Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

Sichere Segmentierung von Mitarbeiter und Gast WiFi Netzwerken: Best Practices für Enterprise LANs
Security

Sichere Segmentierung von Mitarbeiter und Gast WiFi Netzwerken: Best Practices für Enterprise LANs

Dieser Leitfaden bietet IT-Managern und Netzwerkarchitekten ein herstellerneutrales, technisches Konzept zur Absicherung von Enterprise LANs durch die ordnungsgemäße Segmentierung des Datenverkehrs von Mitarbeitern und Gästen. Er behandelt die Themen 802.1X Authentifizierung, Cloud RADIUS, VLAN Isolation und das Lifecycle-Management von Zugangsdaten, das erforderlich ist, um gemeinsam genutzte Passwörter zu eliminieren und Unternehmensressourcen zu schützen.

4 Min. Lesezeit1k Wörter
Wie Sie Mitarbeiter- und Gäste-WiFi-Netzwerke sicher trennen
Security

Wie Sie Mitarbeiter- und Gäste-WiFi-Netzwerke sicher trennen

Dieser maßgebliche technische Leitfaden bietet IT-Leitern umsetzbare Strategien zur sicheren Trennung von Mitarbeiter-, Gäste- und IoT-WiFi-Netzwerken mithilfe von VLANs und 802.1X. Er beschreibt im Detail, wie Sie die Infrastruktur Ihres Unternehmens sichern, die PCI-DSS-Compliance wahren und Captive Portale nutzen, um First-Party-Daten zu erfassen.

6 Min. Lesezeit1k Wörter
Beste DNS-Filterung: Ein umfassender Leitfaden für Unternehmen
Security

Beste DNS-Filterung: Ein umfassender Leitfaden für Unternehmen

Dieser technische Leitfaden erklärt, wie DNS-Filterung der Enterprise-Klasse öffentliche Netzwerke sichert, indem bösartige Domains auf der Auflösungsebene blockiert werden - noch bevor eine Verbindung hergestellt wird. Er bietet IT-Leitern, Netzwerkarchitekten und Venue-Operations-Teams die Deployment-Architektur, Firewall-Konfiguration und den Compliance-Kontext, die sie benötigen, um Guest WiFi in der Hotellerie, im Einzelhandel und im öffentlichen Sektor zu schützen. Purple Shield blockiert Malware, Botnets und unangemessene Inhalte auf DNS-Ebene an über 80.000 Live-Standorten.

8 Min. Lesezeit2k Wörter
Cisco SUDI verstehen: Hardware-verankerte Identität bei der sicheren Netzwerk-Zugangskontrolle
Security

Cisco SUDI verstehen: Hardware-verankerte Identität bei der sicheren Netzwerk-Zugangskontrolle

Dieser Leitfaden erklärt, wie Cisco SUDI eine hardware-verankerte, kryptografisch sichere Identität für die IT-Infrastruktur von Unternehmen bereitstellt. Erfahren Sie, wie Sie fälschbare MAC-Adressen durch unveränderliche 802.1AR-Zertifikate ersetzen, um die Netzwerk-Zugangskontrolle Ihres Standorts zu sichern.

4 Min. Lesezeit1k Wörter
So konfigurieren Sie SCEP für die automatisierte Zertifikatsregistrierung für Enterprise-WiFi
Security

So konfigurieren Sie SCEP für die automatisierte Zertifikatsregistrierung für Enterprise-WiFi

Dieser Leitfaden erklärt, wie Sie SCEP (Simple Certificate Enrollment Protocol) für die automatisierte Zertifikatsregistrierung für Enterprise-WiFi konfigurieren, und deckt die gesamte Architektur von PKI und NDES bis hin zur MDM-Profilbereitstellung und RADIUS-Validierung ab. Er richtet sich an IT-Manager, Netzwerkarchitekten und CTOs in Hotels, Einzelhandelsketten, Stadien, Konferenzzentren und Organisationen des öffentlichen Sektors, die von Pre-Shared Keys auf eine skalierbare, identitätsbasierte 802.1X-EAP-TLS-Authentifizierung umsteigen möchten. Die hardwareunabhängige Cloud-Overlay-Plattform von Purple lässt sich direkt in diese Architektur integrieren und bietet die Gäste- und BYOD-WiFi-Schicht, die parallel zu Ihrem zertifikatsauthentifizierten Mitarbeiter-WiFi läuft.

10 Min. Lesezeit2k Wörter
Der Enterprise-Leitfaden für SCEP: Bereitstellung des Simple Certificate Enrollment Protocol für automatisierte Campus WiFi-Sicherheit
Security

Der Enterprise-Leitfaden für SCEP: Bereitstellung des Simple Certificate Enrollment Protocol für automatisierte Campus WiFi-Sicherheit

Dieser technische Referenzleitfaden bietet einen definitiven Architektur-Entwurf und eine schrittweise Implementierungsstrategie für die Bereitstellung von WiFi-Zertifikaten im Unternehmen unter Verwendung von SCEP. Er behandelt die kritischen Unterschiede zwischen SCEP und PKCS, die genaue Bereitstellungsreihenfolge für eine erfolgreiche Umsetzung sowie praxiserprobte Strategien zur Risikominderung für IT-Entscheider.

6 Min. Lesezeit1k Wörter
So implementieren Sie SCEP für die automatisierte WiFi-Zertifikatsregistrierung
Security

So implementieren Sie SCEP für die automatisierte WiFi-Zertifikatsregistrierung

Dieser Leitfaden erklärt, wie Sie SCEP (Simple Certificate Enrollment Protocol) für die automatisierte WiFi-Zertifikatsregistrierung in Unternehmensstandorten implementieren. Er deckt den gesamten architektonischen Entwurf ab – vom PKI-Design und der MDM-Integration bis hin zur obligatorischen dreistufigen Bereitstellungssequenz – und zeigt IT-Managern und Netzwerkarchitekten, wie sie gemeinsame Anmeldeinformationen eliminieren, das Lebenszyklusmanagement von Zertifikaten automatisieren und PCI DSS- und GDPR-Anforderungen in großem Maßstab erfüllen.

10 Min. Lesezeit2k Wörter
Cisco SUDI verstehen: Hardware-basierte Geräteidentität in der Netzwerk-Zugriffskontrolle
Security

Cisco SUDI verstehen: Hardware-basierte Geräteidentität in der Netzwerk-Zugriffskontrolle

Dieser Leitfaden beschreibt die technische Architektur von Cisco SUDI und erklärt, wie eine hardware-verankerte Identität die Netzwerk-Zugriffskontrolle sichert. Er bietet praktische Implementierungsschritte für IT-Verantwortliche zur Bereitstellung der 802.1X EAP-TLS Authentifizierung und zur Automatisierung des Zero Touch Provisioning in Unternehmensstandorten.

6 Min. Lesezeit1k Wörter
Automatisierung von Enterprise WiFi Security: Der SCEP-Zertifikatsbereitstellungs-Leitfaden
Security

Automatisierung von Enterprise WiFi Security: Der SCEP-Zertifikatsbereitstellungs-Leitfaden

Dieser technische Leitfaden erklärt, wie Sie die WiFi-Sicherheit für Unternehmen durch die Bereitstellung von SCEP-Zertifikaten automatisieren. Er bietet einen detaillierten Architekturentwurf und Implementierungsschritte für die Bereitstellung von 802.1X EAP-TLS-Authentifizierung in Unternehmens- und Gästenetzwerken.

5 Min. Lesezeit1k Wörter
So konfigurieren Sie SCEP für sichere BYOD und 802.1X Netzwerk-Authentifizierung
Security

So konfigurieren Sie SCEP für sichere BYOD und 802.1X Netzwerk-Authentifizierung

Diese Anleitung bietet eine umfassende technische Referenz für die Konfiguration von SCEP zur Bereitstellung einer zertifikatsbasierten 802.1X Netzwerk-Authentifizierung. Sie deckt den architektonischen Wechsel von gemeinsam genutzten Passwörtern zu EAP-TLS, die Integration von Mobile Device Management und eine strikte Netzwerksegmentierung für den sicheren BYOD-Zugriff in Unternehmensumgebungen ab.

4 Min. Lesezeit1k Wörter
Nutzungsbedingungen für Mitarbeiter-WiFi: Rechtliche und Compliance-Grundlagen
Security

Nutzungsbedingungen für Mitarbeiter-WiFi: Rechtliche und Compliance-Grundlagen

Dieser Leitfaden behandelt die rechtlichen und technischen Grundlagen für die Erstellung und Durchsetzung von Nutzungsbedingungen für Mitarbeiter-WiFi an Enterprise-Standorten. Er beschreibt im Detail, was eine Acceptable Use Policy (AUP) enthalten sollte, wie GDPR- und PCI-DSS-Anforderungen erfüllt werden und wie identitätsbasierte Authentifizierung und Netzwerksegmentierung zum Schutz von Unternehmenswerten bereitgestellt werden. IT-Manager, HR-Teams und Betriebsleiter in Hotels, Einzelhandelsketten, Stadien und Organisationen des öffentlichen Sektors finden hier praxisnahe Anleitungen, die sie noch in diesem Quartal umsetzen können.

8 Min. Lesezeit2k Wörter
Mitarbeiter-WiFi-Richtlinien für den Einzelhandel: Sicherung von Back-of-House-Netzwerken
Security

Mitarbeiter-WiFi-Richtlinien für den Einzelhandel: Sicherung von Back-of-House-Netzwerken

Dieser Leitfaden behandelt die kritischen technischen und richtlinienbezogenen Anforderungen zur Sicherung von Back-of-House-WiFi-Netzwerken im Einzelhandel – von der VLAN-Segmentierung und PCI DSS 4.0-Compliance bis hin zur Verwaltung von Mitarbeiter-BYOD auf der Verkaufsfläche. Er bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern einen praktischen, herstellerneutralen Entwurf, den sie noch in diesem Quartal umsetzen können.

8 Min. Lesezeit2k Wörter
Enterprise SCEP Setup-Leitfaden: Zertifikatsbasierte WiFi-Authentifizierung für Hochschulen und große Netzwerke
Security

Enterprise SCEP Setup-Leitfaden: Zertifikatsbasierte WiFi-Authentifizierung für Hochschulen und große Netzwerke

Dieser Leitfaden bietet ein umfassendes technisches Konzept für die Bereitstellung der zertifikatsbasierten WiFi-Authentifizierung mit SCEP. Er behandelt den architektonischen Übergang von Pre-Shared Keys zu EAP-TLS, Bereitstellungssequenzen über MDM-Plattformen und kritische Risikominderungsstrategien für große Netzwerke.

5 Min. Lesezeit1k Wörter
Die Zukunft der WiFi Sicherheit: KI-gestützte NAC und Bedrohungserkennung
Security

Die Zukunft der WiFi Sicherheit: KI-gestützte NAC und Bedrohungserkennung

Dieser maßgebliche Leitfaden untersucht die Entwicklung der WiFi Sicherheit für Unternehmen von veraltetem WPA2 hin zu KI-gestützter Network Access Control (NAC) und Bedrohungserkennung. Er wurde für IT-Führungskräfte entwickelt und bietet praxisnahe Bereitstellungsstrategien zur Absicherung von Umgebungen mit hoher Dichte wie Einzelhandel, Gastgewerbe und Stadien unter Verwendung der identitätsbasierten Netzwerke von Purple.

5 Min. Lesezeit1k Wörter
Verwalten der Sicherheit von IoT-Geräten mit NAC und MPSK
Security

Verwalten der Sicherheit von IoT-Geräten mit NAC und MPSK

Dieser technische Leitfaden beschreibt detailliert, wie Unternehmen kopflose IoT-Geräte mithilfe einer Multiple Pre-Shared Key (MPSK) Architektur und Network Access Control (NAC) sichern können. Er bietet praxisnahe Implementierungsschritte zur Erreichung von Mikrosegmentierung, zur Eindämmung von Sicherheits-Schadensradien und zur Aufrechterhaltung der Compliance, ohne die Skalierbarkeit zu beeinträchtigen.

5 Min. Lesezeit1k Wörter
RadSec: Wie RADIUS über TLS die Sicherheit der WiFi-Authentifizierung verbessert
Security

RadSec: Wie RADIUS über TLS die Sicherheit der WiFi-Authentifizierung verbessert

Diese maßgebliche technische Referenz erklärt, wie RadSec (RFC 6614) die WiFi-Authentifizierung in Unternehmen sichert, indem es den traditionellen RADIUS-Datenverkehr in eine TLS-Verschlüsselung kapselt. Sie wurde für IT-Manager und Netzwerkarchitekten entwickelt und deckt Architektur, Bereitstellungsstrategien sowie praktische Schritte zur Minderung der Risiken von unverschlüsseltem UDP-RADIUS-Datenverkehr in Unternehmens- und Gästenetzwerken ab.

4 Min. Lesezeit1k Wörter
Flughafen-WiFi-Sicherheit: So schützen Sie Passagiere auf öffentlichen Netzwerken
Security

Flughafen-WiFi-Sicherheit: So schützen Sie Passagiere auf öffentlichen Netzwerken

Dieser technische Leitfaden beschreibt detailliert die spezifische Bedrohungslandschaft von Flughafen-WiFi, einschließlich Evil-Twin-Access-Points, Rogue-Hardware und Man-in-the-Middle-Angriffen. Er bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs umsetzbare Architekturstrategien - einschließlich WPA3-Implementierung, VLAN-Segmentierung, WIPS-Bereitstellung und DSGVO-konformem Captive Portal Design -, um Passagiere und Unternehmensinfrastrukturen in großem Maßstab zu schützen. Die Gast-WiFi- und Analyseplattform von Purple wird durchgehend konkret auf jeden Problembereich übertragen.

10 Min. Lesezeit2k Wörter
Healthcare WiFi: HIPAA, DSPT and WiFi Compliance erklärt
Security

Healthcare WiFi: HIPAA, DSPT and WiFi Compliance erklärt

Dieser Leitfaden bietet eine maßgebliche technische Referenz für IT-Manager, Netzwerkarchitekten und Compliance-Beauftragte, die drahtlose Netzwerke im Gesundheitswesen bereitstellen. Er ordnet die spezifischen Anforderungen von HIPAA (USA) und dem NHS Data Security and Protection Toolkit (DSPT, Großbritannien) konkreten Entscheidungen bei der Netzwerkarchitektur zu. Dies umfasst Segmentierung, identitätsbasierten Zugriff, Verschlüsselungsstandards und den Umgang mit IoMT-Geräten. Die Plattform für Gast-WiFi und Analytics von Purple wird durchgehend als konforme Enterprise-Lösung für die Verwaltung von Patienten- und Besucherverbindungen innerhalb einer kontrollierten drahtlosen Infrastruktur positioniert.

11 Min. Lesezeit3k Wörter
NHS Staff WiFi: So implementieren Sie sichere drahtlose Netzwerke im Gesundheitswesen
Security

NHS Staff WiFi: So implementieren Sie sichere drahtlose Netzwerke im Gesundheitswesen

Dieser technische Leitfaden beschreibt die Architektur, die Sicherheitsprotokolle und die Bereitstellungsstrategien für NHS Staff WiFi, einschließlich 802.1X Authentifizierung, VLAN Segmentierung, BYOD Richtlinien und DSP Toolkit Compliance. Er bietet IT-Verantwortlichen praktische Anleitungen für die Bereitstellung von drahtlosen Netzwerken der Enterprise-Klasse, die klinischen, administrativen und Gast-Nutzern auf einer gemeinsamen physischen Infrastruktur dienen, ohne die Sicherheit zu gefährden. Ganz gleich, ob Sie eine neue Bereitstellung planen oder eine bestehende Infrastruktur absichern möchten - dieser Leitfaden liefert die Entscheidungsrahmen und Implementierungsschritte, die für die Umsetzung in diesem Quartal erforderlich sind.

8 Min. Lesezeit2k Wörter
Hotel WiFi-Sicherheit: So schützen Sie Ihre Gäste und Ihren Ruf
Security

Hotel WiFi-Sicherheit: So schützen Sie Ihre Gäste und Ihren Ruf

Dieser Leitfaden bietet IT-Managern und Leitern des Veranstaltungsbetriebs einen umfassenden Rahmen für die Sicherung von Hotel WiFi-Netzwerken. Er deckt wesentliche technische Implementierungen ab, einschließlich Netzwerksegmentierung, robuster Authentifizierungsprotokolle und Compliance-gesteuerter Captive Portale, um Gästedaten zu schützen und den Ruf des Hauses zu wahren.

5 Min. Lesezeit1k Wörter
Wie Sie über WiFi erfasste Kundendaten schützen
Security

Wie Sie über WiFi erfasste Kundendaten schützen

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs eine definitive technische Referenz für den Schutz von Kundendaten, die über Guest-WiFi-Bereitstellungen erfasst werden. Er deckt den gesamten Security-Stack ab – von der WPA3-Verschlüsselung und der IEEE 802.1X-Zugriffskontrolle bis hin zu GDPR-konformen Einwilligungsabfragen, der Due Diligence von Drittanbietern und Meldepflichten bei Datenpannen. Organisationen in den Bereichen Gastgewerbe, Einzelhandel, Veranstaltungen und im öffentlichen Sektor finden hier praxisnahe Bereitstellungsanleitungen, reale Fallstudien und messbare Frameworks zur Risikominderung für die Umsetzung in diesem Quartal.

11 Min. Lesezeit3k Wörter
GDPR und WiFi: Ein Compliance-Leitfaden für Unternehmen
Security

GDPR und WiFi: Ein Compliance-Leitfaden für Unternehmen

Ein umfassender Leitfaden für IT-Leiter und Betreiber von Veranstaltungsorten zur Einhaltung der GDPR-Compliance in Enterprise-WiFi-Netzwerken. Er behandelt Datenzuordnung, Rechtsgrundlagen für die Verarbeitung, die Gestaltung von Einwilligungen auf der Splash Page und automatisierte Aufbewahrungsrichtlinien.

4 Min. Lesezeit1k Wörter
Indien DPDP Act: Guest WiFi Compliance für indische Standorte
Security

Indien DPDP Act: Guest WiFi Compliance für indische Standorte

Dieser fundierte technische Leitfaden erläutert den Digital Personal Data Protection (DPDP) Act 2023 für indische Standorte, die ein Guest WiFi betreiben. Er bietet praxisnahe Compliance-Strategien, architektonische Überlegungen für Captive Portals sowie praktische Frameworks für Datenaufbewahrung und grenzüberschreitende Datenübertragungen.

5 Min. Lesezeit1k Wörter
Brasilien LGPD und Guest WiFi: Ein Compliance-Leitfaden
Security

Brasilien LGPD und Guest WiFi: Ein Compliance-Leitfaden

Dieser technische Leitfaden beschreibt detailliert, wie die brasilianische LGPD auf Guest WiFi-Bereitstellungen in Unternehmen anzuwenden ist. Der Schwerpunkt liegt dabei auf der Compliance von Captive Portals, den Rechtsgrundlagen für die Verarbeitung und der Schnittstelle zum Marco Civil da Internet. Er bietet IT-Verantwortlichen und Netzwerkarchitekten praktische Implementierungshilfen zur Minimierung regulatorischer Risiken bei gleichzeitiger Aufrechterhaltung des Netzwerknutzens.

5 Min. Lesezeit1k Wörter