Zum Hauptinhalt springen

Technische Leitfäden

Tiefgehende, expertengeführte technische Leitfäden zu Gast-WiFi, Analytics, Captive Portals und Standorttechnologie.

Optimierung des Benutzer-Onboardings für sicheren Netzwerkzugriff
Authentication

Optimierung des Benutzer-Onboardings für sicheren Netzwerkzugriff

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Betriebsleitern von Veranstaltungsorten eine umfassende technische Referenz zur Optimierung des Benutzer-Onboardings für den sicheren Netzwerkzugriff. Er deckt den gesamten Authentifizierungs-Stack ab – von Self-Service Captive Portals und Identitätsföderation bis hin zu IEEE 802.1X, WPA3, RADIUS und OpenRoaming – mit praktischen Bereitstellungsanleitungen für die Bereiche Hotellerie, Einzelhandel, Events und den öffentlichen Sektor. Der Leitfaden behandelt Compliance-Anforderungen gemäß GDPR und PCI DSS, rollenbasierte Zugriffskontrolle sowie MAC-Caching-Strategien und befähigt Teams, Onboarding-Hürden und administrativen Aufwand zu reduzieren, ohne die Sicherheitslage zu beeinträchtigen.

12 Min. Lesezeit3k Wörter
Minimierung von RADIUS Sicherheitslücken: Ein Leitfaden zur Härtung der Sicherheit
Network Security

Minimierung von RADIUS Sicherheitslücken: Ein Leitfaden zur Härtung der Sicherheit

Dieser Leitfaden bietet eine umfassende, praxisnahe Referenz für IT-Leiter, Netzwerkarchitekten und CTOs, die für die Enterprise WiFi Infrastruktur in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor verantwortlich sind. Er deckt die gesamte Angriffsfläche von RADIUS Server-Bereitstellungen ab - von MD5-Kollisionsschwachstellen und schwachen Shared Secrets bis hin zu unverschlüsseltem UDP-Transport und falsch konfigurierten EAP-Methoden - und liefert eine prioritäre Roadmap zur Härtung der Sicherheit, die auf die Anforderungen von IEEE 802.1X, PCI-DSS und GDPR abgestimmt ist. Unternehmen, die diese Empfehlungen umsetzen, reduzieren ihr Risiko für auf Anmeldedaten basierende Netzwerkangriffe erheblich, erfüllen Compliance-Verpflichtungen und bauen eine verteidigungsfähige Sicherheitsstruktur für ihre Gäste- und Unternehmens-WiFi-Infrastruktur auf.

12 Min. Lesezeit3k Wörter
Zero Trust Network Access: Implementierungsstrategien und Best Practices
Network Security

Zero Trust Network Access: Implementierungsstrategien und Best Practices

Dieses technische Referenzhandbuch bietet IT-Leitern und Netzwerkarchitekten einen pragmatischen Entwurf für die Implementierung von Zero Trust Network Access (ZTNA) in Unternehmensumgebungen. Es umfasst Kernarchitekturen, Mikrosegmentierungsstrategien und schrittweise Bereitstellungsmethoden, um komplexe Umgebungen ohne Beeinträchtigung des Betriebs abzusichern.

4 Min. Lesezeit1k Wörter
Fehlerbehebung bei Windows 11 802.1X Authentifizierungsproblemen: Leitfaden für die Enterprise-IT
Troubleshooting

Fehlerbehebung bei Windows 11 802.1X Authentifizierungsproblemen: Leitfaden für die Enterprise-IT

Ein Diagnose- und Behebungsleitfaden für fehlgeschlagene Windows 11 802.1X Authentifizierungen. Beheben Sie RADIUS-Zertifikatsvertrauensbrüche, Credential Guard PEAP-Blockaden und GPO-Drahtlosprofilfehler.

10 Min. Lesezeit2k Wörter
Sicherung von Gast-WiFi-Netzwerken: Best Practices und Implementierung
Guest WiFi

Sicherung von Gast-WiFi-Netzwerken: Best Practices und Implementierung

Dieser maßgebliche technische Leitfaden beschreibt die Architektur, Authentifizierung und die betrieblichen Kontrollen, die für die Bereitstellung eines sicheren Enterprise-Gast-WiFi erforderlich sind. Er bietet praxisnahe Best Practices für IT-Verantwortliche zur Durchsetzung von Netzwerksegmentierung, zur Verwaltung der Bandbreite und zur Gewährleistung der Compliance bei gleichzeitiger Maximierung der Datenerfassung.

4 Min. Lesezeit1k Wörter
Implementierung der 802.1X-Authentifizierung auf Mobilgeräten
Authentication

Implementierung der 802.1X-Authentifizierung auf Mobilgeräten

Dieser umfassende Leitfaden bietet IT-Leitern einen technischen Entwurf für die Implementierung der 802.1X-Authentifizierung auf iOS- und Android-Geräten. Er deckt die Architektur, die Auswahl der EAP-Methode, die MDM-Bereitstellung und die Fehlerbehebung ab, um einen sicheren und skalierbaren mobilen Netzwerkzugriff zu gewährleisten.

4 Min. Lesezeit1k Wörter
Implementierung von WPA3-Enterprise für verbesserte WLAN-Sicherheit
Network Security

Implementierung von WPA3-Enterprise für verbesserte WLAN-Sicherheit

Dieser technische Leitfaden bietet eine umfassende, direkt umsetzbare Roadmap für IT-Verantwortliche, die von WPA2 auf WPA3-Enterprise umstellen. Er behandelt die architektonischen Veränderungen, obligatorische Sicherheitsverbesserungen wie EAP-TLS und PMF sowie praktische Bereitstellungsstrategien zur Absicherung von Unternehmensnetzwerken in komplexen Enterprise-Umgebungen.

6 Min. Lesezeit1k Wörter
WiFi-Zertifikatsauthentifizierung: Wie digitale Zertifikate drahtlose Netzwerke sichern
Authentication

WiFi-Zertifikatsauthentifizierung: Wie digitale Zertifikate drahtlose Netzwerke sichern

Dieser maßgebliche Leitfaden beschreibt detailliert, wie digitale X.509-Zertifikate und EAP-TLS anfällige Passwörter im Enterprise-WiFi ersetzen. Er bietet Netzwerkarchitekten und IT-Managern praktische Implementierungsschritte, PKI-Architekturdesign und eine geschäftliche ROI-Analyse.

5 Min. Lesezeit1k Wörter
Die sicherste Methode der WiFi Authentifizierung: Ein Vergleich
Security

Die sicherste Methode der WiFi Authentifizierung: Ein Vergleich

Dieses technische Referenzhandbuch bietet einen definitiven, nach Rangordnung sortierten Vergleich von WiFi Authentifizierungsmethoden - vom veralteten WEP-Standard bis zur zertifikatsbasierten EAP-TLS Authentifizierung - und hilft IT-Managern, Netzwerkarchitekten und CTOs von großen Veranstaltungsorten, fundierte, Compliance-konforme Sicherheitsentscheidungen zu treffen. Es deckt die technische Architektur der einzelnen Protokolle, reale Bereitstellungsszenarien im Hotel- und Einzelhandel sowie praktische Implementierungsanleitungen für Organisationen ab, die unter PCI-DSS und GDPR Verpflichtungen fallen. Für Betreiber von Veranstaltungsorten und IT-Teams übersetzt dieser Leitfaden komplexe kryptografische Standards in praktikable Bereitstellungsentscheidungen mit messbaren Geschäftsergebnissen.

9 Min. Lesezeit2k Wörter
WPA2 vs. 802.1X: Was ist der Unterschied?
Authentication

WPA2 vs. 802.1X: Was ist der Unterschied?

Dieser Leitfaden entmystifiziert die Beziehung zwischen der WPA2-Verschlüsselung und dem IEEE 802.1X-Authentifizierungs-Framework - zwei komplementäre Standards, die in der Dokumentation von Anbietern und in Diskussionen über das Netzwerkdesign häufig verwechselt werden. Er bietet IT-Leitern, Netzwerkarchitekten und Betreibern von Veranstaltungsorten eine klare technische Analyse des Zusammenspiels dieser Protokolle, praktische Bereitstellungsstrategien für das Gastgewerbe, den Einzelhandel und den öffentlichen Sektor sowie umsetzbare Anleitungen zur Einhaltung von Vorschriften, zur Risikominderung und zur Integration von Gäste-WiFi.

7 Min. Lesezeit2k Wörter
WPA-PSK erklärt: Was es ist, wie es funktioniert und seine Sicherheitsrisiken
Security

WPA-PSK erklärt: Was es ist, wie es funktioniert und seine Sicherheitsrisiken

Diese maßgebliche technische Referenz entschlüsselt die Funktionsweise von WPA-PSK - den 4-Wege-Handshake, die kryptografische Architektur und die inhärenten Sicherheitslücken - und erklärt präzise, warum Unternehmensnetzwerke auf robuste 802.1X- oder verwaltete Captive Portal-Architekturen umstellen müssen. Sie bietet IT-Verantwortlichen in komplexen Umgebungen wie Hotellerie, Einzelhandel, Events und dem öffentlichen Sektor eine direkt umsetzbare Anleitung zur Implementierung.

6 Min. Lesezeit1k Wörter
EAP-TLS vs. PEAP: Welches Authentifizierungsprotokoll ist das richtige für Ihr Netzwerk?
Authentication

EAP-TLS vs. PEAP: Welches Authentifizierungsprotokoll ist das richtige für Ihr Netzwerk?

Ein umfassender technischer Vergleich der Authentifizierungsprotokolle EAP-TLS und PEAP, der die Sicherheitsarchitektur, die Bereitstellungskomplexität und die Auswirkungen auf die Compliance abdeckt. Dieser Leitfaden bietet IT-Entscheidungsträgern in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor praktische Entscheidungshilfen für die Auswahl der richtigen 802.1X-Authentifizierungsmethode für ihre Enterprise-WiFi-Infrastruktur.

6 Min. Lesezeit1k Wörter
Was ist PEAP-Authentifizierung? Wie PEAP Ihr WiFi sichert
Authentication

Was ist PEAP-Authentifizierung? Wie PEAP Ihr WiFi sichert

Dieser fundierte Leitfaden erläutert die PEAP-Authentifizierung für Enterprise WiFi-Netzwerke im Detail und beleuchtet die Architektur, Sicherheitsgrenzen im Vergleich zu EAP-TLS sowie praktische Bereitstellungsstrategien. Er wurde für IT-Manager und Netzwerkarchitekten entwickelt und bietet praxisnahe Einblicke, wann PEAP-MSCHAPv2 weiterhin geeignet ist und wie es gegen moderne Bedrohungen geschützt werden kann.

5 Min. Lesezeit1k Wörter
Was ist EAP-TLS? Zertifikatsbasierte WiFi Authentifizierung erklärt
Authentication

Was ist EAP-TLS? Zertifikatsbasierte WiFi Authentifizierung erklärt

Dieses Handbuch bietet eine umfassende technische Referenz zu EAP-TLS (Extensible Authentication Protocol mit Transport Layer Security), der sichersten verfügbaren 802.1X-Authentifizierungsmethode für Enterprise WiFi. Es behandelt die erforderliche X.509-Zertifikatsinfrastruktur, den gegenseitigen Authentifizierungs-Handshake und praktische Bereitstellungsmuster für das Gastgewerbe, den Einzelhandel, das Gesundheitswesen und den öffentlichen Sektor. IT-Manager, Netzwerkarchitekten und CTOs finden hier praxisnahe Anleitungen für das PKI-Design, die MDM-integrierte Zertifikatsbereitstellung, die RADIUS-Konfiguration und die Einhaltung von Compliance-Vorgaben wie PCI-DSS und GDPR.

10 Min. Lesezeit2k Wörter
Was ist RADIUS? Wie RADIUS-Server WiFi-Netzwerke sichern
Authentication

Was ist RADIUS? Wie RADIUS-Server WiFi-Netzwerke sichern

Dieser maßgebliche technische Leitfaden erklärt, wie RADIUS (Remote Authentication Dial-In User Service) die Sicherheit von Unternehmens-WiFi über das IEEE 802.1X-Framework stärkt, und deckt dabei Architektur, Bereitstellung und Compliance ab. Er wurde für IT-Manager, Netzwerkarchitekten und Betriebsleiter von Veranstaltungsorten konzipiert und bietet praxisnahe Anleitungen für den Übergang von gemeinsam genutzten Pre-Shared Keys zur benutzerbezogenen Authentifizierung mit dynamischer Richtliniendurchsetzung. Der Leitfaden zeigt zudem die Integrationspunkte von RADIUS in die Plattform für Gäste-WiFi und Analytics von Purple auf, ergänzt durch konkrete Fallstudien aus dem Hotel- und Einzelhandelsbereich.

6 Min. Lesezeit1k Wörter
Was ist 802.1X-Authentifizierung? Funktionsweise und Relevanz
Authentication

Was ist 802.1X-Authentifizierung? Funktionsweise und Relevanz

Ein umfassender technischer Leitfaden für IT-Manager und Netzwerkarchitekten zur IEEE 802.1X-Authentifizierung. Dieser Leitfaden behandelt die zugrunde liegende Architektur, Implementierungsstrategien, Sicherheitsvorteile gegenüber PSK und wie Sie eine Zugriffskontrolle der Enterprise-Klasse parallel zu Gast-WiFi-Lösungen effektiv bereitstellen.

5 Min. Lesezeit1k Wörter
WPA3 Sicherheitsleitfaden: SAE, OWE, Enterprise 192-Bit Modus & PMF verständlich erklärt
WiFi Standards

WPA3 Sicherheitsleitfaden: SAE, OWE, Enterprise 192-Bit Modus & PMF verständlich erklärt

Erfahren Sie, wie WPA3 WiFi Sicherheits-Upgrades den Netzwerkschutz mit SAE, OWE, Protected Management Frames (PMF) und dem WPA3-Enterprise 192-Bit Modus verbessern.

6 Min. Lesezeit1k Wörter
WPA, WPA2 und WPA3: Was ist der Unterschied und welches sollten Sie verwenden?
WiFi Standards

WPA, WPA2 und WPA3: Was ist der Unterschied und welches sollten Sie verwenden?

Dieser maßgebliche technische Leitfaden untersucht die architektonischen Unterschiede zwischen den Sicherheitsprotokollen WPA, WPA2 und WPA3. Er bietet IT-Managern und Netzwerkarchitekten praxisnahe Bereitstellungsempfehlungen zur Absicherung von Unternehmens- und Gäste-WiFi-Umgebungen bei gleichzeitiger Gewährleistung von Compliance und optimaler Leistung.

7 Min. Lesezeit2k Wörter
WPA2 Enterprise: Der vollständige Leitfaden
Authentication

WPA2 Enterprise: Der vollständige Leitfaden

Dieser Leitfaden bietet eine umfassende technische Referenz für WPA2-Enterprise und deckt die 802.1X-Architektur, die EAP-Methodenauswahl sowie phasenweise Bereitstellungsstrategien für Unternehmensumgebungen ab. Er richtet sich an IT-Manager, Netzwerkarchitekten und Leiter des Standortbetriebs, die von einem WiFi mit gemeinsam genutztem Schlüssel zu einem skalierbaren, prüfbaren und Compliance-konformen Authentifizierungsmodell wechseln müssen. Die Plattform von Purple wird dabei als praktische Identity-Management-Ebene für Standorte positioniert, die sicheres WiFi für Gäste und Mitarbeiter in großem Maßstab bereitstellen.

7 Min. Lesezeit2k Wörter
Was ist WiFi-Sicherheit? Ein umfassender Leitfaden zur drahtlosen Netzwerksicherheit
Security

Was ist WiFi-Sicherheit? Ein umfassender Leitfaden zur drahtlosen Netzwerksicherheit

Eine umfassende technische Referenz für IT-Leiter zur Absicherung von drahtlosen Unternehmensnetzwerken. Dieser Leitfaden behandelt die Entwicklung von Verschlüsselungsprotokollen, Best Practices für die Segmentierung der Netzwerkarchitektur und Abwehrstrategien gegen gängige WiFi-Bedrohungen.

5 Min. Lesezeit1k Wörter
Die 10 besten WiFi Splash Page Beispiele (und warum sie funktionieren)
Captive Portals

Die 10 besten WiFi Splash Page Beispiele (und warum sie funktionieren)

Ein technischer Leitfaden für IT-Manager, Netzwerkarchitekten und Betriebsleiter von Veranstaltungsorten, der das Design, die Architektur und die Bereitstellung von hochkonvertierenden WiFi Splash Pages behandelt. Der Leitfaden analysiert 10 reale Implementierungsstrategien in den Bereichen Hotellerie, Einzelhandel, Events und im öffentlichen Sektor, mit spezifischen Hinweisen zu Authentifizierungsmethoden, GDPR-Konformität, Walled-Garden-Konfiguration und der Abschwächung von MAC-Randomisierung.

8 Min. Lesezeit2k Wörter
WiFi-Gästeportal: Was es ist und wie Sie es optimieren
Captive Portals

WiFi-Gästeportal: Was es ist und wie Sie es optimieren

Dieser maßgebliche Leitfaden beschreibt detailliert die Architektur, Implementierung und Optimierung von WiFi-Gästeportalen. Er bietet IT-Verantwortlichen direkt umsetzbare Strategien zur Erhöhung der Login-Abschlussquoten, zur Gewährleistung der GDPR-Compliance und zur Erfassung hochwertiger First-Party-Daten.

5 Min. Lesezeit1k Wörter
So erstellen Sie eine benutzerdefinierte WiFi-Anmeldeseite für Ihre Marke
Captive Portals

So erstellen Sie eine benutzerdefinierte WiFi-Anmeldeseite für Ihre Marke

Dieser Leitfaden bietet IT-Managern, Netzwerkarchitekten und Leitern des Standortbetriebs eine umfassende, direkt umsetzbare Referenz für die Erstellung einer voll gebrandeten Gäste-WiFi-Anmeldeseite. Er behandelt die Architektur von Captive Portals, HTML/CSS-Anpassungen, GDPR-Konformität sowie Datenerfassungsstrategien. Der Bogen spannt sich von den technischen Grundlagen bis hin zu realen Bereitstellungsszenarien in der Hotellerie und im Einzelhandel, mit messbaren Geschäftsergebnissen auf jeder Stufe. Für Unternehmen, die die Gäste-WiFi-Plattform von Purple nutzen, lässt sich dieser Leitfaden direkt auf den Portal-Builder, die Analysen und die Consent-Management-Funktionen der Plattform übertragen.

5 Min. Lesezeit1k Wörter
WiFi Landing Page vs. Splash Page: Was ist der Unterschied?
Captive Portals

WiFi Landing Page vs. Splash Page: Was ist der Unterschied?

Dieser technische Leitfaden erläutert die architektonischen und funktionellen Unterschiede zwischen WiFi Landing Pages und Splash Pages – zwei Begriffe, die sowohl von IT-Teams als auch von Marketingabteilungen häufig verwechselt werden. Er bietet Netzwerkarchitekten, IT-Managern und Leitern des Veranstaltungsbetriebs praktische Bereitstellungsstrategien zur Optimierung der Leistung von Captive Portals, zur Gewährleistung der Einhaltung von GDPR und PCI DSS sowie zur Maximierung des ROI in Unternehmensstandorten wie dem Gastgewerbe, dem Einzelhandel und dem öffentlichen Sektor.

8 Min. Lesezeit2k Wörter