- Purple
- Enterprise WiFi security and authentication: a complete guide
- HPE Aruba Central Präsenzanalyse: Einrichtung, Exporte und Grenzwerte
HPE Aruba Central Präsenzanalyse: Einrichtung, Exporte und Grenzwerte
Sie können die Aruba Central Präsenzanalyse pro Standort aktivieren, den RSSI-Schwellenwert und die Verweildauer-Grenzwerte anhand einer realen Zählung kalibrieren und Standort-Aggregate über die Central REST API exportieren. Sie erfahren außerdem, wo die native Präsenzanalyse an ihre Grenzen stößt und wann eine hardwareunabhängige Plattform-Ebene wie Purple auf Ihren vorhandenen Aruba Access Points sinnvoll ist.
Teil unserer Kernserie: Handbuch für Enterprise WiFi Sicherheit →
- Was genau misst die Aruba Central presence analytics?
- Was benötigen Sie, bevor Sie presence analytics in Aruba Central aktivieren?
- Wie richtet man die Aruba Central Präsenzanalyse ein?
- Schritt 1: Aktivieren Sie den Dienst für jeden Standort
- Schritt 2: Kalibrieren Sie den RSSI-Schwellenwert
- Schritt 3: Festlegen der Verweildauer-Grenzen zur Trennung von Passanten und Besuchern
- Schritt 4: Exportieren von Präsenzdaten über die Central API
- Wie überprüfen Sie, ob die Zählungen korrekt sind?
- Wie sieht das Tuning in einer realen Umgebung aus?
- Szenario 1: Ein Modegeschäft in einer Einkaufsstraße mit Glasfront
- Szenario 2: Das Foyer eines Konferenzzentrums mit angrenzendem Hotel
- Szenario 3: Eine Gemeindebibliothek mit einer Bushaltestelle davor
- Was kann schiefgehen und wie behebt man es?
- Die Besucherzahlen sind weitaus höher als die tatsächliche Realität vor Ort
- Die Zahlen verschieben sich nach einem mobilen OS-Update
- Besucher über Nacht oder am frühen Morgen
- API-Aufrufe geben Autorisierungsfehler zurück
- Eine plötzliche sprunghafte Änderung bei historischen Vergleichen
- Probleme mit dem Captive Portal verzerren authentifizierte Metriken
- Wo liegen die Grenzen der Aruba Central-Analysen?
- Was kostet es und wann rechnet sich eine zusätzliche Plattform-Ebene?
- Häufig gestellte Fragen
- Ist die Präsenzanalyse in meiner Aruba Central-Lizenz enthalten?
- Funktioniert Purple mit meinen vorhandenen HPE Aruba Access Points?
- Kann ich Aruba Central-Präsenzdaten in ein Data Warehouse oder ein BI-Tool exportieren?
- Sind WiFi-Präsenzdaten personenbezogene Daten im Sinne der GDPR?
- Wie lange dauert die Einrichtung und Kalibrierung der Aruba Präsenzanalyse?
- Macht die Randomisierung von MAC-Adressen die Aruba Präsenzzahlen nutzlos?
- Sollte ich mich für Aruba Central Präsenzanalyse oder Purple WiFi Analytics entscheiden?
- Benötige ich neue Hardware, um eine identifizierte Analysedaten-Ebene hinzuzufügen?
Aruba Central presence analytics zählt die Geräte, die Ihre HPE Aruba Access Points empfangen. Anschließend werden sie mithilfe eines RSSI-Schwellenwerts und von Verweilzeitgrenzen, die Sie für jeden Standort festlegen, in Passanten und Besucher unterteilt. Sie aktivieren diese Funktion pro Standort, kalibrieren den Schwellenwert vor Ort und exportieren die Gesamtdaten über die Central REST API. Die Funktion zählt Geräte und identifiziert niemals Personen.
Was genau misst die Aruba Central presence analytics?
Jedes Smartphone mit aktiviertem WiFi sendet Probe Requests - kurze Datenpakete, die abfragen, welche Netzwerke in der Nähe sind. Dies geschieht unabhängig davon, ob sich das Gerät jemals mit Ihrem Netzwerk verbindet. Ihre Aruba Access Points empfangen diese Datenpakete und melden die MAC-Adresse und Signalstärke jedes Geräts an Central. Central wendet dann zwei Regeln an, die Sie steuern können.
Die erste Regel ist die Signalstärke. Der RSSI (Received Signal Strength Indicator) wird in dBm gemessen. Werte näher bei Null bedeuten, dass sich das Gerät näher am Access Point befindet. Ein Gerät über Ihrem RSSI-Schwellenwert gilt als innerhalb des Standorts. Ein Gerät, das darunter empfangen wird, gilt als Passant.
Die zweite Regel ist die Verweilzeit. Bei Geräten, die über dem Schwellenwert liegen, nutzt Central die Grenzen der Verweilzeit, um kurze Erkennungen von tatsächlichen Besuchen zu unterscheiden. Anschließend werden die Besucher in Verweildauer-Kategorien eingeteilt.
Das Ergebnis sind aggregierte Aruba Besucherdaten für jeden Standort: Passanten, Besucher und die Verweilzeitverteilung. Es beantwortet die Frage "Wie viele Geräte waren hier und wie lange". Die Frage "Wer war das" kann nicht beantwortet werden - und diese Einschränkung bestimmt alles am Ende dieser Anleitung.
Das eigene Präsenzmodell von Purple basiert auf derselben Physik. Die Dokumentation zu Presence (Legacy) beschreibt das Zählen von nicht authentifizierten Geräten, die einen Access Point so nah anpingen, dass ihre MAC-Adresse erfasst wird. RSSI dient dabei als Näherungssignal. Die Dauer misst, wie lange ein beliebiger Access Point am Standort das Gerät erfasst hat. Wenn Sie ein Modell verstehen, verstehen Sie beide.
Was benötigen Sie, bevor Sie presence analytics in Aruba Central aktivieren?
Fünf Dinge - und das Letzte wird von Teams am häufigsten übersprungen.
- Ein Central Abonnement, das presence analytics abdeckt. Presence analytics ist nicht in jeder Central Lizenzstufe enthalten. Prüfen Sie die aktuelle HPE Lizenzdokumentation im Abgleich mit dem Abonnement, das den APs an jedem Standort zugewiesen ist.
- APs, die einem Standort zugewiesen sind, nicht nur einer Gruppe. Central nutzt Gruppen für die Konfiguration und Standorte für die Ortung und Berichterstattung. Die Präsenzdaten werden pro Standort aggregiert, sodass ein AP ohne Standortzuweisung keine nützlichen Daten liefert.
- Einen Grundriss mit markierten physischen Grenzen. Markieren Sie Türen, Schaufenster, Terrassen, Parkplätze und Wände zu Nachbargeschäften. Dies sind die Bereiche, in denen Ihr Schwellenwert zuerst ungenau sein wird.
- Ein Testgerät, das Sie identifizieren können. Moderne Versionen von iOS und Android anonymisieren die MAC-Adresse, die ein Gerät sendet. Deaktivieren Sie daher entweder die private Adressfunktion auf Ihrem Testgerät oder notieren Sie sich die verwendete Adresse.
- Eine Datenschutz-Position. MAC-Adressen sind Gerätekennungen. Erwägungsgrund 30 der GDPR nennt von Geräten bereitgestellte Online-Kennungen als Informationen, mit denen eine Person identifiziert werden kann. Führen Sie eine Datenschutz-Folgenabschätzung durch und bringen Sie vor Beginn der Erfassung Schilder an den Eingängen an. Das britische ICO hat Leitlinien für Standortanalysen auf der Grundlage von Gerätesignalen veröffentlicht, die beide Punkte abdecken.
Für die API-Arbeit benötigen Sie außerdem eine Admin-Rolle in Central, die API Gateway-Clients erstellen kann, sowie ein Ziel für die Daten: ein Data Warehouse, eine Datenbank oder ein BI-Tool.
Wie richtet man die Aruba Central Präsenzanalyse ein?
Schritt 1: Aktivieren Sie den Dienst für jeden Standort
Aktivieren Sie die Präsenzanalyse auf Standortebene in Central. Der genaue Menüpfad unterscheidet sich zwischen dem klassischen Aruba Central und der neueren HPE Aruba Networking Central Benutzeroberfläche. Folgen Sie der aktuellen HPE-Dokumentation für Ihr Release und nicht einem Screenshot einer älteren Version. Lassen Sie die ersten Daten einfließen, bevor Sie eine Bewertung vornehmen, und erwarten Sie, dass die Zahlen des ersten Tages falsch aussehen, bis Sie die Kalibrierung abgeschlossen haben.
Schritt 2: Kalibrieren Sie den RSSI-Schwellenwert
Es gibt keinen universellen Aruba RSSI-Schwellenwert für die Besucherzählung. Der richtige Wert hängt von der Montagehöhe des AP, der Antennencharakteristik, dem Wandmaterial, der Verglasung und der Nähe der APs zur Grundstücksgrenze ab. Eine von einem anderen Standort kopierte Zahl wird die Geräte an Ihrem Standort falsch klassifizieren. Kalibrieren Sie den Wert stattdessen wie folgt:
- Gehen Sie die Grenze ab. Tragen Sie das Testgerät an drei Punkte: direkt hinter den Eingang, direkt auf die Schwelle und auf den Gehweg oder Vorplatz im Außenbereich. Halten Sie jeden Punkt einige Minuten lang und notieren Sie den von Central gemeldeten RSSI-Wert.
- Wiederholen Sie dies zu einer Hauptverkehrszeit. Menschen absorbieren Funkenergie, weshalb die Messwerte zu Spitzenzeiten niedriger ausfallen als in einem leeren Gebäude. Kalibrieren Sie unter Spitzenbedingungen, da die Zählungen dann am wichtigsten sind.
- Legen Sie den Schwellenwert zwischen "direkt im Gebäude" und "im Außenbereich" fest. Verschieben Sie ihn in Richtung des Innenmesswerts, wenn der Straßenverkehr dicht an den Fensterscheiben vorbeifließt. Verschieben Sie ihn in Richtung des Außenmesswerts, wenn der Eingang zurückgesetzt ist und sich niemand in der Nähe aufhält.
- Notieren Sie den Wert und das Datum. Jeder spätere Vergleich hängt davon ab, zu wissen, welcher Schwellenwert welche Zahlen erzeugt hat.
Schritt 3: Festlegen der Verweildauer-Grenzen zur Trennung von Passanten und Besuchern
Der RSSI-Wert allein klassifiziert jeden falsch, der dicht an der Fensterscheibe vorbeigeht. Die minimale Verweildauer für Besucher filtert diese Personen heraus. Stellen Sie diesen Wert auf den kürzesten echten Besuch an Ihrem Standort ein, nicht auf einen Branchendurchschnitt. Die längeren Zeitbänder beschreiben dann, wie aktiv Ihre Besucher sind.
| Standorttyp | Wie ein Passant aussieht | Anker für die minimale Besucher-Verweildauer | Reale Daten zur Validierung |
|---|---|---|---|
| Einzelhandel in der Einkaufsstraße | Fußgänger, der an der Schaufensterfront vorbeigeht | Schnellster realer Einkauf, wie z. B. ein schnelles Mitnahme-Produkt | Anzahl der Kassentransaktionen |
| Hotel-Lobby | Gast, der zu den Aufzügen oder zum Restaurant geht | Kürzester Check-in oder Interaktion mit dem Concierge | Check-in-Protokoll der Rezeption |
| Konferenzzentrum-Foyer | Delegierter, der sich zwischen Hallen bewegt | Kürzeste Sitzungsteilnahme | Badge-Scans pro Sitzung |
| Stadionumlauf | Fan, der sich zwischen Tribüne und Kiosk bewegt | Kürzester Kiosk-Einkauf | Anzahl der Kiosktransaktionen |
| Bibliothek oder Servicepunkt der Kommune | Fußgänger auf der angrenzenden Straße | Kürzeste Anfrage am Service-Desk | Protokoll der Service-Desk-Anfragen oder Türzähler |
Ändern Sie immer nur eine Einstellung auf einmal. Wenn Sie den RSSI-Schwellenwert und die Verweildauer-Grenze gleichzeitig verschieben, können Sie nicht feststellen, welche Änderung die Zählung beeinflusst hat.
Schritt 4: Exportieren von Präsenzdaten über die Central API
Central-Dashboards sind für einen schnellen Überblick gut geeignet, aber für das nachgelagerte Reporting müssen die Daten exportiert werden. Ein Aruba Central API-Export erfolgt in vier Schritten.
- Erstellen Sie einen API-Client im API Gateway. Central authentifiziert REST-Aufrufe mit OAuth 2.0 Access Tokens. Access Tokens sind kurzlebig, speichern Sie das Refresh-Token daher in einem Secrets Manager und automatisieren Sie die Erneuerung.
- Rufen Sie die Endpunkte für die Präsenzanalyse auf. Diese liefern Aggregate auf Standortebene für ein von Ihnen angegebenes Zeitfenster. Verwenden Sie die Entwicklerreferenz von HPE für die aktuellen Endpunktpfade und -parameter, da sich diese zwischen den API-Versionen ändern.
- Planen Sie den Abruf. Ein täglicher Job, der den Vortag pro Standort abfragt, ist leicht zu überprüfen. Speichern Sie die Standort-ID, das Zeitfenster in UTC sowie die zu diesem Zeitpunkt geltenden Schwellenwert- und Verweildauereinstellungen.
- Beachten Sie die Ratenbegrenzungen. Central wendet API-Ratenbegrenzungen pro Konto an. Große Standorte sollten die Standortabfragen staffeln, anstatt jeden Standort in derselben Minute abzurufen.
Schritt 3 ist wichtiger, als es den Anschein hat. Wenn in sechs Monaten jemand einen Schwellenwert ändert, ermöglichen es die gespeicherten Einstellungen den Analysten, die Datenreihen aufzuteilen, anstatt einen Phantom-Rückgang der Besucherzahlen zu melden.
Wie überprüfen Sie, ob die Zählungen korrekt sind?
Validieren Sie die Daten anhand von Werten, die Sie bereits erfassen. Wählen Sie aus der obigen Tabelle eine Quelle für die tatsächliche Anzahl pro Standort und vergleichen Sie diese mindestens eine Woche lang täglich mit der Besucherzählung von Central.
Sie suchen nicht nach identischen Zahlen. Mehrere Käufer kommen zusammen an, Mitarbeiter tragen Telefone bei sich und einige Besucher haben überhaupt kein Gerät dabei. Sie suchen nach einem stabilen Verhältnis. Wenn die Besucherzahlen in einem konsistenten Verhältnis zu den Transaktionen stehen, ist die Konfiguration korrekt und das Verhältnis wird zu einer Erfassungsrate (Capture-Rate-Metrik), die Sie ausweisen können.
Führen Sie vier Plausibilitätsprüfungen durch, bevor Sie den Daten vertrauen:
- Zählungen über Nacht. Besucher, die nach der Schließzeit erfasst werden, weisen in der Regel auf Mitarbeitergeräte, feste Geräte oder die Hardware eines Nachbarn hin, die Ihren Schwellenwert überschreitet.
- Kapazität. Die Anzahl der gleichzeitig anwesenden Besucher darf niemals die zulässige Kapazität des Veranstaltungsorts überschreiten.
- Dashboard im Vergleich zur API. Die täglichen Gesamtzahlen aus Ihrem API-Abruf sollten mit dem Central-Dashboard für denselben Standort und dasselbe Zeitfenster übereinstimmen. Eine Abweichung deutet meist auf einen Zeitzonenfehler hin.
- Standort im Vergleich zu Standort. Vergleichen Sie Standorte mit ähnlichem Geschäftsbetrieb. Ein Standort mit doppelt so vielen Besuchern und halb so vielen Transaktionen hat ein Kalibrierungsproblem, kein Umsatzproblem.
Wie sieht das Tuning in einer realen Umgebung aus?
Die beiden folgenden Szenarien veranschaulichen die Methode anhand von Beispielen. Ihre eigenen Zahlen werden abweichen, aber die Rechenweise bleibt dieselbe.
Szenario 1: Ein Modegeschäft in einer Einkaufsstraße mit Glasfront
Ausgangslage. Ein einstöckiges Geschäft verfügt über zwei APs, die sich nur wenige Meter von einer raumhohen Glasfront an einem belebten Gehweg befinden. An einem typischen Samstag meldet das System 3.200 Besucher bei 410 Kassetransaktionen. Die implizite Erfassungsrate von etwa 13% erscheint angesichts der Erfahrung des Vertriebsteams unglaubwürdig schwach.
Maßnahme. Der Netzwerkingenieur ging am Samstagmittag die Grenze ab. Er stellte fest, dass Geräte auf dem Gehweg direkt vor der Glasscheibe fast genauso stark empfangen wurden wie Geräte direkt hinter der Tür. Er hob den RSSI-Schwellenwert so an, dass er zwischen diesen beiden Messwerten lag. Anschließend stellte er die Mindestverweildauer für Besucher auf die Zeit ein, die für den Kauf eines einzelnen Artikels an der Kasse benötigt wird.
Ergebnis. Am folgenden Samstag meldete das System 1.150 Besucher bei 425 Transaktionen, was einem Verhältnis von etwa 2,7 Besuchern pro Verkauf entspricht. Dieses Verhältnis hielt sich über die nächsten vier Wochenenden in einem engen Rahmen. Der Analyst für Insights meldet diesen Wert nun wöchentlich als Konversionsindikator für die Handelsprüfung des retail-Bereichs.
Szenario 2: Das Foyer eines Konferenzzentrums mit angrenzendem Hotel
Ausgangslage. Ein Konferenzzentrum teilt sich einen verglasten Verbindungskorridor mit einem Hotel mit 200 Zimmern. Eventorganisatoren benötigen tägliche Verweildaten, um die Preise für Sponsorenstände im Foyer festzulegen. Die Verteilungsdaten der Verweildauer zeigen unabhängig davon, ob eine Veranstaltung stattfindet, eine große Spitze im kürzesten Zeitbereich.
Maßnahme. Der Ingenieur stellte fest, dass Hotelgäste, die den Verbindungskorridor nutzten, über dem RSSI-Schwellenwert für die Foyer-APs lagen. Eine alleinige Verschiebung des Schwellenwerts hätte echte Teilnehmer, die in der Nähe des Korridors standen, ausgeschlossen. Stattdessen erhöhte das Team die Mindestverweildauer der Besucher über die Zeit, die man benötigt, um den Korridor von einem Ende zum anderen zu durchqueren. Anschließend validierten sie die Zählungen an drei Veranstaltungstagen mit Ausweisscans.
Ergebnis. An veranstaltungsfreien Tagen sank die Zahl der Foyer-Besucher auf ein Niveau, das mit den Mitarbeitern und Auftragnehmern übereinstimmte. An Veranstaltungstagen entsprachen die Besucherzahlen den Ausweisscans in einem konstanten Verhältnis. Die Organisatoren konnten den Sponsoren somit eine verlässliche Zahl für Teilnehmer nennen, die sich länger als eine bestimmte Zeit im Foyer aufhielten. Der Traffic der guest-Nutzer des Hotels verfälschte die Veranstaltungsdaten nicht mehr.
Szenario 3: Eine Gemeindebibliothek mit einer Bushaltestelle davor
Ausgangslage. Eine öffentliche Bibliothek befindet sich neben einer Bushaltestelle, an der Menschen mehrere Minuten lang warten, was sich in Reichweite des APs am Eingang befindet. Die Gemeinde wünscht sich Besuchszahlen für ihren jährlichen Servicebericht.
Maßnahme. Weder RSSI noch die Verweildauer allein konnten wartende Busfahrgäste von Bibliotheksbesuchern trennen. Das Team legte den Schwellenwert anhand von Messungen fest, die direkt an der Bushaltestelle durchgeführt wurden. Anschließend glichen sie die Zählungen einen Monat lang mit dem vorhandenen Türzähler ab.Ergebnis. Die Zahlen zur Anwesenheit und die Türzählungen entwickelten sich innerhalb einer konsistenten Marge parallel. Der Rat behielt den Türzähler als offizielle Zahl bei und nutzte die Anwesenheitsdaten für das stündliche Muster, das der Türzähler nicht liefern konnte. Das Muster diente als Grundlage für Anpassungen der Personalbesetzung am Informationsschalter.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.
Was kann schiefgehen und wie behebt man es?
Die Besucherzahlen sind weitaus höher als die tatsächliche Realität vor Ort
Der RSSI-Schwellenwert ist zu tolerant eingestellt, meist aufgrund von Glas, einer dünnen Trennwand oder einem in der Nähe des Eingangs montierten AP. Gehen Sie die Grenze zu Stoßzeiten erneut ab und erhöhen Sie den Schwellenwert. Wenn die Platzierung des AP eine saubere Trennung unmöglich macht, sollten Sie in Erwägung ziehen, ihn weiter von der Grenze wegzubewegen.
Die Zahlen verschieben sich nach einem mobilen OS-Update
Durch die Randomisierung von MAC-Adressen kann ein physisches Gerät im Laufe der Zeit als mehrere Adressen erscheinen. Jede Änderung des Verhaltens bei der Randomisierung in iOS oder Android kann Ihre Zählungen verschieben und die Zahlen für wiederkehrende Besuche senken. Versehen Sie Ihre Berichtsreihen mit den Veröffentlichungsdaten wichtiger OS-Versionen. Behandeln Sie Metriken zu wiederkehrenden Besuchen von nicht authentifizierten Geräten mit Vorsicht.
Besucher über Nacht oder am frühen Morgen
Mitarbeiterhandys, Handscanner, Drucker und Smart-Geräte liegen den ganzen Tag über dem Schwellenwert. Schließen Sie bekannte Geräteadressen aus, sofern Central dies zulässt, oder schließen Sie die Zeiten außerhalb der Geschäftszeiten in Ihrer nachgelagerten Berichterstattung aus.
API-Aufrufe geben Autorisierungsfehler zurück
Das Access-Token ist abgelaufen und der Aktualisierungsschritt ist fehlgeschlagen oder wurde nie ausgeführt. Überprüfen Sie, ob Ihr Job das Refresh-Token verwendet, das neu erhaltene Token-Paar speichert und bei Fehlern warnt, anstatt geräuschlos leere Tage zu schreiben.
Eine plötzliche sprunghafte Änderung bei historischen Vergleichen
Jemand hat einen Schwellenwert oder eine Verweildauer-Grenze geändert. Aus diesem Grund werden in Schritt 4 die Einstellungen bei jedem Abruf gespeichert. Teilen Sie die Datenreihe zum Änderungsdatum auf und berichten Sie über die beiden Zeiträume separat.
Probleme mit dem Captive Portal verzerren authentifizierte Metriken
Wenn Sie auch ein Captive Portal betreiben - also die Webseite, die ein Gerät sieht, bevor es Netzwerkzugriff erhält -, verringern Weiterleitungsfehler die authentifizierten Besuche. Sie haben keinen Einfluss auf die Anwesenheitszahlen. Untersuchen Sie Portal-Weiterleitungen als ein vom Thema Anwesenheitskalibrierung getrenntes Problem.
Wo liegen die Grenzen der Aruba Central-Analysen?
Die native Anwesenheitsanalyse ist nützlich und wird mit Ihrer Aruba-Infrastruktur geliefert. Sie hat jedoch auch klare Grenzen, die Sie den Stakeholdern offenlegen sollten, bevor diese ein Berichtsprogramm darauf aufbauen.
- Aggregation auf Standortebene. Central berichtet pro Standort. Wenn Sie Vergleiche zwischen Zonen innerhalb eines Standorts oder Rankings über eine große Infrastruktur hinweg mit konsistenten Regeln benötigen, müssen Sie dies nachgelagert selbst erstellen.
- Datenaufbewahrung. Central speichert Anwesenheitsdaten für einen begrenzten Zeitraum, der von der Plattform und Ihrem Abonnement vorgegeben wird. Der Vorjahresvergleich hängt von Ihrem eigenen Export ab, starten Sie die API-Pipeline also am ersten Tag.
- Keine identifizierte Ebene. Anwesenheitsdaten sind anonyme Gerätezahlen. Sie können einen Besuch nicht mit einem eingewilligten Kontakt, einem Treuekonto oder einem CRM-Datensatz verknüpfen. Randomisierte MAC-Adressen machen selbst anonyme Zahlen wiederkehrender Besuche über längere Zeiträume unzuverlässig.
- Sicht auf nur einen Anbieter. Central sieht Aruba Access Points. Standorte, die an übernommenen Standorten Aruba mit Cisco Meraki, Ruckus oder Juniper Mist mischen, erhalten ein unvollständiges Bild.
- Kalibrierungsaufwand. Jeder Umbau, jede Verschiebung von APs oder neue Verglasungen verändern die Funkumgebung. Schwellenwerte, die bei der Installation korrekt waren, verschieben sich, es sei denn, jemand misst die Grenzen erneut ab.
Keines dieser Probleme ist ein Mangel. Sie sind der normale Umfang der Analysefunktion eines Netzwerkanbieters und definieren genau, wo eine Plattform-Ebene ihren Platz verdient.
Was kostet es und wann rechnet sich eine zusätzliche Plattform-Ebene?
Der native Weg kostet Entwicklungs- und Analystenzeit anstelle von zusätzlichen Lizenzgebühren, vorausgesetzt, Ihr Central-Abonnement deckt bereits die Anwesenheitsanalyse ab. Planen Sie Budget für eine Grenzvermessung pro Standort, eine Woche Validierung, eine zu erstellende und zu wartende API-Pipeline sowie eine Neukalibrierung nach physischen Änderungen ein.
Purple's WiFi Analytics fügt eine andere Ebene hinzu, anstatt Central zu duplizieren. Es läuft als hardwareunabhängiges Cloud-Overlay auf den Aruba Access Points, die Sie bereits besitzen, ohne dass ein Austausch der Hardware erforderlich ist. Das Guest WiFi Captive Portal von Purple fügt eine authentifizierte Ebene durch bewusste Opt-ins hinzu. Dies liefert Ihnen First-Party-Daten, die anonyme Anwesenheit nicht bieten kann.
| Funktion | Aruba Central Anwesenheitsanalyse | Purple WiFi Analytics auf Ihren Aruba APs |
|---|---|---|
| Was gezählt wird | Anonyme Geräte über einem RSSI-Schwellenwert | Besuche, bei denen die Signalstärke das Gerät innerhalb des Standorts verortet, sowie authentifizierte Besucher |
| Identität | Keine, nur MAC-Adresse | Authentifizierte Besucher mit eingewilligten First-Party-Daten |
| Verweildauer-Berichte | Dauer-Kategorien pro Standort | Durchschnittliche Verweildauer pro Besuch für authentifizierte Besucher |
| Zeitmuster | Standort-Dashboards über ein ausgewähltes Fenster | Heatmap der Besuche nach Wochentag und Uhrzeit |
| Standortübergreifende Ansicht | Pro Standort, nachgelagert für das gesamte Portfolio aufgebaut | Top 10 und Flop 10 Standorte nach Besuchen, direkt in der Plattform gerankt |
| Hardware | Nur HPE Aruba | Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme, Fortinet |
| Echtzeit-Ansicht | Central-Dashboards | Letzte 25 Minuten in Ein-Minuten-Intervallen, minütlich aktualisiert (Presence Legacy) |
| Für wen geeignet | Standorte mit nur einem Anbieter, die anonyme Belegungsmuster benötigen | Standorte mit mehreren Standorten oder gemischten Anbietern, die identifizierte, eingewilligte Besucherdaten benötigen |
Nutzen Sie native Tools, wenn Sie eine reine Aruba-Infrastruktur betreiben, anonyme Belegungs- und Verweilmuster benötigen und einen Ingenieur haben, der sich um die Kalibrierung und die API-Pipeline kümmern kann.
Fügen Sie eine Plattformschicht hinzu, wenn einer der folgenden Punkte zutrifft: Sie betreiben gemischte Hardware; Sie vergleichen viele verschiedene Standorte miteinander; oder Sie benötigen einwilligungsbasierte, identifizierte Besucherdaten für Marketing oder Service-Design. Dies gilt für Hotels, die Gästeprofile erstellen, ebenso wie für Einzelhandelsketten, die Besuche mit Kampagnen verknüpfen. Purple wird an über 80.000 Live-Standorten betrieben und verarbeitete im Jahr 2024 440 Millionen Logins (eigene Daten von Purple). Die meisten dieser Standorte nutzen bereits installierte Hardware.
Häufig gestellte Fragen
Ist die Präsenzanalyse in meiner Aruba Central-Lizenz enthalten?
Nicht in jedem Fall. Die Präsenzanalyse ist in bestimmten Aruba Central-Abonnementstufen enthalten. Stellen Sie daher sicher, dass die APs an jedem Standort über eine entsprechende Stufe verfügen. Prüfen Sie die aktuelle Lizenzdokumentation von HPE im Vergleich zu den in Ihrem Central-Konto zugewiesenen Abonnements, bevor Sie ein Rollout planen. Wenn einige Standorte eine niedrigere Stufe aufweisen, entstehen Lücken in der standortübergreifenden Berichterstattung. Beheben Sie zuerst die Lizenzierung und kalibrieren Sie anschließend.
Funktioniert Purple mit meinen vorhandenen HPE Aruba Access Points?
Ja. Purple ist hardwareunabhängig und läuft als Cloud-Overlay auf HPE Aruba Access Points sowie parallel zu Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Sie behalten Ihre Aruba Central-Konfiguration und Ihre vorhandenen APs bei. Purple fügt das Captive Portal, die authentifizierten Besucherdaten und die Analyseschicht hinzu, sodass kein Hardware-Austauschprojekt erforderlich ist.
Kann ich Aruba Central-Präsenzdaten in ein Data Warehouse oder ein BI-Tool exportieren?
Ja, über die Central-REST-API. Erstellen Sie einen API-Client im API Gateway, authentifizieren Sie sich mit OAuth 2.0-Token und rufen Sie die Endpunkte der Präsenzanalyse für Aggregate auf Standortebene ab. Planen Sie einen täglichen Abruf pro Standort, speichern Sie Zeitstempel in UTC und erfassen Sie die geltenden Schwellenwerteinstellungen. Da die Speicherung in Central begrenzt ist, wird Ihr Export zur langfristigen Grundlage für den Jahresvergleich.
Sind WiFi-Präsenzdaten personenbezogene Daten im Sinne der GDPR?
Behandeln Sie sie als personenbezogene Daten. Erwägungsgrund 30 der GDPR nennt vom Gerät bereitgestellte Online-Identifikatoren als Informationen, die eine Person identifizieren können, und die Präsenzanalyse verarbeitet MAC-Adressen. Führen Sie eine Datenschutz-Folgenabschätzung durch, bringen Sie an den Eingängen deutliche Hinweisschilder an und halten Sie die Speicherung verhältnismäßig. Aggregierte Zahlen weisen ein geringeres Risiko auf als rohe Identifikatoren, doch der Erfassungsschritt fällt dennoch in den Anwendungsbereich.
Wie lange dauert die Einrichtung und Kalibrierung der Aruba Präsenzanalyse?
Planen Sie einen Kontrollgang pro Standort und mindestens eine Woche Validierungszeit ein. Die Aktivierung des Dienstes dauert nur wenige Minuten. Die Kalibrierung umfasst das Abschreiten des Eingangsbereichs zu Stoßzeiten, das Festlegen des RSSI-Schwellenwerts und der Verweildauer-Grenzen sowie den anschließenden Abgleich der Zahlen mit Kassen, Check-ins oder Türzählern. Die Pipeline für die API ist ein separater technischer Aufwand. Kalibrieren Sie nach jedem Umbau, jeder AP-Verschiebung oder jeder Änderung der Verglasung neu.
Macht die Randomisierung von MAC-Adressen die Aruba Präsenzzahlen nutzlos?
Nein, aber sie schränkt die Aussagekraft der Zahlen ein. Die Gesamtbesucherzahl und die Verweilmuster bleiben brauchbar, wenn sie mit einer realen Datenquelle wie Kassentransaktionen validiert werden. Daten zu wiederkehrenden Besuchen und zur Kundenbindung von nicht authentifizierten Geräten sind unzuverlässig, da ein Telefon im Laufe der Zeit mehrere Adressen verwenden kann. Für verlässliche Daten über wiederkehrende Besuche benötigen Sie authentifizierte Besucher, die sich über ein Captive Portal mit Einwilligung anmelden.
Sollte ich mich für Aruba Central Präsenzanalyse oder Purple WiFi Analytics entscheiden?
Die meisten Aruba Umgebungen nutzen beides, da sie unterschiedliche Fragen beantworten. Central bietet anonyme Belegungs- und Verweilmuster pro Standort ohne zusätzliche Lizenzkosten, sofern Ihr Tarif dies beinhaltet. Purple ergänzt dies um authentifizierte, einwilligungsbasierte Besucherdaten, standortübergreifende Rankings und Unterstützung für gemischte Hardware. Nutzen Sie die native Lösung für anonyme Zählungen in einer Single-Vendor-Umgebung. Fügen Sie Purple hinzu, wenn Sie identifizierte First-Party-Daten benötigen.
Benötige ich neue Hardware, um eine identifizierte Analysedaten-Ebene hinzuzufügen?
Nein. Purple setzt auf den bereits vorhandenen HPE Aruba Access Points auf, sodass kein Austausch der Hardware erforderlich ist. Die identifizierte Ebene basiert auf einem Captive Portal mit bewusster Einwilligung (Opt-in) und nicht auf neuen Funkgeräten. Ihre bestehende Central-Konfiguration, die Präsenzanalyse und die API-Exporte funktionieren weiterhin parallel dazu.
Schlüsseldefinitionen
Probe request
Ein IEEE 802.11 Management-Frame, den ein Client sendet, um Netzwerke in der Nähe zu erkennen. Geräte mit aktiviertem WiFi senden Probe requests, unabhängig davon, ob sie sich verbinden oder nicht. Dadurch können Access Points die Quell-MAC-Adresse und die Signalstärke von nicht verbundenen Geräten erfassen.
Probe requests sind die Rohdaten für die Aruba Central Präsenzanalyse und das Presence (Legacy) Modell von Purple. Da keine Zuordnung erforderlich ist, zählen Sie auch Passanten und Besucher, die sich nie mit Ihrem Netzwerk verbinden.
RSSI (received signal strength indicator)
Ein Maß für die empfangene Funksignalleistung, das in IEEE 802.11 als vom Empfänger gemeldeter Wert definiert ist und von den meisten Herstellern in dBm ausgedrückt wird. Werte näher an Null weisen auf ein stärkeres Signal und in der Regel auf ein näher gelegenes Gerät hin.
Central verwendet einen von Ihnen pro Standort festgelegten RSSI-Schwellenwert, um ein Gerät als innerhalb des Veranstaltungsorts befindlich oder als Passanten einzustufen. Glasfronten, AP-Höhe und Personendichte beeinflussen den Messwert, weshalb Sie ihn vor Ort zu Stoßzeiten kalibrieren sollten.
MAC-Adresse
Eine unter den Standards der IEEE 802-Familie definierte 48-Bit-Hardwareadresse (EUI-48), die eine Netzwerkschnittstelle auf Layer 2 identifiziert. IEEE 802c-2017 legt fest, wie lokal verwaltete Adressen zusammen mit global eindeutigen Adressen verwendet werden.
Access Points melden die MAC-Adresse jedes Geräts an Central, wodurch Geräte gezählt und Dubletten bereinigt werden können. Dies ist auch der Grund, warum Präsenzdaten in den Geltungsbereich der GDPR fallen.
MAC-Adressen-Randomisierung
Client-Verhalten, bei dem ein Gerät lokal verwaltete, sich ändernde MAC-Adressen anstelle seiner festen Hardwareadresse präsentiert. IEEE 802.11bh befasst sich mit dem Netzwerkbetrieb bei randomisierten und sich ändernden Client-MAC-Adressen.
Moderne Releases von iOS und Android randomisieren Adressen, sodass ein Telefon als mehrere Geräte erscheinen kann. Dies senkt die Zahlen der wiederkehrenden Besuche, und jedes OS-Update kann Ihre Zählungen verändern.
Aufenthaltsdauer
Die Dauer, für die ein Gerät kontinuierlich über dem RSSI-Schwellenwert an einem Standort erkannt wird. Central wendet von Ihnen festgelegte Grenzwerte für die Aufenthaltsdauer an, um kurze Erfassungen von echten Besuchen zu trennen und Besucher in Zeitintervalle einzuteilen.
Die minimale Aufenthaltsdauer für Besucher filtert Personen heraus, die dicht an den Schaufenstern vorbeigehen. Sie richten diesen Wert am kürzesten echten Besuch an Ihrem Standort aus, wie etwa einem schnellen Einkauf zum Mitnehmen oder einem Check-in.
Standort (Aruba Central)
Das Standort- und Berichtskonstrukt in HPE Aruba Central, das sich von Gruppen unterscheidet, welche Konfigurationen tragen. Presence Analytics aggregiert und meldet Daten pro Standort.
Ein AP, der in einer Gruppe platziert, aber keinem Standort zugewiesen ist, trägt nichts Nützliches zum Presence-Reporting bei. Überprüfen Sie die Standortzuweisung in der gesamten Systemlandschaft, bevor Sie den Dienst aktivieren.
OAuth 2.0
Das in IETF RFC 6749 definierte Autorisierungs-Framework, unter dem ein Client kurzlebige Access-Tokens erhält und einen Refresh-Token (RFC 6749 Abschnitt 1.5) verwendet, um neue zu erhalten, ohne sich erneut authentifizieren zu müssen.
Das API Gateway von Central authentifiziert REST-Aufrufe mit OAuth 2.0. Speichern Sie den Refresh-Token in einem Secrets-Manager, sichern Sie jedes neue Token-Paar dauerhaft und richten Sie Alarme für Fehler ein, da Ihr täglicher Export sonst leere Tage erzeugt.
DSGVO Erwägungsgrund 30
Erwägungsgrund 30 der Verordnung (EU) 2016/679 besagt, dass von Geräten, Anwendungen, Tools und Protokollen bereitgestellte Online-Identifikatoren zur Identifizierung natürlicher Personen verwendet werden können, wodurch diese Identifikatoren in den Anwendungsbereich der Verordnung fallen.
Presence Analytics verarbeitet MAC-Adressen, weshalb Sie die Daten als personenbezogene Daten behandeln müssen. Aggregierte Zahlen bergen ein geringeres Risiko, aber der Schritt der Datenerfassung bleibt im Anwendungsbereich.
Datenschutz-Folgenabschätzung (DSFA)
Eine nach Artikel 35 der DSGVO erforderliche Abschätzung für Verarbeitungen, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge haben. Sie umfasst den Zweck, die Notwendigkeit, die Verhältnismäßigkeit der Verarbeitung sowie Abhilfemaßnahmen.
Führen Sie eine DSFA durch und bringen Sie eine entsprechende Beschilderung am Eingang an, bevor die Presence-Erfassung an einem Standort beginnt. Die Richtlinien des UK ICO zur Standortanalyse anhand von Gerätesignalen decken beide Punkte ab.
Captive Portal
Eine Webseite, auf die ein Gerät umgeleitet wird, bevor es Netzwerkzugriff erhält. IETF RFC 8952 beschreibt die Captive Portal-Architektur und RFC 8910 definiert, wie Netzwerke Clients ein Captive Portal signalisieren.
Das Guest WiFi Captive Portal von Purple fügt durch bewusste Opt-ins eine authentifizierte Ebene hinzu. Fehler bei der Portal-Weiterleitung reduzieren die authentifizierten Besuche, haben jedoch keinen Einfluss auf die Presence-Zählungen, weshalb Sie diese separat beheben sollten.
Cloud-Overlay
Ein Bereitstellungsmodell, bei dem eine Plattform in der Cloud auf bestehenden Access Points und Controllern ausgeführt wird und sich in das Netzwerk des Herstellers integriert, anstatt Hardware zu ersetzen.
Purple läuft als hardwareunabhängiges Cloud-Overlay auf den HPE Aruba APs, die Sie bereits besitzen, sowie neben Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet - ganz ohne Hardware-Austausch.
Ausgearbeitete Beispiele
Ein einstöckiges Modegeschäft verfügt über zwei APs, die nur wenige Meter von einer raumhohen Glasfront an einem belebten Gehweg entfernt sind. Central meldet an einem Samstag 3.200 Besucher bei 410 Kassen-Transaktionen - eine implizierte Erfassungsrate von etwa 13 %, die das Vertriebsteam für unglaubwürdig hält.
Der Netzwerkingenieur ging die Grenze am Samstagmittag ab und stellte fest, dass Geräte auf dem Gehweg außerhalb der Glasscheibe fast genauso stark erfasst wurden wie Geräte direkt hinter der Tür. Er erhöhte den RSSI-Schwellenwert so, dass er zwischen diesen beiden Messwerten lag, und setzte die Mindestverweildauer für Besucher auf die Zeit, die für den Kauf eines einzelnen Artikels benötigt wird. Am folgenden Samstag meldete Central 1.150 Besucher bei 425 Transaktionen, was etwa 2,7 Besuchern pro Verkauf entspricht. Dieses Verhältnis hielt sich über die nächsten vier Wochenenden in einem engen Rahmen. Der Analyst für Insights berichtet dies nun wöchentlich als Konversionsindikator im Umsatzbericht des Geschäfts.
Ein Konferenzzentrum teilt sich einen verglasten Verbindungsgang mit einem Hotel mit 200 Zimmern. Die Organisatoren wünschen sich tägliche Verweildaten, um die Preise für die Sponsorenstände im Foyer festzulegen, aber Central zeigt unabhängig davon, ob eine Veranstaltung stattfindet oder nicht, eine starke Spitze in der kürzesten Verweildauer-Kategorie.
Hotelgäste, die den Korridor passierten, lagen über dem RSSI-Schwellenwert für die Foyer-APs. Eine Erhöhung des Schwellenwerts hätte echte Delegierte, die in der Nähe des Korridors standen, ausgeschlossen, weshalb das Team den Wert unverändert ließ. Stattdessen erhöhten sie die Mindestverweildauer für Besucher über die Zeit, die man benötigt, um den Korridor von einem Ende zum anderen zu durchqueren. Anschließend validierten sie die Zählungen an drei Veranstaltungstagen anhand von Ausweis-Scans. Die Zahl der Besucher, die keine Veranstaltung besuchten, sank auf ein Niveau, das mit dem Personal und den Auftragnehmern übereinstimmte, und die Zahlen an den Veranstaltungstagen stimmten in einem stabilen Verhältnis mit den Ausweis-Scans überein. Die Organisatoren konnten den Sponsoren eine verlässliche Zahl für Delegierte nennen, die sich länger als eine bestimmte Zeit im Foyer aufhielten.
Eine Stadtbibliothek befindet sich neben einer Bushaltestelle, an der Menschen mehrere Minuten lang in Reichweite des Eingangs-APs warten. Die Gemeinde wünscht sich Besuchszahlen für ihren jährlichen Servicebericht.
Weder RSSI noch die Verweildauer allein konnten einen wartenden Busfahrgast von einem Bibliotheksbesucher unterscheiden, da beide in der Nähe bleiben und sich nicht bewegen. Das Team legte den Schwellenwert anhand von Messungen an der Bushaltestelle selbst fest und glich die Präsenzzahlen einen Monat lang mit dem vorhandenen Türzähler ab. Die beiden Werte entwickelten sich innerhalb einer konsistenten Marge parallel. Die Gemeinde behielt den Türzähler als offizielle Zahl bei und nutzte die Präsenzdaten für das stündliche Muster, das der Türzähler nicht liefern konnte. Dieses Muster floss in Personaländerungen am Informationsschalter ein.
Häufig gestellte Fragen
Sind Präsenzanalysen in meiner Aruba Central Lizenz enthalten?
Nicht in jedem Fall. Präsenzanalysen sind in bestimmten Aruba Central Abonnement-Stufen enthalten. Stellen Sie daher sicher, dass die APs an jedem Standort über eine entsprechende Stufe verfügen. Prüfen Sie die aktuelle Lizenzdokumentation von HPE im Vergleich zu den in Ihrem Central-Konto zugewiesenen Abonnements, bevor Sie ein Rollout planen. Wenn einige Standorte eine niedrigere Stufe aufweisen, entstehen Lücken in der standortübergreifenden Berichterstattung. Beheben Sie zuerst die Lizenzierung und kalibrieren Sie anschließend.
Funktioniert Purple mit meinen vorhandenen HPE Aruba Access Points?
Ja. Purple ist hardwareunabhängig und läuft als Cloud-Overlay auf HPE Aruba Access Points, neben Cisco Meraki, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme und Fortinet. Sie behalten Ihre Aruba Central Konfiguration und Ihre vorhandenen APs bei. Purple fügt das Captive Portal, authentifizierte Besucherdaten und die Analyseschnittstelle hinzu, sodass kein Hardware-Austauschprojekt erforderlich ist.
Kann ich Aruba Central Präsenzdaten in ein Data Warehouse oder ein BI-Tool exportieren?
Ja, über die Central REST API. Erstellen Sie einen API-Client im API Gateway, authentifizieren Sie sich mit OAuth 2.0-Tokens und rufen Sie die Endpunkte für Präsenzanalysen auf, um Aggregate auf Standortebene abzufragen. Planen Sie einen täglichen Abruf pro Standort, speichern Sie die Zeitstempel in UTC und erfassen Sie die jeweils gültigen Schwellenwerteinstellungen. Da die Speicherung in Central begrenzt ist, wird Ihr Export zum langfristigen Datensatz für Vorjahresvergleiche.
Sind WiFi Präsenzdaten personenbezogene Daten unter der GDPR?
Behandeln Sie diese als personenbezogene Daten. Erwägungsgrund 30 der GDPR nennt vom Gerät bereitgestellte Online-Identifikatoren als Informationen, die eine Person identifizieren können, und Präsenzanalysen verarbeiten MAC-Adressen. Führen Sie eine Datenschutz-Folgenabschätzung durch, bringen Sie an den Eingängen eine klare Beschilderung an und halten Sie die Aufbewahrungsfristen verhältnismäßig. Aggregierte Zahlen bergen ein geringeres Risiko als rohe Identifikatoren, aber der Erfassungsschritt fällt dennoch in den Anwendungsbereich.
Wie lange dauert es, die Aruba Präsenzanalysen einzurichten und zu kalibrieren?
Planen Sie einen Kontrollgang pro Standort und mindestens eine Woche Validierung ein. Die Aktivierung des Dienstes dauert nur wenige Minuten. Die Kalibrierung erfordert das Begehen des Eingangsbereichs zu Stoßzeiten, das Festlegen des RSSI-Schwellenwerts und der Verweildauer-Grenzen sowie den anschließenden Abgleich der Zahlen mit Kassen, Check-ins oder Türzählern. Die API-Pipeline ist eine separate Entwicklungsaufgabe. Kalibrieren Sie nach jedem Umbau, AP-Umzug oder Fensterwechsel neu.
Macht die Randomisierung von MAC-Adressen die Aruba Präsenzzahlen unbrauchbar?
Nein, aber es schränkt die Aussagekraft der Zahlen ein. Die Gesamtzahl der Besucher und die Verweilmuster bleiben nutzbar, wenn sie mit einer realen Datenquelle wie Kassentransaktionen validiert werden. Wiederkehr- und Loyalitätszahlen von nicht authentifizierten Geräten sind unzuverlässig, da ein einziges Telefon im Laufe der Zeit mehrere Adressen präsentieren kann. Für verlässliche Daten zu wiederkehrenden Besuchen benötigen Sie authentifizierte Besucher, die sich mit Einwilligung über ein Captive Portal anmelden.
Sollte ich mich für Aruba Central Präsenzanalysen oder Purple WiFi Analytics entscheiden?
Die meisten Aruba Installationen nutzen beides, da sie unterschiedliche Fragen beantworten. Central liefert anonyme Belegungs- und Verweilmuster pro Standort ohne zusätzliche Lizenzkosten, sofern Ihre Stufe dies beinhaltet. Purple fügt authentifizierte, einwilligungsbasierte Besucherdaten, standortübergreifende Rankings und Unterstützung für gemischte Hardware hinzu. Bleiben Sie bei der nativen Lösung für anonyme Zählungen in einer reinen Single-Vendor-Umgebung. Ergänzen Sie Purple, wenn Sie identifizierte First-Party-Daten benötigen.
Benötige ich neue Hardware, um eine identifizierte Analytics-Ebene hinzuzufügen?
Nein. Purple setzt auf den bereits von Ihnen betriebenen HPE Aruba Access Points auf, sodass kein Austausch der Hardware erforderlich ist. Die identifizierte Datenebene stammt von einem Captive Portal mit bewussten Opt-ins und nicht von neuen Funkgeräten. Ihre bestehende Central-Konfiguration, Presence Analytics und API-Exporte funktionieren weiterhin parallel dazu.
Weiterlesen in dieser Reihe
Portnox Alternativen: Cloud RADIUS ohne das vollständige NAC
Mithilfe eines Drei-Fragen-Tests können Sie entscheiden, ob Ihr Unternehmen ein vollständiges NAC oder lediglich ein Cloud RADIUS für WiFi benötigt. Anschließend können Sie Portnox, Purple, SecureW2 und JumpCloud in den Bereichen kabelgebundene Durchsetzung, Posture-Prüfungen, Zertifikate, Gastzugang sowie dreijährige Betriebskosten vergleichen und ein standortbezogenes Pilotprojekt planen.
CIPA-Compliance: Checkliste für Betreiber von Veranstaltungsorten
Sie können entscheiden, ob CIPA für Ihr WiFi bindend ist, dann Netzwerke segmentieren, den DNS-Verkehr über Purple Shield leiten und Umgehungswege schließen. Sie wissen zudem, welche Nachweise Sie für die Zertifizierung nach Form 486 oder Form 479 aufbewahren müssen. Die Checkliste weist jeder Anforderung einen Verantwortlichen zu, damit bei Ihrer nächsten Zertifizierung für das Förderjahr nichts fehlt.
Die Compliance-Argumente für passwortfreies WiFi: HIPAA, PCI, ISO 27001
Sie werden in der Lage sein zu entscheiden, ob die Umstellung von Mitarbeiternetzwerken von einem gemeinsam genutzten Passwort auf 802.1X mit EAP-TLS Ihre Audit-Lücken im Rahmen von PCI DSS 4.0, HIPAA und ISO 27001:2022 schließt. Sie erfahren, welche Kontrollpunkte dadurch erfüllt werden, welche nicht und welche Nachweise Sie vor der Feldarbeit zusammenstellen müssen.
Haben Sie Fragen zu Ihrem spezifischen Setup?
Unser Team arbeitet mit Standortbetreibern, IT-Managern und Netzwerktechnikern an über 80.000 Standorten zusammen. Buchen Sie ein 20-minütiges Gespräch und wir zeigen Ihnen, wie andere diese Herausforderungen gelöst haben.