসগুলি সনাক্ত করে। এটি পোস্চার মূল্যায়ন করে, যার অর্থ কোনো ডিভাইস সংযুক্ত হওয়ার আগে সেটি আপনার সুরক্ষার মানদণ্ড পূরণ করে কিনা তা পরীক্ষা করে। এরপর এটি ব্যর্থ হওয়া ডিভাইসগুলিকে কোয়ারেন্টাইন বা সংশোধন করে। Portnox-এর প্রোডাক্ট ডকুমেন্টেশন অনুযায়ী, Portnox Cloud এটিকে তার নিজস্ব ক্লাউড RADIUS পরিষেবার সাথে বান্ডেল হিসেবে অফার করে।

তিনটি প্রশ্নের পরীক্ষা

তিনটি প্রশ্ন এই দুটি প্রয়োজনীয়তাকে আলাদা করে:

১. আপনাকে কি অপরিচিত ডিভাইসগুলিকে তারযুক্ত সুইচের পোর্টে প্লাগ ইন করা থেকে আটকাতে হবে? ২. কোনো ল্যাপটপ সংযুক্ত হওয়ার আগে আপনাকে কি সেটির প্যাচ লেভেল, অ্যান্টিভাইরাস বা ডিস্ক এনক্রিপশন পরীক্ষা করতে হবে? ৩. কোনো অডিটর বা বীমাকারীর কি তারযুক্ত, ওয়্যারলেস এবং VPN জুড়ে একটি একক অ্যাক্সেস পলিসি প্রয়োজন?

যদি এই তিনটি প্রশ্নের উত্তরই 'না' হয়, তবে আপনার ক্লাউড RADIUS প্রয়োজন। যদি প্রথম দুটির উত্তর 'হ্যাঁ' হয়, তবে NAC-এর পেছনে খরচ করা সার্থক। যদি আপনার তারযুক্ত ডিভাইসগুলি কেবল লক করা কমস রুমে থাকা নির্দিষ্ট ক্যাশ রেজিস্টার, প্রিন্টার এবং অ্যাক্সেস পয়েন্ট হয়, তবে প্রথম প্রশ্নের উত্তরটি এমনিতেই স্পষ্ট হয়ে যায়।

যেখানে Portnox, Purple, SecureW2 এবং JumpCloud সত্যিকার অর্থেই আলাদা

চারটি প্ল্যাটফর্মই 802.1X এবং RADIUS ব্যবহার করে ডিভাইস প্রমাণীকরণ করে। মূল পার্থক্যটি রয়েছে সেই মূল পরিষেবার চারপাশের বিষয়গুলিতে: তারযুক্ত এনফোর্সমেন্ট, পোস্চার চেক, সার্টিফিকেট এবং অতিথি অ্যাক্সেস।

Portnox Purple SecureW2 JumpCloud
প্রাথমিক বিভাগ বিল্ট-ইন ক্লাউড RADIUS সহ ক্লাউড-নেটিভ NAC ক্লাউড RADIUS সহ অতিথি এবং কর্মী WiFi প্ল্যাটফর্ম ক্লাউড RADIUS এবং পরিচালিত PKI ক্লাউড RADIUS সহ ডিরেক্টরি এবং ডিভাইস ম্যানেজমেন্ট প্ল্যাটফর্ম
তারযুক্ত 802.1X পোর্ট কন্ট্রোল হ্যাঁ, একটি মূল বৈশিষ্ট্য না, WiFi-কেন্দ্রিক হ্যাঁ, তারযুক্ত এবং ওয়্যারলেস WiFi এবং VPN-এর জন্য নথিভুক্ত
এন্ডপয়েন্ট পোস্চার চেক হ্যাঁ, এজেন্ট-ভিত্তিক ঝুঁকি মূল্যায়ন না আইডেন্টিটি প্রোভাইডার এবং MDM-এর বিপরীতে পলিসি লুকআপ কোনো ডেডিকেটেড পোস্চার ইঞ্জিন নেই
গেস্ট captive portal এবং ফার্স্ট-পার্টি ডেটা কোনো প্রোডাক্ট ফোকাস নয় হ্যাঁ, সচেতন-পছন্দের অপ্ট-ইন এবং WiFi অ্যানালিটিক্স সহ কোনো প্রোডাক্ট ফোকাস নয় কোনো প্রোডাক্ট ফোকাস নয়
স্টাফ WiFi পদ্ধতি 802.1X, MAC authentication bypass 802.1X, iPSK, SecurePass EAP-TLS সার্টিফিকেট, PEAP ডিরেক্টরি ক্রেডেনশিয়াল বা সার্টিফিকেটের বিপরীতে 802.1X
আইডেন্টিটি প্রভাইডার Microsoft Entra ID, Okta, Google Workspace Microsoft Entra ID, Okta, Google Workspace Microsoft Entra ID, Okta, Google Workspace JumpCloud ডিরেক্টরি, Microsoft Entra ID বা Google Workspace থেকে সিঙ্ক করা
হার্ডওয়্যার যেকোনো 802.1X-সক্ষম সুইচ বা অ্যাক্সেস পয়েন্ট Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet যেকোনো 802.1X-সক্ষম সুইচ বা অ্যাক্সেস পয়েন্ট যেকোনো 802.1X-সক্ষম অ্যাক্সেস পয়েন্ট
সবচেয়ে উপযুক্ত ম্যানেজড ল্যাপটপ সহ মিশ্র ওয়্যার্ড এবং ওয়্যারলেস এস্টেট গেস্ট এবং স্টাফ WiFi একসাথে চালানো ভেন্যু সার্টিফিকেট স্ট্যান্ডার্ডাইজেশনে নিয়োজিত IT টিম ইতিমধ্যেই ডিরেক্টরি হিসেবে JumpCloud ব্যবহার করা সংস্থাগুলি

কয়েকটি শব্দ সংজ্ঞায়িত করা প্রয়োজন। RFC 5216-এ নির্দিষ্ট করা EAP-TLS, পাসওয়ার্ডের পরিবর্তে একটি ডিজিটাল সার্টিফিকেট দিয়ে একটি ডিভাইসকে অথেন্টিকেট করে। PEAP একটি এনক্রিপ্টেড টানেলের মধ্যে একটি ইউজারনেম এবং পাসওয়ার্ডের আদান-প্রদানকে মুড়িয়ে রাখে। iPSK, বা আইডেন্টিটি প্রি-শেয়ার্ড কি, একটি একক নেটওয়ার্ক নামে প্রতিটি ব্যক্তি বা ডিভাইসকে তার নিজস্ব WiFi কি প্রদান করে। MAC authentication bypass, বা MAB, এমন ডিভাইসগুলিকে তাদের হার্ডওয়্যার অ্যাড্রেসের ভিত্তিতে অ্যাক্সেস দেয় যা 802.1X চালাতে পারে না। পাবলিক কি ইনফ্রাস্ট্রাকচার, বা PKI, হলো এমন একটি সিস্টেম যা সেই সার্টিফিকেটগুলি ইস্যু এবং বাতিল করে।

কখন Portnox সঠিক সিদ্ধান্ত?

অ্যাক্সেস কন্ট্রোল যখন WiFi-এর বাইরেও প্রসারিত করতে হয়, তখন Portnox তার অবস্থান তৈরি করে। এর ডকুমেন্টেশন ওয়্যার্ড, ওয়্যারলেস এবং VPN অ্যাক্সেস কন্ট্রোল এবং এন্ডপয়েন্ট রিস্ক অ্যাসেসমেন্ট কভার করে। এটি TACACS+ কভার করে, যা সুইচ এবং রাউটারে অ্যাডমিনিস্ট্রেটর লগইন নিয়ন্ত্রণ করার প্রোটোকল। আপনার যদি একটি একক কনসোল থেকে এই সমস্ত কিছুর প্রয়োজন হয়, তবে একটি বান্ডিল নেওয়া যুক্তিসঙ্গত।

যেখানে Portnox দুর্দান্ত

  • ওয়্যার্ড পোর্ট এনফোর্সমেন্ট। মিটিং রুমের পোর্টে প্লাগ ইন করা কোনো অজানা ল্যাপটপ ব্লক বা কোয়ারেন্টাইন করা হয়।
  • অ্যাক্সেসের আগে পজিশন চেক। সংবেদনশীল সিস্টেমে পৌঁছানোর আগে ম্যানেজড ল্যাপটপগুলিকে অবশ্যই হেলথ চেক পাস করতে হবে।
  • একটি সিঙ্গেল পলিসি প্লেন। ওয়্যার্ড, ওয়্যারলেস এবং VPN নিয়মগুলি একটি একক জায়গায় থাকে, যা অডিট প্রমাণকে সহজ করে।
  • ডিভাইস অ্যাডমিনিস্ট্রেশন। TACACS+ নির্ধারণ করে যে কে সুইচ এবং রাউটার কনফিগারেশন পরিবর্তন করতে পারে।

হেলথকেয়ার এবং পাবলিক-সেক্টর এস্টেটগুলি প্রায়শই এই প্রোফাইলের সাথে খাপ খায়। ক্লিনিকাল এবং অফিস নেটওয়ার্কগুলি ম্যানেজড ল্যাপটপ, ওয়্যার্ড ডেস্ক এবং রিমোট অ্যাক্সেসকে একত্রিত করে। দেখুন কীভাবে Purple হেলথকেয়ার ভেন্যুগুলির সমাধান করে, যেখানে ক্লিনিকাল নেটওয়ার্কগুলির পাশাপাশি এখনও রোগী এবং ভিজিটর WiFi সক্রিয় থাকে।

ভেন্যু WiFi-এর জন্য যেখানে Portnox অপ্রয়োজনীয়

আপনার সমস্যা যদি WiFi অনবোর্ডিং হয়, তবে একটি NAC বান্ডিল এমন খরচ নিয়ে আসে যা আপনার কোনো কাজে লাগবে না। প্রতিটি ম্যানেজড ডিভাইসে পোস্টার এজেন্ট মোতায়েন এবং রক্ষণাবেক্ষণ করা প্রয়োজন। ওয়্যার্ড এনফোর্সমেন্টের জন্য প্রতিটি সাইটে সুইচ কনফিগারেশন প্রয়োজন। এগুলির কোনোটিই হোটেল, স্টোর বা স্টেডিয়ামে গেস্ট লগইনকে উন্নত করে না।Portnox নিজেকে একটি অতিথি WiFi প্ল্যাটফর্ম হিসেবেও উপস্থাপন করে না। আপনার যদি একটি captive portal, বিপণন সম্মতি এবং ভিজিটর ডেটার প্রয়োজন হয়, তবে আপনাকে দ্বিতীয় একটি পণ্য কিনতে হবে। একটি captive portal হলো একটি ওয়েব পেজ যা কোনো ভিজিটর WiFi অ্যাক্সেস পাওয়ার আগে দেখতে পান।

কার্যকারী দৃশ্যপট: একটি আঞ্চলিক কাউন্সিল

পরিস্থিতি। একটি কাউন্সিল ১২টি অফিস বিল্ডিং এবং ৯টি লাইব্রেরি পরিচালনা করত। তাদের কাছে ৬০০টি ওয়্যার্ড ডেস্ক পোর্ট, ১,১০০টি ম্যানেজড ল্যাপটপ এবং হোম ওয়ার্কিংয়ের জন্য একটি VPN ছিল। তাদের বীমাকারী প্রতিষ্ঠান প্রমাণ চেয়েছিল যে কোনো অজানা ডিভাইস যাতে কর্পোরেট নেটওয়ার্কে পৌঁছাতে না পারে।

যা করা হয়েছিল। কাউন্সিল ওয়্যার্ড, ওয়্যারলেস এবং VPN জুড়ে NAC স্থাপন করেছে, সাথে ম্যানেজড ল্যাপটপগুলোতে পস্চার চেক যুক্ত করেছে। লাইব্রেরি ভিজিটর WiFi-কে NAC স্কোপের বাইরে, নিজস্ব VLAN-এ একটি পৃথক গেস্ট SSID-তে স্থানান্তর করা হয়েছে।

ফলাফল। ওয়্যার্ড, ওয়্যারলেস এবং VPN-এর জন্য তিনটি আলাদা অ্যাক্সেস পলিসি এখন একটিতে পরিণত হয়েছে। সমস্ত ৬০০টি ডেস্ক পোর্ট প্রয়োগের অধীনে আনা হয়েছে। ভিজিটর ডিভাইসগুলো NAC লাইসেন্স কাউন্ট থেকে সম্পূর্ণ বাইরে থেকেছে। এই মডেল করা দৃশ্যপটটি আসল বিষয়টি দেখায়: যেখানে ওয়্যার্ড এবং পস্চার প্রয়োজনীয়তা বিদ্যমান, সেখানেই NAC কিনুন, ভিজিটর WiFi-এর জন্য নয়।

কখন NAC ছাড়া cloud RADIUS সঠিক সিদ্ধান্ত?

যখন WiFi-ই হলো সেই এস্টেট যা আপনার সুরক্ষিত করা প্রয়োজন, তখন cloud RADIUS জয়ী হয়। আপনি এজেন্ট, পস্চার ইঞ্জিন বা ওয়্যার্ড রোলআউট ছাড়াই 802.1X এবং VLAN সেগমেন্টেশন বজায় রাখতে পারবেন। তিনটি বিকল্প বিভিন্ন শুরুর বিন্দুর জন্য উপযুক্ত।

Purple: এক প্ল্যাটফর্মে গেস্ট এবং স্টাফ WiFi

Purple হলো একটি ক্লাউড ওভারলে যা আপনার বিদ্যমান পরিকাঠামোর উপরে কাজ করে। এটি হার্ডওয়্যার-নিরপেক্ষ, যা Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এ চলে। কোনো কিছু ভেঙে নতুন করে স্থাপন করার প্রয়োজন হয় না।

স্টাফদের জন্য, Purple-এর Identity-Based Networks সরাসরি Microsoft Entra ID, Okta বা Google Workspace-এর বিপরীতে অথেন্টিকেট করে। যখন HR ডিরেক্টরিতে কোনো চাকরি ছেড়ে দেওয়া কর্মীকে নিষ্ক্রিয় করে, তখন তাদের WiFi অ্যাক্সেসও তার সাথে চলে যায়। এটি একটি শেয়ার্ড পাসওয়ার্ড বারবার পরিবর্তন না করেই নতুন যোগদানকারী, স্থানান্তরিত এবং বিদায়ী কর্মীদের পরিচালনা করে। SecurePass, Verify এবং Shield হলো Connect, Capture এবং Engage প্ল্যানগুলোর উপরে অতিরিক্ত নিরাপত্তা অ্যাড-অন।

গেস্টদের জন্য, Purple একই প্ল্যাটফর্মে captive portal, সচেতন-পছন্দের অপ্ট-ইন এবং ফার্স্ট-পার্টি ডেটা ক্যাপচার পরিচালনা করে। captive portals-এর একটি পরিচিত সমস্যা রয়েছে। যদি একজন ভিজিটর লগইন প্রম্পট মিস করেন, তবে একটি HTTPS পেজ সঠিকভাবে রিডাইরেক্ট করা যায় না, ফলে ব্রাউজার একটি সার্টিফিকেট ওয়ার্নিং দেখায়। Purple-এর সহায়তা নিবন্ধ "Connection Error" এর কারণ এবং প্রতিকার ব্যাখ্যা করে। OpenRoaming এবং Passpoint (যা Hotspot 2.0 নামেও পরিচিত) ডিভাইসগুলোকে সুরক্ষিতভাবে এবং স্বয়ংক্রিয়ভাবে সংযুক্ত হতে দিয়ে পোর্টালের ধাপটি সরিয়ে দেয়।

Purple-এর পরিধিই এর নিজস্ব প্রমাণ। ২০১২ সাল থেকে আমরা ৮০,০০০+ লাইভ ভেন্যুতে কাজ করছি, ২০২৪ সালে ৪৪০ মিলিয়ন লগইন সহ। Purple ৯৯.৯৯৯% আপটাইম রিপোর্ট করে এবং ISO 27001, Cyber Essentials ও B Corp সার্টিফিকেশন ধারণ করে। প্ল্যাটফর্মটি GDPR এবং CCPA সম্মত।

SecureW2: সার্টিফিকেট-প্রথম অথেন্টিকেশন

SecureW2 ক্লাউড RADIUS-এর সাথে ম্যানেজড PKI একত্রিত করে, এর প্রোডাক্ট ডকুমেন্টেশন অনুযায়ী। এর JoinNow অনবোর্ডিং ক্লায়েন্ট ডিভাইসগুলোতে সার্টিফিকেট ইনস্টল করে যাতে সেগুলো EAP-TLS দিয়ে অথেন্টিকেট করে। এটি WiFi অথেন্টিকেশন থেকে পাসওয়ার্ড সম্পূর্ণভাবে সরিয়ে দেয়। এটি ম্যানেজড ডিভাইস ফ্লিট থাকা IT টিমের জন্য উপযোগী যারা সম্পূর্ণ NAC ছাড়াই ওয়্যার্ড 802.1X সহ সব জায়গায় সার্টিফিকেট চান।

JumpCloud: ডিরেক্টরির অংশ হিসেবে RADIUS

JumpCloud তার ডিরেক্টরি প্ল্যাটফর্মের মধ্যে ক্লাউড RADIUS অন্তর্ভুক্ত করে। কর্মীরা JumpCloud-এ অন্য সব কিছুর জন্য যে আইডেন্টিটি ব্যবহার করেন, সেই একই আইডেন্টিটি দিয়ে WiFi-তে অথেন্টিকেট করেন। যদি JumpCloud ইতিমধ্যেই আপনার ডিরেক্টরি পরিচালনা করে, তবে RADIUS যোগ করতে কোনো নতুন ভেন্ডর বা নতুন আইডেন্টিটি সোর্সের প্রয়োজন হয় না।

ওয়ার্কড সিনারিও: একটি ৩০টি হোটেলের গ্রুপ

পরিস্থিতি। একটি হোটেল গ্রুপ ৩০টি হোটেল জুড়ে Cisco Meraki অ্যাক্সেস পয়েন্ট পরিচালনা করত। স্টাফ WiFi প্রতি হোটেলের জন্য একটি করে শেয়ার করা পাসওয়ার্ড ব্যবহার করত। একটি Portnox কোটেশনে ৪,৫০০টি এন্ডপয়েন্ট কভার করা হয়েছিল, যার মধ্যে ওয়্যার্ড ক্যাশ রেজিস্টার (tills), প্রিন্টার এবং ব্যাক-অফিস PC অন্তর্ভুক্ত ছিল। কিন্তু আসল প্রয়োজন ছিল ১,৮০০টি স্টাফ ডিভাইসের WiFi-তে জয়েন করা, এবং সাথে গেস্ট অ্যাক্সেস।

যা করা হয়েছিল। গ্রুপটি ওয়্যার্ড ক্যাশ রেজিস্টারগুলোকে সুইচে ম্যানেজ করা একটি সেগমেন্টেড VLAN-এ রেখেছিল। স্টাফ WiFi-কে Microsoft Entra ID-এর বিপরীতে আইডেন্টিটি-ভিত্তিক 802.1X-এ স্থানান্তরিত করা হয়েছিল। গেস্ট WiFi একই প্ল্যাটফর্মে অপ্ট-ইন কনসেন্ট সহ একটি captive portal-এ স্থানান্তরিত করা হয়েছিল।

ফলাফল। লাইসেন্সপ্রাপ্ত পরিধি ৪,৫০০টি এন্ডপয়েন্ট থেকে কমে ১,৮০০টি স্টাফ ডিভাইসে নেমে এসেছে যা আসলে WiFi-তে জয়েন করে। ৩০টি শেয়ার করা হোটেল পাসওয়ার্ড বাতিল করা হয়েছে, তাই কোনো কর্মী চাকরি ছাড়লে আর ৩০টি পাসওয়ার্ড পরিবর্তন করতে হয় না। গেস্ট অ্যাক্সেস এবং স্টাফ অথেন্টিকেশন এখন দুটি প্রোডাক্টের পরিবর্তে একটি কনসোল থেকে চলে। এটি একটি মডেল করা সিনারিও, যার ফলাফল এর নিজস্ব ইনপুট থেকে গণনা করা হয়েছে। Hotels সম্পর্কে আরও পড়ুন।

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

ওয়্যার্ড NAC-এর প্রয়োজনীয়তা সম্পর্কে কী বলা যায়?

ওয়্যার্ড প্রয়োজনীয়তাই মূলত টিমগুলোর Portnox দেখার প্রধান কারণ। এগুলো কভার করার জন্য একটি NAC কেনার আগে, আপনার ডিভাইস পোস্চার নাকি শুধুমাত্র অথেন্টিকেশন প্রয়োজন তা পরীক্ষা করে দেখুন।

অপশন ১: সুইচে ওয়্যার্ড এস্টেট সেগমেন্ট করা

স্থির ডিভাইস যেমন ক্যাশ রেজিস্টার, রান্নাঘরের প্রিন্টার এবং অ্যাক্সেস পয়েন্টগুলো খুব কমই স্থানান্তরিত হয়। সেগুলোকে সুইচ-লেভেল পোর্ট সিকিউরিটি সহ ডেডিকেটেড VLAN-এ রাখুন। PCI Security Standards Council দ্বারা প্রকাশিত PCI-DSS, কার্ডহোল্ডার ডেটার পরিধি কমাতে নেটওয়ার্ক সেগমেন্টেশনকে একটি উপায় হিসেবে বিবেচনা করে। অনেক রিটেইল এবং হসপিটালিটি এস্টেট এভাবে তাদের ওয়্যার্ড প্রয়োজনীয়তা পূরণ করে।

অপশন ২: ক্লাউড RADIUS সহ ওয়্যার্ড 802.1X

আপনি যদি পোস্চার চেক ছাড়া ওয়্যার্ড অথেন্টিকেশন চান, তবে এমন একটি ক্লাউড RADIUS সার্ভিস ব্যবহার করুন যা ওয়্যার্ড 802.1X সাপোর্ট করে। SecureW2 এটি ডকুমেন্ট করে। আপনি কোনো এজেন্ট বা NAC লাইসেন্স ছাড়াই প্রতিটি পোর্টে আইডেন্টিটি পেয়ে যাবেন। যে ডিভাইসগুলো 802.1X রান করতে পারে না সেগুলো MAB-তে ফিরে যায়।

অপশন ৩: ওয়্যার্ডের জন্য NAC, WiFi-এর জন্য ক্লাউড RADIUS

কিছু এস্টেটের হেড অফিসের ডেস্কে পোস্চার প্রয়োজন হয় কিন্তু ভেন্যুতে নয়। আপনি NAC-কে হেড অফিসের জন্য সীমাবদ্ধ রাখতে পারেন এবং ভেন্যু WiFi একটি আলাদা ক্লাউড RADIUS প্ল্যাটফর্মে চালাতে পারেন। এই বিভাজন NAC লাইসেন্স সংখ্যা কম রাখে। এটি গেস্ট ডিভাইসগুলোর কারণে আপনার এন্ডপয়েন্ট সংখ্যা বৃদ্ধি পাওয়াও রোধ করে।

অপশন ৪: সব জায়গায় সম্পূর্ণ NAC

তারযুক্ত (wired), ওয়্যারলেস এবং VPN-এ পস্চার চেক (posture checks) যখন একটি কঠোর প্রয়োজন, তখন এটি বেছে নিন। সংবেদনশীল ডেটা পরিচালনাকারী সরকারি নেটওয়ার্ক এবং ক্লিনিকাল নেটওয়ার্কগুলি প্রায়শই এই বিভাগে পড়ে। NIST SP 800-207, যা মার্কিন যুক্তরাষ্ট্রের জিরো ট্রাস্ট আর্কিটেকচার গাইডেন্স, তা NAC দ্বারা প্রদত্ত ক্রমাগত ডিভাইস মূল্যায়নের বর্ণনা দেয়।

প্রতিটি বিকল্প চালাতে কত খরচ হয়?

লাইসেন্সের মূল্য কেবল একটি অংশ মাত্র। তিন বছরের মেয়াদে এজেন্ট, সার্টিফিকেট, সুইচ ওয়ার্ক এবং একটি দ্বিতীয় গেস্ট প্ল্যাটফর্ম অতিরিক্ত খরচ যোগ করে। আপনি কোটেশনগুলি তুলনা করার আগে এই চালিকাশক্তিগুলি তুলনা করুন।

খরচের চালিকাশক্তি Portnox Purple SecureW2 JumpCloud
লাইসেন্স মডেল কোটেশন-ভিত্তিক সাবস্ক্রিপশন Connect, Capture বা Engage প্ল্যান, সাথে SecurePass, Verify বা Shield অ্যাড-অন কোটেশন-ভিত্তিক সাবস্ক্রিপশন প্রকাশিত প্রতি-ব্যক্তি মাসিক প্যাকেজ
অন-সাইট অ্যাপ্লায়েন্স কোনো প্রয়োজন নেই কোনো প্রয়োজন নেই কোনো প্রয়োজন নেই কোনো প্রয়োজন নেই
এন্ডপয়েন্ট এজেন্ট পস্চার চেকের জন্য এজেন্ট কোনোটিই নয় সার্টিফিকেট অনবোর্ডিংয়ের জন্য JoinNow ক্লায়েন্ট আপনি যদি এর ডিভাইস ম্যানেজমেন্ট ব্যবহার করেন তবে JumpCloud এজেন্ট
সার্টিফিকেট এবং PKI বিল্ট-ইন সার্টিফিকেট অথরিটি iPSK-এর জন্য প্রয়োজন নেই ম্যানেজড PKI হল মূল পণ্য ডিরেক্টরি ক্রেডেনশিয়াল, সার্টিফিকেট বিকল্প উপলব্ধ রয়েছে
পৃথক গেস্ট WiFi প্ল্যাটফর্ম প্রয়োজন অন্তর্ভুক্ত প্রয়োজন প্রয়োজন
তারযুক্ত রোলআউট প্রচেষ্টা প্রতিটি সাইটে সুইচ কনফিগারেশন কোনোটিই নয়, শুধুমাত্র WiFi যেখানে তারযুক্ত 802.1X ব্যবহৃত হয় সেখানে সুইচ কনফিগারেশন শুধুমাত্র WiFi ব্যবহারের জন্য কোনোটিই নয়

প্রতিটি ভেন্ডরের কাছে জিজ্ঞাসা করার মতো প্রশ্নসমূহ

  • লাইসেন্স কি তারযুক্ত, ওয়্যারলেস এবং VPN এন্ডপয়েন্টগুলিকে একসাথে গণনা করে, নাকি আলাদাভাবে?
  • গেস্ট এবং ভিজিটর ডিভাইসগুলি কি লাইসেন্সের বিপরীতে গণনা করা হয়?
  • এন্ডপয়েন্ট এজেন্ট কে স্থাপন এবং রক্ষণাবেক্ষণ করে, এবং কতগুলি ডিভাইসে?
  • ক্লাউড পরিষেবাটি অ্যাক্সেসযোগ্য না হলে অথেন্টিকেশনের কী হয়?
  • কোন অ্যাক্সেস পয়েন্ট এবং সুইচ ভেন্ডরগুলি পরীক্ষিত এবং সমর্থিত?

লুকানো খরচ যেখানে লুকিয়ে থাকে

সবচেয়ে বড় লুকানো খরচ হল দ্বিতীয় পণ্যটি। আপনার NAC বা RADIUS ভেন্ডর যদি গেস্ট WiFi পরিচালনা না করে, তবে আপনাকে আলাদাভাবে একটি captive portal কিনতে এবং সংহত করতে হবে। তখন আপনাকে দুটি কনসোল, দুটি চুক্তি এবং দুটি সাপোর্ট রুট পরিচালনা করতে হবে। গেস্ট WiFi ভিজিট ডেটাও সরবরাহ করে। যদি এটি গুরুত্বপূর্ণ হয়, তবে Presence analytics vs engagement analytics পড়ুন।

দ্বিতীয় লুকানো খরচ হল এজেন্ট রক্ষণাবেক্ষণ। প্রতিটি অপারেটিং সিস্টেম আপডেট একটি এজেন্টকে বিকল করতে পারে। আপনার মালিকানার মোট খরচে কেবল লাইসেন্স ফি নয়, সাপোর্ট আওয়ারগুলোও হিসাবের মধ্যে রাখুন।

আপনার এস্টেটের জন্য কীভাবে সিদ্ধান্ত নেবেন

আপনার পরিস্থিতিকে একটি সুপারিশের সাথে মানিয়ে নিন। নীচের ম্যাট্রিক্সটি সেই প্যাটার্নগুলিকে কভার করে যা IT এবং ভেন্যু অপারেশনস টিমগুলি Portnox বিকল্পগুলি মূল্যায়ন করার সময় সবচেয়ে বেশি উত্থাপন করে।

আপনার পরিস্থিতি সুপারিশ কেন
তারযুক্ত ডেস্ক, পরিচালিত ল্যাপটপ, অডিটর দ্বারা পস্চার প্রয়োজন Portnox পস্চার এবং তারযুক্ত প্রয়োগই হল প্রধান প্রয়োজন
হোটেল, দোকান বা ভেন্যু যেখানে গেস্ট এবং স্টাফ WiFi প্রয়োজন Purple captive portal এবং আইডি-ভিত্তিক স্টাফ WiFi-এর জন্য একটি একক প্ল্যাটফর্ম
পরিচালিত ফ্লিট, তারযুক্ত এবং ওয়্যারলেসে সার্টিফিকেট প্রয়োজন SecureW2 EAP-TLS সহ ম্যানেজড PKI, কোনো পস্চার ইঞ্জিন নেই
JumpCloud already your directory, WiFi-only need JumpCloud RADIUS from the identity source you already run
Head office needs posture, venues need WiFi Portnox at head office, Purple at venues NAC scoped to where posture matters
Fixed wired devices only, card payments in scope Switch VLAN segmentation plus cloud RADIUS for WiFi Segmentation reduces PCI-DSS scope without NAC

একটি বাস্তব উদাহরণ: ১২০টি স্টোরের রিটেল চেইন

পরিস্থিতি: একজন রিটেল বিক্রেতার ১২০টি স্টোর ছিল, যার প্রতিটিতে কর্মচারীদের হ্যান্ডহেল্ড ডিভাইস এবং ফোন WiFi-এর সাথে সংযুক্ত ছিল। ক্যাশ কাউন্টার বা টিলগুলো একটি আলাদা নেটওয়ার্কে তারের মাধ্যমে সংযুক্ত ছিল। IT টিম ইতিমধ্যেই তাদের ডিরেক্টরি হিসেবে JumpCloud ব্যবহার করছিল এবং স্টাফ WiFi-এর জন্য Portnox মূল্যায়ণ করছিল।

যা করা হয়েছিল: টিমটি তিন-প্রশ্নের পরীক্ষাটি প্রয়োগ করেছিল। তারযুক্ত টিলগুলো ইতিমধ্যেই সেগমেন্টেড ছিল, পোস্চার চেকের প্রয়োজন ছিল না এবং কোনও অডিটর একটি ইউনিফাইড পলিসি দাবি করেননি। স্টাফ WiFi তাদের বিদ্যমান ডিরেক্টরির বিপরীতে 802.1X-এ স্থানান্তরিত করা হয়েছিল। ক্রেতাদের WiFi নিজস্ব Captive Portal সহ আলাদাভাবে চালানো হয়েছিল।

ফলাফল: টিমটিকে ১,৪০০টি হ্যান্ডহেল্ড এবং ফোনে কোনও পোস্চার এজেন্ট ইনস্টল করতে হয়নি। এটি ১২০টি স্টোরের শেয়ার করা পাসওয়ার্ডের ব্যবহার বন্ধ করে দিয়েছে। এখন কোনও কর্মচারী চাকরি ছেড়ে দিলে ডিরেক্টরি অ্যাকাউন্ট নিষ্ক্রিয় করার সাথে সাথেই সব স্টোরে তার WiFi অ্যাক্সেস বন্ধ হয়ে যায়। এটি একটি মডেল করা দৃশ্যপট। দেখুন কীভাবে Purple Retail স্টেটগুলোকে সহায়তা করে।

কাজের একটি বিচক্ষণ ধারাবাহিকতা

১. প্রতিটি ডিভাইসের প্রকার এবং সেগুলি তারযুক্ত, ওয়্যারলেস বা উভয় উপায়ে সংযুক্ত কিনা তা তালিকাভুক্ত করুন। ২. পুরো এস্টেটের জন্য নয়, প্রতিটি সাইটের ধরণের জন্য তিন-প্রশ্নের পরীক্ষাটি চালান। ৩. শুধুমাত্র পোস্চার প্রয়োজন এমন সাইট এবং ডিভাইসগুলোর জন্য NAC-এর মূল্য নির্ধারণ করুন। ৪. অতিথি WiFi সহ বাকি সবকিছুর জন্য ক্লাউড RADIUS-এর মূল্য নির্ধারণ করুন। ৫. পুরো এস্টেট জুড়ে প্রয়োগ করার আগে, একবারে একটি সাইট এবং একটি SSID পাইলট বা পরীক্ষা করুন।

পরিবহন খাতও একই লজিক অনুসরণ করে। c2c Rail এবং Avanti West Coast সহ ট্রেন অপারেটররা Purple-এ যাত্রী WiFi পরিচালনা করে, যেখানে অনবোর্ড পোস্চার চেকের কোনও মানে হয় না। দেখুন Trains।

সচরাচর জিজ্ঞাস্য

Purple কি Portnox-এর সরাসরি বিকল্প?

না, Portnox-এর প্রতিটি ব্যবহারের ক্ষেত্রে নয়। যেখানে আপনার স্টাফ এবং অতিথিদের জন্য WiFi অথেন্টিকেশন প্রয়োজন, সেখানে Purple Portnox-কে প্রতিস্থাপন করে। Purple তারযুক্ত পোর্ট এনফোর্সমেন্ট বা এন্ডপয়েন্ট পোস্চার চেক অফার করে না। যদি আপনার সেগুলোর প্রয়োজন হয়, তবে তারযুক্ত এবং পরিচালিত ল্যাপটপ এস্টেটের জন্য একটি NAC রাখুন। ভেন্যু WiFi-এর জন্য Purple চালান, যেখানে এটি Captive Portal, সচেতন-পছন্দের অপ্ট-ইন এবং WiFi অ্যানালিটিক্সও সরবরাহ করে যা Portnox প্রদান করে না।

আমি কি WiFi-এর জন্য ক্লাউড RADIUS চালাতে পারি এবং তারযুক্ত পোর্টের জন্য একটি NAC রাখতে পারি?

হ্যাঁ, এবং অনেক এস্টেটের এটিই করা উচিত। প্রধান কার্যালয়ের ডেস্ক এবং পরিচালিত ল্যাপটপের মতো পোস্চার চেক প্রয়োজন এমন সাইট এবং ডিভাইসগুলোতে NAC-এর পরিধি সীমাবদ্ধ রাখুন। একটি আলাদা ক্লাউড RADIUS প্ল্যাটফর্মে ভেন্যু এবং অতিথি WiFi চালান। এটি আপনার NAC লাইসেন্স সংখ্যা থেকে অতিথি ডিভাইসগুলোকে বাইরে রাখে। এটি এমন হ্যান্ডহেল্ড এবং ফোনে পোস্চার এজেন্ট স্থাপন করাও এড়ায় যা কখনই সংবেদনশীল সিস্টেম স্পর্শ করে না।

Purple কি আমার ইতিমধ্যে মালিকানাধীন অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?

হ্যাঁ। Purple সম্পূর্ণ হার্ডওয়্যার-অ্যাগনস্টিক এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর উপর একটি ক্লাউড ওভারলে হিসেবে চলে। কোনো রিপ-অ্যান্ড-রিপ্লেস বা পরিবর্তনের প্রয়োজন নেই। আপনি অথেন্টিকেশন এবং captive portal-এর জন্য আপনার অ্যাক্সেস পয়েন্টগুলোকে Purple-এর দিকে নির্দেশ করেন, এবং আপনার বিদ্যমান ওয়্যারলেস নেটওয়ার্ক নিচে সচল থাকে।

আমি কীভাবে স্টাফ WiFi-কে Portnox থেকে ক্লাউড RADIUS-এ মাইগ্রেট করব?

একবারে একটি SSID এবং একটি সাইট মাইগ্রেট করুন। বিদ্যমান নেটওয়ার্কের পাশাপাশি নতুন স্টাফ নেটওয়ার্ক তৈরি করুন, যা Microsoft Entra ID, Okta বা Google Workspace-এর বিরুদ্ধে অথেন্টিকেট করবে। একটি পাইলট গ্রুপকে সরিয়ে নিন, VLAN অ্যাসাইনমেন্ট ও রোমিং নিশ্চিত করুন, এবং তারপর সম্প্রসারণ করুন। আপনি তারযুক্ত পোস্টার (wired posture) এখনও প্রয়োজন কিনা তা সিদ্ধান্ত না নেওয়া পর্যন্ত তারযুক্ত প্রয়োগ বা ওয়্যার্ড এনফোর্সমেন্ট Portnox-এই রাখুন। প্রতিটি ডিভাইস স্থানান্তরিত হওয়ার পরেই কেবল পুরানো SSID রিটায়ার বা নিষ্ক্রিয় করুন।

NAC ছাড়া ক্লাউড RADIUS কি PCI DSS-এর জন্য যথেষ্ট?

হ্যাঁ, কার্ড গ্রহণকারী অনেক ভেন্যুর জন্যই এটি যথেষ্ট, যদি পেমেন্ট সিস্টেমগুলো সেগমেন্ট করা থাকে। PCI DSS নেটওয়ার্ক সেগমেন্টেশনকে কার্ডহোল্ডার ডেটা এনভায়রনমেন্টের পরিধি কমানোর একটি উপায় হিসেবে বিবেচনা করে। ক্যাশ রেজিস্টার (tills) এবং পেমেন্ট ডিভাইসগুলোকে আইসোলেটেড ওয়্যার্ড VLANs-এ রাখুন। ক্লাউড RADIUS-এর মাধ্যমে অথেন্টিকেট করা পৃথক সেগমেন্টে স্টাফ এবং গেস্ট WiFi চালান। আপনার সেগমেন্টেশন ডিজাইনের ওপর নির্ভর করার আগে আপনার কোয়ালিফাইড সিকিউরিটি অ্যাসেসর (QSA)-এর সাথে এটি নিশ্চিত করুন।

SecureW2 বা JumpCloud কি Portnox-এর চেয়ে সস্তা?

শুধুমাত্র WiFi-এর প্রয়োজনের ক্ষেত্রে সাধারণত হ্যাঁ, কারণ আপনি অব্যবহৃত NAC ফিচারের জন্য অর্থ প্রদান এড়িয়ে যান। JumpCloud নির্দিষ্ট টিয়ারগুলোতে RADIUS সহ প্রতি ব্যক্তি প্রতি মাসিক প্যাকেজ প্রকাশ করে। SecureW2 এবং Portnox প্রতিটি চুক্তির ভিত্তিতে উদ্ধৃতি দেয়। লাইসেন্সের দাম নয়, মোট খরচের তুলনা করুন। এর মধ্যে এজেন্ট রক্ষণাবেক্ষণ, সার্টিফিকেট ম্যানেজমেন্ট, সুইচ কনফিগারেশন এবং একটি পৃথক গেস্ট WiFi প্ল্যাটফর্ম অন্তর্ভুক্ত করুন, যার সবগুলোই এই তিনটির প্রয়োজন হয় এবং Purple-এর মধ্যে এগুলো আগে থেকেই অন্তর্ভুক্ত থাকে।

ক্লাউড RADIUS কি লিভারদের (যারা চাকরি ছেড়ে চলে গেছে) স্বয়ংক্রিয়ভাবে পরিচালনা করে?

হ্যাঁ, যখন এটি আপনার আইডেন্টিটি প্রোভাইডারের সাথে অথেন্টিকেট করে। Purple-এর Identity-Based Networks কর্মীবাহিনীকে Microsoft Entra ID, Okta বা Google Workspace-এর সাথে যাচাই করে। যখন HR কোনো লিভারের অ্যাকাউন্ট নিষ্ক্রিয় করে দেয়, তখন তাদের WiFi অ্যাক্সেসও সাথে সাথেই শেষ হয়ে যায়। আপনাকে আর প্রতিটি সাইটে একটি শেয়ার্ড পাসওয়ার্ড পরিবর্তন করতে হবে না। এটি একটি পৃথক WiFi অ্যাকাউন্ট তালিকার পরিবর্তে একক ডিরেক্টরি থেকেই নতুন যোগদানকারী, স্থানান্তরিত কর্মী এবং চলে যাওয়া কর্মীদের পরিচালনা করে।

Purple কি GDPR-এর সাথে কমপ্লায়েন্ট?

হ্যাঁ। Purple GDPR এবং CCPA কমপ্লায়েন্ট এবং এটি ISO 27001 ও Cyber Essentials সার্টিফায়েড। গেস্ট ডেটা ক্যাপচারের ক্ষেত্রে সচেতন-পছন্দের অপ্ট-ইন ব্যবহার করা হয়, যাতে দর্শনার্থীরা নিজেই সিদ্ধান্ত নিতে পারেন তারা কী শেয়ার করবেন। Purple ২০১২ সাল থেকে ৮০,০০০+ এরও বেশি লাইভ ভেন্যুতে কাজ করছে। এই কমপ্লায়েন্স গেস্ট WiFi ডেটা এবং প্ল্যাটফর্মে থাকা স্টাফ অথেন্টিকেশন রেকর্ড উভয়ের ক্ষেত্রেই প্রযোজ্য।

মূল সংজ্ঞাসমূহ

RADIUS

Remote Authentication Dial In User Service, যা IETF RFC 2865-এ সুনির্দিষ্ট করা হয়েছে। এটি নির্ধারণ করে যে কীভাবে একটি নেটওয়ার্ক অ্যাক্সেস সার্ভার, যেমন একটি অ্যাক্সেস পয়েন্ট বা সুইচ, একটি কেন্দ্রীয় সার্ভারে অ্যাক্সেস রিকোয়েস্ট পাঠায় এবং একটি গ্রহণ বা প্রত্যাখ্যানের সিদ্ধান্ত পায়, ঐচ্ছিকভাবে একটি VLAN অ্যাসাইনমেন্টের মতো অ্যাট্রিবিউট সহ।

এই গাইডের প্রতিটি বিকল্প RADIUS-এর মাধ্যমে ডিভাইস অথেন্টিকেট করে। সিদ্ধান্তটি হলো আপনি এটিকে নিজস্বভাবে একটি ক্লাউড পরিষেবা হিসেবে হোস্ট করবেন নাকি একটি NAC প্ল্যাটফর্মের ভেতরে বান্ডেল হিসেবে কিনবেন।

IEEE 802.1X

পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোলের জন্য IEEE স্ট্যান্ডার্ড। এটি ডিভাইস, অ্যাক্সেস পয়েন্ট বা সুইচ এবং RADIUS সার্ভারের মধ্যে অথেন্টিকেশন বহন করে এবং সার্ভার আইডেন্টিটি অনুমোদন না করা পর্যন্ত একটি পোর্ট বা ওয়্যারলেস অ্যাসোসিয়েশন বন্ধ রাখে।

Portnox, Purple, SecureW2 এবং JumpCloud সবাই 802.1X ব্যবহার করে। প্রশ্ন হলো WiFi-এর পাশাপাশি তারযুক্ত সুইচ পোর্টেও আপনার এটি প্রয়োজন কিনা, যা প্রতিটি সাইটে সুইচ কনফিগারেশনের প্রচেষ্টাকে প্রভাবিত করে।

Network access control (NAC)

একটি প্ল্যাটফর্ম যা 802.1X এবং RADIUS অথেন্টিকেশনের উপরে তারযুক্ত, ওয়্যারলেস এবং VPN সংযোগ জুড়ে ডিভাইস ডিসকভারি, সিকিউরিটি বেসলাইনের বিপরীতে পশ্চার অ্যাসেসমেন্ট এবং ব্যর্থ ডিভাইসগুলোর কোয়ারেন্টাইন বা প্রতিকার যোগ করে।

যখন কোনো অডিটর বা বীমাকারী তারযুক্ত, ওয়্যারলেস এবং VPN জুড়ে একটি একক অ্যাক্সেস পলিসি দাবি করেন, তখন আপনি NAC-এর প্রয়োজনীয়তা অনুভব করেন। যেখানে পশ্চার এবং তারযুক্ত এনফোর্সমেন্ট প্রকৃত প্রয়োজনীয়তা, সেখানে এটি খরচের সার্থকতা প্রমাণ করে।

Posture assessment

একটি পরীক্ষা, যা সাধারণত একটি এন্ডপয়েন্ট এজেন্ট দ্বারা সম্পাদিত হয়, যার মাধ্যমে ডিভাইসটি নেটওয়ার্কে প্রবেশের আগে আপনার সিকিউরিটি বেসলাইন যেমন প্যাচ লেভেল, অ্যান্টিভাইরাস স্ট্যাটাস বা ডিস্ক এনক্রিপশন পূরণ করে কিনা তা যাচাই করা হয়।

পোশ্চার হলো প্রধান ক্ষমতা যা NAC-কে ক্লাউড RADIUS থেকে আলাদা করে। যদি আপনার এটির প্রয়োজন না হয়, তবে আপনি প্রতিটি পরিচালিত ডিভাইসে এজেন্ট স্থাপন এবং রক্ষণাবেক্ষণ করা এড়াতে পারবেন।

VLAN

একটি ভার্চুয়াল LAN, যা IEEE 802.1Q-এ সংজ্ঞায়িত, যা একটি ফিজিক্যাল নেটওয়ার্ককে পৃথক লজিক্যাল সেগমেন্টে বিভক্ত করে। একটি RADIUS সার্ভার একটি VLAN অ্যাসাইনমেন্ট ফেরত দিতে পারে যাতে প্রতিটি অনুমোদিত ডিভাইস সঠিক সেগমেন্টে পৌঁছায়।

VLANs স্টাফ, অতিথি, ক্যাশ রেজিস্টার এবং অন্যান্য ডিভাইসকে আলাদা করে। পেমেন্ট ডিভাইসগুলোকে নিজস্ব VLAN-এ আলাদা করা হলো এমন একটি পদ্ধতি যার মাধ্যমে অনেক ভেন্যু NAC ছাড়াই PCI-DSS এর পরিধি কমিয়ে আনে।

EAP-TLS

IETF RFC 5216-এ নির্দিষ্ট একটি Extensible Authentication Protocol পদ্ধতি। ডিভাইস এবং সার্ভার একটি TLS হ্যান্ডশেকের মধ্যে ডিজিটাল সার্টিফিকেটের মাধ্যমে একে অপরকে যাচাই করে, যা WiFi অথেন্টিকেশন থেকে পাসওয়ার্ডের প্রয়োজনীয়তা দূর করে।

EAP-TLS হলো SecureW2-এর সার্টিফিকেট-প্রথম পদ্ধতির মূল ভিত্তি। এটি তখন বেছে নিন যখন আপনি একটি পরিচালিত ফ্লিট পরিচালনা করেন এবং সম্পূর্ণ NAC ছাড়াই তারযুক্ত এবং ওয়্যারলেস সংযোগে সার্টিফিকেট চান।

PEAP

সুরক্ষিত EAP, একটি 802.1X অথেন্টিকেশন পদ্ধতি যা সার্ভারের সার্টিফিকেটের সাহায্যে প্রতিষ্ঠিত একটি এনক্রিপ্ট করা TLS টানেলের মধ্যে ব্যবহারকারীর নাম এবং পাসওয়ার্ড বিনিময়কে আবৃত করে।

PEAP স্টাফদের ডিভাইস সার্টিফিকেটের পরিবর্তে ডিরেক্টরি ক্রেডেনশিয়াল দিয়ে WiFi-এ যুক্ত হতে দেয়, যা আপনার কোনো PKI না থাকলে অনবোর্ডিংয়ের ঝামেলা কমিয়ে দেয়।

iPSK

আইডেন্টিটি প্রি-শেয়ার্ড কি, এমন একটি পদ্ধতি যা একটি একক নেটওয়ার্ক নামের অধীনে প্রতিটি ব্যক্তি বা ডিভাইসকে নিজস্ব WiFi কি প্রদান করে, যেখানে RADIUS সার্ভার প্রতিটি কি-কে একটি আইডেন্টিটি এবং VLAN-এর সাথে ম্যাপ করে।

Purple সার্টিফিকেট ছাড়াই স্টাফ WiFi-এর জন্য iPSK সমর্থন করে। এটি প্রতিটি সাইটের জন্য একটি শেয়ার্ড পাসওয়ার্ডের প্রয়োজনীয়তা প্রতিস্থাপন করে, তাই একজন কর্মী চলে গেলে প্রতিটি ভেন্যুতে পাসওয়ার্ড পরিবর্তন করতে বাধ্য হতে হয় না।

MAC authentication bypass (MAB)

একটি ফলব্যাক পদ্ধতি যা প্রিন্টারের মতো ডিভাইসগুলোকে প্রবেশাধিকার দেয় যা একটি 802.1X সাপ্লিক্যান্ট চালাতে অক্ষম, RADIUS সার্ভারে একটি অনুমোদিত তালিকার বিপরীতে তাদের হার্ডওয়্যার MAC অ্যাড্রেস যাচাই করার মাধ্যমে।

যখন আপনি তারযুক্ত 802.1X-কে ফিক্সড ডিভাইসে প্রসারিত করেন তখন MAB গুরুত্বপূর্ণ হয়ে ওঠে। এটি Portnox স্টাফ পদ্ধতি হিসেবে এবং তারযুক্ত পোর্টে ক্লাউড RADIUS-এর ফলব্যাক হিসেবে তালিকাভুক্ত রয়েছে।

Captive portal

WiFi অ্যাক্সেস দেওয়ার আগে একজন ভিজিটর যে ওয়েব পেজটি দেখতে পান, যা শর্তাবলী গ্রহণ, লগইন এবং সম্মতি সংগ্রহের জন্য ব্যবহৃত হয়। HTTPS পেজগুলোকে এতে স্পষ্টভাবে রিডাইরেক্ট করা যায় না, যা ব্রাউজারে সার্টিফিকেট সতর্কতা তৈরি করতে পারে।

Portnox, SecureW2 এবং JumpCloud গেস্ট WiFi পরিচালনা করে না, তাই আপনাকে আলাদাভাবে একটি captive portal কিনতে হবে। Purple সচেতন-পছন্দের অপ্ট-ইন এবং ফার্স্ট-পার্টি ডেটা ক্যাপচারের সাথে এটি অন্তর্ভুক্ত করে।

PCI DSS

পেমেন্ট কার্ড ইন্ডাস্ট্রি ডেটা সিকিউরিটি স্ট্যান্ডার্ড, যা PCI সিকিউরিটি স্ট্যান্ডার্ডস কাউন্সিল দ্বারা প্রকাশিত। এটি কার্ডহোল্ডার ডেটা এনভায়রনমেন্টের পরিধি কমানোর একটি উপায় হিসেবে নেটওয়ার্ক সেগমেন্টেশনকে বিবেচনা করে।

রিটেইল এবং হসপিটালিটি প্রতিষ্ঠানগুলো প্রায়শই ডেডিকেটেড VLANs-এ ক্যাশ রেজিস্টারগুলোকে আলাদা করে তাদের তারযুক্ত প্রয়োজনীয়তা পূরণ করে। এর ওপর নির্ভর করার আগে আপনার কোয়ালিফাইড সিকিউরিটি অ্যাসেসরের সাথে সেগমেন্টেশন ডিজাইনটি নিশ্চিত করুন।

NIST SP 800-207

জিরো ট্রাস্ট আর্কিটেকচারের ওপর ইউএস ন্যাশনাল ইনস্টিটিউট অব স্ট্যান্ডার্ডস অ্যান্ড টেকনোলজি-এর বিশেষ প্রকাশনা। এটি রিসোর্স অ্যাক্সেসের আগে এবং অ্যাক্সেস চলাকালীন ডিভাইস ও আইডেন্টিটির ক্রমাগত মূল্যায়নের বর্ণনা দেয়।

সংবেদনশীল ডেটা পরিচালনাকারী সরকারি নেটওয়ার্ক এবং ক্লিনিকাল নেটওয়ার্কগুলো প্রায়শই সর্বত্র পোশ্চার চেকসহ সম্পূর্ণ NAC-এর যৌক্তিকতা প্রমাণ করতে জিরো ট্রাস্ট গাইডের উল্লেখ করে।

সমাধানকৃত উদাহরণসমূহ

একটি আঞ্চলিক কাউন্সিল ১২টি অফিস ভবন এবং ৯টি লাইব্রেরি পরিচালনা করে, যেখানে ৬০০টি তারযুক্ত ডেস্ক পোর্ট, ১,১০০টি পরিচালিত ল্যাপটপ এবং বাড়ি থেকে কাজ করার জন্য একটি VPN রয়েছে। তাদের বীমাকারী প্রমাণ চায় যে কোনো অজ্ঞাত ডিভাইস যেন কর্পোরেট নেটওয়ার্কে প্রবেশ করতে না পারে। তাদের কী স্থাপন করা উচিত?

কাউন্সিল তারযুক্ত, ওয়্যারলেস এবং VPN জুড়ে NAC স্থাপন করেছে, যার সাথে পরিচালিত ল্যাপটপগুলোতে পশ্চার চেক করার ব্যবস্থাও রয়েছে। লাইব্রেরির ভিজিটর WiFi-কে NAC-এর আওতার বাইরে, নিজস্ব VLAN-এ একটি পৃথক গেস্ট SSID-তে স্থানান্তরিত করা হয়েছে। তিনটি পৃথক অ্যাক্সেস পলিসি একটিতে পরিণত হয়েছে এবং সমস্ত ৬০০টি ডেস্ক পোর্ট এনফোর্সমেন্টের আওতায় আনা হয়েছে। ভিজিটর ডিভাইসগুলো সম্পূর্ণরূপে NAC লাইসেন্স কাউন্টের বাইরে রয়েছে। এই মডেল করা দৃশ্যপটটি দেখায় যে NAC-এর সঠিক অবস্থান কোথায়: এখানে তারযুক্ত এবং পশ্চারের প্রয়োজনীয়তা বাস্তব, তাই খরচটি যুক্তিসঙ্গত, পক্ষান্তরে ভিজিটর WiFi এটি থেকে কোনো সুবিধা পায় না।

একটি হোটেল গ্রুপ ৩০টি হোটেল জুড়ে Cisco Meraki অ্যাক্সেস পয়েন্ট পরিচালনা করে যেখানে প্রতি হোটেলে কর্মীদের জন্য একটি শেয়ারড পাসওয়ার্ড রয়েছে। একটি Portnox কোটেশনে ৪,৫০০টি এন্ডপয়েন্ট কভার করা হয়েছে, কিন্তু বাস্তবে গেস্ট অ্যাক্সেস বাদ দিয়ে মাত্র ১,৮০০টি কর্মী ডিভাইস WiFi-এ যুক্ত হয়। তাদের কীভাবে এই ক্রয়ের পরিধি নির্ধারণ করা উচিত?

গ্রুপটি সুইচে পরিচালিত একটি সেগমেন্টেড VLAN-এ তারযুক্ত ক্যাশ রেজিস্টারগুলো রেখেছে। স্টাফ WiFi-কে Microsoft Entra ID-এর বিপরীতে আইডেন্টিটি-ভিত্তিক 802.1X-এ স্থানান্তরিত করা হয়েছে এবং গেস্ট WiFi-কে একই প্ল্যাটফর্মে অপ্ট-ইন সম্মতি সহ একটি captive portal-এ স্থানান্তর করা হয়েছে। লাইসেন্সকৃত পরিধি ৪,৫০০টি এন্ডপয়েন্ট থেকে কমে ১,৮০০টি কর্মী ডিভাইসে নেমে এসেছে যা WiFi-এ যুক্ত হয়। ৩০টি শেয়ারড পাসওয়ার্ড বাতিল করা হয়েছে, ফলে কোনো কর্মী চাকরি ছেড়ে দিলে আর ৩০টি পাসওয়ার্ড পরিবর্তন করতে হয় না। গেস্ট এবং স্টাফ অ্যাক্সেস এখন দুটি পণ্যের পরিবর্তে একটি কনসোল থেকে পরিচালিত হয়। এটি একটি মডেল করা দৃশ্যপট।

১২০টি স্টোর বিশিষ্ট একটি খুচরা বিক্রেতা প্রতিষ্ঠান ইতিমধ্যে ডিরেক্টরি হিসেবে JumpCloud ব্যবহার করছে এবং WiFi-এ কর্মীদের হ্যান্ডহেল্ড ও ফোনের জন্য Portnox মূল্যায়ন করছে। ক্যাশ রেজিস্টারগুলো একটি পৃথক নেটওয়ার্কে তারযুক্ত রয়েছে। তাদের কি NAC প্রয়োজন?

টিমটি তিন প্রশ্নের পরীক্ষাটি প্রয়োগ করেছে। তারযুক্ত ক্যাশ রেজিস্টারগুলো আগেই সেগমেন্ট করা ছিল, পশ্চার চেকের প্রয়োজন ছিল না এবং কোনো অডিটর ইউনিফাইড পলিসির দাবি করেননি। স্টাফ WiFi-কে বিদ্যমান ডিরেক্টরির বিপরীতে 802.1X-এ স্থানান্তরিত করা হয়েছে এবং ক্রেতাদের WiFi নিজস্ব captive portal সহ আলাদাভাবে চালানো হয়েছে। টিমটি ১,৪০০টি হ্যান্ডহেল্ড এবং ফোনে পশ্চার এজেন্ট ইনস্টল করা এড়াতে পেরেছে এবং ১২০টি শেয়ারড স্টোর পাসওয়ার্ড বাতিল করেছে। এখন ডিরেক্টরি অ্যাকাউন্ট নিষ্ক্রিয় করা হলে একজন প্রাক্তন কর্মী প্রতিটি স্টোরেই WiFi অ্যাক্সেস হারান। এটি একটি মডেল করা দৃশ্যপট।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

Purple কি Portnox-এর একটি সরাসরি প্রতিস্থাপন?

না, প্রতিটি Portnox ব্যবহারের ক্ষেত্রের জন্য নয়। যেখানে কর্মী এবং গেস্টদের জন্য আপনার WiFi প্রমাণীকরণ (authentication) প্রয়োজন, সেখানে Purple সমাধান হিসেবে Portnox-কে প্রতিস্থাপন করে। Purple কোনো ওয়্যার্ড পোর্ট এনফোর্সমেন্ট বা এন্ডপয়েন্ট পোস্টার চেক অফার করে না। আপনার যদি সেগুলোর প্রয়োজন হয়, তবে ওয়্যার্ড এবং ম্যানেজড ল্যাপটপের জন্য একটি NAC রাখুন। ভেন্যু WiFi-এর জন্য Purple ব্যবহার করুন, যেখানে এটি ক্যাপটিভ পোর্টাল (captive portal), সচেতন-পছন্দের অপ্ট-ইন এবং WiFi অ্যানালিটিক্স প্রদান করে যা Portnox প্রদান করার জন্য তৈরি করা হয়নি।

আমি কি WiFi-এর জন্য cloud RADIUS চালাতে পারি এবং ওয়্যার্ড পোর্টের জন্য একটি NAC রাখতে পারি?

হ্যাঁ, এবং অনেক এস্টেটের এটি করা উচিত। হেড অফিস ডেস্ক এবং ম্যানেজড ল্যাপটপের মতো পোস্টার চেকের প্রয়োজন রয়েছে এমন সাইট এবং ডিভাইসগুলোর জন্য NAC-এর পরিধি সীমাবদ্ধ রাখুন। একটি পৃথক cloud RADIUS প্ল্যাটফর্মে ভেন্যু এবং গেস্ট WiFi চালান। এটি গেস্ট ডিভাইসগুলোকে আপনার NAC লাইসেন্স কাউন্টের বাইরে রাখে। এটি এমন হ্যান্ডহেল্ড এবং ফোনে পোস্টার এজেন্ট স্থাপন করাও এড়িয়ে চলে যা কখনই সংবেদনশীল সিস্টেম স্পর্শ করে না।

আমি ইতিমধ্যে যে অ্যাক্সেস পয়েন্টগুলোর মালিক, সেগুলোর সাথে কি Purple কাজ করে?

হ্যাঁ। Purple হার্ডওয়্যার-নিরপেক্ষ এবং Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর উপর ক্লাউড ওভারলে হিসাবে চলে। কোনো রিপ এবং রিপ্লেস (rip and replace)-এর প্রয়োজন নেই। আপনি প্রমাণীকরণ এবং ক্যাপটিভ পোর্টাল (captive portal)-এর জন্য আপনার অ্যাক্সেস পয়েন্টগুলোকে Purple-এর দিকে নির্দেশ করেন, এবং আপনার বিদ্যমান ওয়্যারলেস নেটওয়ার্ক নিচে চলতে থাকে।

আমি কীভাবে Portnox থেকে cloud RADIUS-এ কর্মীদের WiFi মাইগ্রেট করব?

একবারে একটি SSID এবং একটি সাইট মাইগ্রেট করুন। Microsoft Entra ID, Okta বা Google Workspace-এর বিরুদ্ধে প্রমাণীকৃত, বিদ্যমান নেটওয়ার্কের পাশাপাশি নতুন কর্মী নেটওয়ার্ক তৈরি করুন। একটি পাইলট গ্রুপ স্থানান্তর করুন, VLAN অ্যাসাইনমেন্ট এবং রোমিং নিশ্চিত করুন, তারপর প্রসারিত করুন। ওয়্যার্ড পোস্টার এখনও একটি প্রয়োজনীয়তা কিনা তা সিদ্ধান্ত না নেওয়া পর্যন্ত Portnox-এ ওয়্যার্ড এনফোর্সমেন্ট ছেড়ে দিন। প্রতিটি ডিভাইস স্থানান্তরিত হলেই কেবল পুরানো SSID রিটায়ার করুন।

PCI DSS-এর জন্য কি NAC ছাড়া cloud RADIUS যথেষ্ট?

হ্যাঁ, কার্ড গ্রহণকারী অনেক ভেন্যুর জন্য, যদি পেমেন্ট সিস্টেমগুলো বিভক্ত (segmented) থাকে। PCI DSS নেটওয়ার্ক সেগমেন্টেশনকে কার্ডহোল্ডার ডেটা এনভায়রনমেন্টের পরিধি কমানোর একটি উপায় হিসাবে বিবেচনা করে। টিল এবং পেমেন্ট ডিভাইসগুলোকে বিচ্ছিন্ন ওয়্যার্ড VLAN-এ রাখুন। cloud RADIUS-এর মাধ্যমে প্রমাণীকৃত পৃথক সেগমেন্টে কর্মীদের এবং গেস্ট WiFi চালান। আপনার সেগমেন্টেশন ডিজাইনের উপর নির্ভর করার আগে আপনার কোয়ালিফাইড সিকিউরিটি অ্যাসেসর (Qualified Security Assessor)-এর সাথে এটি নিশ্চিত করুন।

SecureW2 বা JumpCloud কি Portnox-এর চেয়ে সস্তা?

সাধারণত শুধুমাত্র WiFi-এর প্রয়োজনীয়তার জন্য হ্যাঁ, কারণ আপনি অব্যবহৃত NAC ফিচারগুলোর জন্য অর্থ প্রদান করা এড়াতে পারেন। JumpCloud নির্দিষ্ট স্তরে RADIUS সহ প্রতি-ব্যক্তি মাসিক প্যাকেজ প্রকাশ করে। SecureW2 এবং Portnox প্রতি চুক্তিতে উদ্ধৃতি দেয়। লাইসেন্সের মূল্য নয়, মোট খরচ তুলনা করুন। এজেন্ট রক্ষণাবেক্ষণ, সার্টিফিকেট ম্যানেজমেন্ট, সুইচ কনফিগারেশন এবং একটি পৃথক গেস্ট WiFi প্ল্যাটফর্ম অন্তর্ভুক্ত করুন, যা এই তিনটিরই প্রয়োজন এবং Purple-এর মধ্যে অন্তর্ভুক্ত রয়েছে।

cloud RADIUS কি বিদায়ী কর্মীদের স্বয়ংক্রিয়ভাবে পরিচালনা করে?

হ্যাঁ, যখন এটি আপনার আইডেন্টিটি প্রোভাইডারের বিরুদ্ধে প্রমাণীকরণ করে। Purple-এর Identity-Based Networks কর্মীদের Microsoft Entra ID, Okta বা Google Workspace-এর বিপরীতে যাচাই করে। যখন HR একজন বিদায়ী কর্মীর অ্যাকাউন্ট নিষ্ক্রিয় করে, তখন তাদের WiFi অ্যাক্সেসও তার সাথে শেষ হয়ে যায়। আপনাকে আর প্রতিটি সাইট জুড়ে একটি শেয়ার করা পাসওয়ার্ড পরিবর্তন করতে হবে না। এটি একটি পৃথক WiFi অ্যাকাউন্ট তালিকার পরিবর্তে একটি ডিরেক্টরি থেকে নতুন যোগদানকারী, স্থানান্তরিত এবং বিদায়ী কর্মীদের পরিচালনা করে।

Purple কি GDPR মেনে চলে?

হ্যাঁ। Purple হল GDPR এবং CCPA সম্মত এবং ISO 27001 এবং Cyber Essentials দ্বারা প্রত্যয়িত। গেস্ট ডেটা ক্যাপচার সচেতন-পছন্দের অপ্ট-ইন ব্যবহার করে, তাই দর্শকরা সিদ্ধান্ত নেন তারা কী শেয়ার করবেন। Purple ২০১২ সাল থেকে ৮০,০০০+ লাইভ ভেন্যু জুড়ে কাজ করছে। সেই কমপ্লায়েন্স অবস্থান গেস্ট WiFi ডেটা এবং প্ল্যাটফর্মে রাখা কর্মীদের প্রমাণীকরণ রেকর্ড উভয়ের ক্ষেত্রেই প্রযোজ্য।

এই সিরিজে পড়া চালিয়ে যান

iOS এবং macOS 802.1X ট্রাবলশুটিং: Intune, Jamf এবং Entra ID-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট

iPhones, iPads এবং Macs কেন Intune বা Jamf Pro-তে 802.1X ব্যর্থ হয় তা সনাক্ত করতে এই চেকলিস্টটি ব্যবহার করুন। প্রতিটি ব্যর্থতার পিছনে চারটি কারণের যেকোনো একটি থাকে: সার্ভার ট্রাস্ট, আইডেন্টিটি সার্টিফিকেট, macOS মোড বা Entra ID গ্রুপ স্কোপিং। আপনি eapolclient এবং RADIUS লগ থেকে এর কারণ নিশ্চিত করবেন, সমাধান প্রয়োগ করবেন এবং ভবিষ্যতের সার্টিফিকেট রোটেশন পরিচালনা করবেন।

গাইডটি পড়ুন →

Intune WiFi প্রোফাইল সার্ভার ট্রাস্ট: Microsoft Entra ID -এর জন্য সার্টিফিকেট সার্ভার নাম এবং রুট CA চেকলিস্ট

আপনি একটি Intune WiFi প্রোফাইলের সার্ভার ভ্যালিডেশন অংশটি কনফিগার করতে পারবেন যাতে Windows, Apple এবং Android -এ EAP-TLS এবং PEAP কানেক্ট হয়। আপনি RADIUS সার্টিফিকেটের সাথে সার্টিফিকেট সার্ভারের নাম মেলাতে পারবেন, সঠিক রুট CA ডেপ্লয় করতে পারবেন, Microsoft Entra ID গ্রুপ অ্যাসাইনমেন্ট অ্যালাইন করতে পারবেন এবং সার্টিফিকেট রিনিউয়াল কানেকশন বন্ধ করার আগেই সেটিকে প্রস্তুত করতে পারবেন।

গাইডটি পড়ুন →

Android 802.1X এবং EAP-TLS ট্রাবলশুটিং: Intune এবং Entra ID-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট

আপনি সহজেই সনাক্ত করতে পারবেন কেন ম্যানেজড Android ফোনগুলো আপনার স্টাফ SSID-এ EAP-TLS সংযোগ করতে ব্যর্থ হচ্ছে এবং তা Intune-এ ঠিক করতে পারবেন। প্রতিটি লক্ষণকে চারটি সাধারণ কারণের সাথে মেলান - অনুপস্থিত CA বা ডোমেন, ভুল প্রোফাইলে থাকা ক্লায়েন্ট সার্টিফিকেট, একটি অমিল RADIUS সার্ভার নামের মান, অথবা একটি অপৌঁছানো ট্রাস্টেড রুট। তারপর একটি রোলআউট চেকলিস্ট প্রয়োগ করুন যা বারবার বিভ্রাট হওয়া বন্ধ করে।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।