मुख्य मजकुराकडे जा

Cisco ISE vs. Purple WiFi: ते कसे तुलनात्मक आहेत आणि एकत्र कसे काम करतात

हे मार्गदर्शक स्पष्ट करते की Cisco ISE आणि Purple WiFi एंटरप्राइझ नेटवर्कमध्ये कशा प्रकारे स्वतंत्र परंतु पूरक भूमिका बजावतात. सुरक्षित 802.1X कॉर्पोरेट प्रवेशासाठी Cisco ISE चा वापर कसा करावा आणि त्याच वेळी GDPR सुसंगत अतिथी WiFi, विपणन विश्लेषण आणि CRM एकत्रीकरणासाठी Purple चा कसा लाभ घ्यावा, याचे तपशील यात दिले आहेत.

📖 6 मिनिट वाचन📝 1,300 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
तुम्ही एक वरिष्ठ नेटवर्क सुरक्षा सल्लागार आहात आणि ब्रिटिश इंग्रजीमध्ये एका आत्मविश्वासाने, अधिकृत आणि संभाषणात्मक सुरात क्लायंटला माहिती देत आहात. स्पष्टपणे आणि मोजक्या गतीने बोला, जणू काही तुम्ही IT संचालक आणि नेटवर्क आर्किटेक्टच्या बोर्डरूमसमोर सादरीकरण करत आहात. हे व्यावसायिक तांत्रिक ब्रीफिंग आहे, व्याख्यान नाही. ब्रिटिश इंग्रजीमध्ये मानक 'रिसीव्हड प्रोनाउन्शिएशन' उच्चारांसह बोला: Purple तांत्रिक ब्रीफिंग मालिकेमध्ये आपले स्वागत आहे. आज आपण एंटरप्राइझ नेटवर्क डिझाइनमध्ये वारंवार समोर येणाऱ्या एका प्रश्नावर चर्चा करत आहोत: Cisco ISE विरुद्ध Purple WiFi. त्यांची तुलना कशी होते, आणि सर्वात महत्त्वाचे म्हणजे, ते एकत्र कसे काम करतात? मी तुम्हाला सुमारे दहा मिनिटांत याचे थेट उत्तर देणार आहे. [medium pause] चला संदर्भापासून सुरुवात करूया. जर तुम्ही एखादे हॉटेल, रिटेल इस्टेट, स्टेडियम किंवा सार्वजनिक क्षेत्रातील इमारत चालवत असाल, तर तुमच्या नेटवर्कशी जोडणारे दोन स्वतंत्र गट तुमच्याकडे नक्कीच असतील. तुमचे कर्मचारी आणि कॉर्पोरेट डिव्हाइसेस आहेत आणि तुमचे अतिथी, अभ्यागत, चाहते किंवा खरेदीदार आहेत. या दोन गटांच्या ऑथेंटिकेशनच्या गरजा पूर्णपणे वेगवेगळ्या आहेत, वेगवेगळे डेटा अधिकार आहेत आणि वेगवेगळी व्यावसायिक उद्दिष्टे आहेत. बऱ्याच संस्था एकाच साधनाद्वारे या दोन्ही समस्या सोडवण्याचा प्रयत्न करण्याची चूक करतात. तिथूनच Cisco ISE आणि Purple मधील गोंधळ सुरू होतो. [medium pause] विभाग एक: Cisco ISE नेमके काय करते. Cisco Identity Services Engine, किंवा ISE, हे Cisco चे एंटरप्राइझ Network Access Control प्लॅटफॉर्म आहे. कॉर्पोरेट डिव्हाइसेस आणि कर्मचारी युजर्सना ऑथेंटिकेट आणि ऑथोराइज करणे हे याचे काम आहे. हे प्रामुख्याने IEEE 802.1X द्वारे केले जाते, जे पोर्ट-आधारित नेटवर्क ॲक्सेस कंट्रोल मानक आहे. जेव्हा एखादा कॉर्पोरेट लॅपटॉप तुमच्या नेटवर्कशी जोडला जातो, तेव्हा ISE EAP-TLS द्वारे त्याचे सर्टिफिकेट किंवा PEAP द्वारे त्याचे क्रेडेंशियल तपासते, Active Directory किंवा Microsoft Entra ID द्वारे ते सत्यापित करते, त्याच्या सुरक्षिततेच्या स्थितीचे मूल्यांकन करते आणि नंतर योग्य पॉलिसीसह योग्य VLAN मध्ये त्याची नियुक्ती करते. जर डिव्हाइस सुरक्षा मूल्यांकन पूर्ण करण्यात अपयशी ठरले, तर ISE RADIUS Change of Authorisation, किंवा CoA चा वापर करून त्याला स्वयंचलितपणे क्वारंटाईन करू शकते. ISE BYOD ऑनबोर्डिंग देखील हाताळते, जिथे वैयक्तिक डिव्हाइसेसना सर्टिफिकेटसह नोंदणीकृत केले जाते जेणेकरून सामायिक पासवर्डशिवाय ते सुरक्षितपणे ऑथेंटिकेट होऊ शकतील. आणि ते Cisco च्या pxGrid फ्रेमवर्कसह समाकलित होते, जे फायरवॉल आणि SIEM प्लॅटफॉर्म सारख्या इतर सुरक्षा साधनांना रीअल-टाइम आयडेंटिटी संदर्भ वापरण्याची परवानगी देते. तीन ISE लायसन्स टियर आहेत: Essentials, Advantage, आणि Premier. Essentials मध्ये 802.1X आणि मूलभूत अतिथी प्रवेश समाविष्ट आहे. Advantage मध्ये BYOD, पोश्चर मूल्यांकन आणि थर्ड-पार्टी MDM एकत्रीकरण जोडले जाते. Premier मध्ये पॅसिव्ह आयडेंटिटी सेवा आणि प्रगत थ्रेट एकत्रीकरण जोडले जाते. [medium pause] त्यामुळे ISE हे एक दर्जेदार, एंटरप्राइझ-श्रेणीचे सुरक्षा प्लॅटफॉर्म आहे. पण येथे महत्त्वाचा मुद्दा हा आहे: त्याचे गेस्ट पोर्टल केवळ कार्यात्मक आहे, व्यावसायिक नाही. ISE एखाद्या अन-ऑथेंटिकेटेड डिव्हाइसला वेब पेजवर रिडायरेक्ट करू शकते, युझरनेम आणि पासवर्ड किंवा स्पॉन्सर मंजुरी गोळा करू शकते आणि इंटरनेट ॲक्सेस देऊ शकते. पण ते GDPR-सुसंगत मार्केटिंग संमती गोळा करू शकत नाही, सोशल लॉगिनसह ब्रँडेड स्प्लॅश पेजेस चालवू शकत नाही, व्हिजिटर डेटा Salesforce किंवा HubSpot मध्ये पाठवू शकत नाही, फूटफॉल हीटमॅप जनरेट करू शकत नाही किंवा मार्केटिंग कॅम्पेनसाठी लोकसंख्याशास्त्रानुसार व्हिजिटर्सचे वर्गीकरण करू शकत नाही. ISE ची रचना यासाठी केलेली नाही, आणि या भूमिकेसाठी त्याचा विस्तार करण्याचा प्रयत्न केल्याने व्यावसायिक आउटपुट न मिळता गुंतागुंत निर्माण होते. तुम्ही एक वरिष्ठ नेटवर्क सिक्युरिटी कन्सल्टंट आहात आणि ब्रिटिश इंग्रजीमध्ये एका आत्मविश्वासू, अधिकारयुक्त आणि संवादात्मक स्वरात तांत्रिक माहिती देणे सुरू ठेवत आहात. स्पष्टपणे आणि मोजक्या गतीने बोला. मानक रिसीव्ह्ड प्रोनाउन्शिएशन उच्चारासह ब्रिटिश इंग्रजीमध्ये बोला: विभाग दोन: Purple काय करते. Purple हे एक क्लाउड ओव्हरले प्लॅटफॉर्म आहे. आम्ही तुमच्या अस्तित्वात असलेल्या WiFi इन्फ्रास्ट्रक्चरच्या वर काम करतो, मग ते Cisco Meraki असो, Cisco Catalyst, HPE Aruba, Ruckus, Juniper Mist असो किंवा इतर कोणताही प्रमुख व्हेंडर असो. आम्ही तुमचे हार्डवेअर बदलत नाही. आम्ही ISE ला रिप्लेस करत नाही. आम्ही गेस्ट एक्सपीरियन्स लेयर हाताळतो. जेव्हा एखादा व्हिजिटर तुमच्या गेस्ट SSID शी कनेक्ट होतो, तेव्हा Purple ते कनेक्शन इंटरसेप्ट करते आणि एक ब्रँडेड captive portal सादर करते. ते पोर्टल Facebook, Google किंवा LinkedIn द्वारे सोशल लॉगिन, कस्टम डेटा कॅप्चर फॉर्म, क्लिक-टू-कनेक्ट पर्याय किंवा रिटर्न व्हिजिट्सवर स्वयंचलित सुरक्षित रिकनेक्शनसाठी Passpoint ऑफर करू शकते. प्रत्येक लॉगिन स्पष्ट GDPR संमतीसह फर्स्ट-पार्टी डेटा कॅप्चर करते. तो डेटा थेट तुमच्या CRM, तुमच्या ईमेल मार्केटिंग प्लॅटफॉर्म किंवा तुमच्या लॉयल्टी प्रोग्राममध्ये जातो. Purple हे ८०,००० हून अधिक लाइव्ह व्हेन्यूजवर कार्यरत आहे आणि केवळ २०२४ मध्ये ४४० दशलक्ष लॉगिन प्रक्रियेतून गेले आहेत. आमच्याकडे ISO 27001 सर्टिफिकेशन आहे, आम्ही GDPR आणि CCPA चे पालन करतो आणि ९९.९९९% अपटाइम राखतो. आमच्या नामांकित ग्राहकांमध्ये McDonald's, Harrods, Premier Inn, AGS Airports आणि Manchester Airports Group यांचा समावेश आहे. [मध्यम विराम] विभाग तीन: आधुनिक नेटवर्क टोपोलॉजीमध्ये ते एकत्र कसे अस्तित्वात राहतात. एकदा का तुम्हाला जबाबदाऱ्यांची विभागणी समजली की आर्किटेक्चर अगदी सोपे आहे. तुम्ही एकाच ॲक्सेस पॉईंट्सवर दोन किंवा तीन SSIDs चालवता. कॉर्पोरेट SSID हे 802.1X सह WPA3-Enterprise वापरते आणि ISE हे RADIUS सर्व्हर असते. प्रत्येक कर्मचाऱ्याचे डिव्हाइस सर्टिफिकेट किंवा क्रेडेंशियलसह ऑथेंटिकेट होते. ISE डिव्हाइसला योग्य VLAN वर नियुक्त करते, योग्य पॉलिसी लागू करते आणि सेशन लॉग करते. येथे Purple ची कोणतीही भूमिका नसते. हे पूर्णपणे ISE चे क्षेत्र आहे. गेस्ट SSID हे ओपन असते किंवा सुरुवातीच्या असोसिएशनसाठी प्री-शेअर्ड की सह WPA3-Personal वापरते. ट्रॅफिक Purple च्या क्लाउड पोर्टलवर रिडायरेक्ट केले जाते. Purple ऑथेंटिकेशन, संमती कॅप्चर आणि ॲनालिटिक्स हाताळते. Purple ऑथरायझेशन सिग्नल देत नाही तोपर्यंत ॲक्सेस पॉईंट वॉल्ड गार्डन लागू करतो, त्यानंतर इंटरनेट ॲक्सेस देतो. येथे ISE ची कोणतीही भूमिका नसते. हे Purple चे क्षेत्र आहे. अधिक गुंतागुंतीच्या उपयोजनांसाठी, तुम्ही IoT उपकरणांसाठी तिसरा SSID जोडू शकता, ज्यामध्ये आयडेंटिटी प्री-शेअर्ड की म्हणजेच iPSK चा वापर केला जातो, जेथे प्रत्येक उपकरणाला विशिष्ट VLAN वर मॅप केलेला एक युनिक पासफ्रेज मिळतो. कॉर्पोरेट IoT साठी ISE हे व्यवस्थापित करू शकते, किंवा पॉईंट-ऑफ-सेल टर्मिनल्स आणि डिजिटल सायनेज सारख्या वेन्यू IoT साठी Purple चे SecurePass फीचर हे हाताळते. तुम्हाला दोन्ही प्लॅटफॉर्म्समध्ये अधिक घट्ट एकत्रीकरण हवे असल्यास, Cisco चे pxGrid, Purple ला पाहुण्यांच्या सेशनचा संदर्भ ISE इकोसिस्टममध्ये प्रकाशित करण्याची परवानगी देते, जेणेकरून तुमची सिक्युरिटी ऑपरेशन्स टीम एकाच युनिफाइड व्ह्यूमध्ये कॉर्पोरेट ॲक्टिव्हिटीसोबत पाहुण्यांची ॲक्टिव्हिटी पाहू शकेल. [medium pause] विभाग चार: अंमलबजावणीच्या शिफारसी आणि सामान्य चुका. मी तुम्हाला उपयोजनांमध्ये पाहिल्या जाणाऱ्या तीन सर्वात सामान्य चुका सांगतो. पहिली: व्यावसायिक गेस्ट WiFi साठी ISE चे इन-बिल्ट गेस्ट पोर्टल वापरणे. ISE चे गेस्ट पोर्टल हे कंत्राटदार आणि तात्पुरत्या कर्मचाऱ्यांसाठी डिझाइन केलेले आहे, मार्केटिंग-चालित गेस्ट ॲक्सेससाठी नाही. यामध्ये कोणतेही CRM एकत्रीकरण, संमती व्यवस्थापन आणि ॲनालिटिक्स उपलब्ध नसते. तुम्ही हॉस्पिटॅलिटी, रिटेल किंवा इव्हेंट्स क्षेत्रात असल्यास, तुम्हाला गेस्ट SSID वर Purple ची गरज आहे. ISE कॉर्पोरेट हाताळते. Purple गेस्ट हाताळते. त्यांना वेगळे ठेवा. दुसरी: VLAN चे योग्य प्रकारे वर्गीकरण न करणे. लेयर टू वर गेस्ट ट्रॅफिक कॉर्पोरेट ट्रॅफिकपासून पूर्णपणे वेगळे असले पाहिजे. Purple हे थेट इंटरनेटवर रूट केलेल्या स्वतंत्र VLAN मध्ये कार्य करते, ज्याला अंतर्गत संसाधनांचा कोणताही ॲक्सेस नसतो. ISE कॉर्पोरेट उपकरणांसाठी VLAN असाइनमेंट लागू करते. तुम्ही यांची गल्लत केल्यास, तुम्ही सुरक्षिततेचा धोका आणि अनुपालनाची समस्या निर्माण करता. तिसरी: वॉल्ड गार्डन कॉन्फिगरेशनकडे दुर्लक्ष करणे. जेव्हा Purple हे Captive Portal असते, तेव्हा ॲक्सेस पॉईंटने प्रमाणीकरणापूर्वी Purple च्या क्लाउड एंडपॉइंट्सवर DNS आणि HTTP ट्रॅफिकला अनुमती दिली पाहिजे. तुमचे वॉल्ड गार्डन खूप मर्यादित असल्यास, पोर्टल लोड होणार नाही. ते खूप शिथिल असल्यास, वापरकर्ते प्रमाणीकरण बायपास करू शकतात. Purple चे सपोर्ट डॉक्युमेंटेशन प्रत्येक हार्डवेअर व्हेंडरसाठी व्हाईटलिस्ट करण्यासाठी अचूक IP रेंज आणि डोमेन्स प्रदान करते. [medium pause] विभाग पाच: रॅपिड-फायर प्रश्न. Purple हे Cisco ISE ची जागा घेते का? नाही. ते वेगवेगळ्या SSIDs वर वेगवेगळ्या वापरकर्त्यांसाठी वेगवेगळ्या समस्या सोडवतात. मी ISE शिवाय Cisco Meraki वर Purple चालवू शकतो का? होय. Purple हे Meraki API द्वारे Cisco Meraki सोबत मूळ स्वरूपात समाकलित होते. गेस्ट WiFi साठी ISE ची आवश्यकता नाही. मी एकाच ॲक्सेस पॉईंट्सवर दोन्ही चालवू शकतो का? होय. एकाच हार्डवेअरवर अनेक SSIDs वापरणे ही एक मानक पद्धत आहे. Purple हे 802.1X ला सपोर्ट करते का? Purple चे SecurePass फीचर ज्या गेस्ट डिव्हाइसेसवर Purple ॲप इन्स्टॉल आहे त्यांच्यासाठी 802.1X सह WPA3-Enterprise ला सपोर्ट करते, ज्यामुळे Captive Portal शिवाय स्वयंचलित, प्रमाणपत्र-आधारित रीकनेक्शन सक्षम होते. PCI-DSS अनुपालनाचे काय? गेस्ट WiFi हे पेमेंट कार्ड सिस्टमपासून वेगळे असणे आवश्यक आहे. Purple चे VLAN आर्किटेक्चर ही आवश्यकता पूर्ण करते. ISE कॉर्पोरेट उपकरणांसाठी हेच अलगाव लागू करते. [medium pause] सारांश आणि पुढील पायऱ्या. निर्णय घेण्याची चौकट अगदी सोपी आहे. जर डिव्हाइस तुमच्या संस्थेचे किंवा तुमच्या कर्मचाऱ्यांचे असेल, तर ऑथेंटिकेशनचे काम ISE कडे असते. जर डिव्हाइस एखाद्या अतिथी, अभ्यागत, ग्राहक किंवा चाहत्याचे असेल, तर अनुभवाचे नियंत्रण Purple कडे असते. हे दोन्ही प्लॅटफॉर्म एकाच फिजिकल इन्फ्रास्ट्रक्चरचा वापर करतात परंतु पूर्णपणे वेगवेगळ्या लॉजिकल लेयर्समध्ये काम करतात. तुमचे पुढील पाऊल म्हणून, तुमच्या सध्याच्या SSID आर्किटेक्चरचा मॅप तयार करा. कोणते SSID कॉर्पोरेट आहेत आणि कोणते अतिथींसाठी आहेत ते ओळखा. अतिथी ट्रॅफिक हे VLAN-isolated असल्याची खात्री करा. त्यानंतर तुमचे सध्याचे गेस्ट पोर्टल तुमच्या व्यावसायिक टीम्सना आवश्यक असलेले मार्केटिंग कन्सेंट, ॲनालिटिक्स आणि CRM इंटिग्रेशन प्रदान करत आहे का याचे मूल्यांकन करा. जर ते तसे करत नसेल, तर तीच उणीव Purple भरून काढते. तुम्ही संपूर्ण लेखी मार्गदर्शक, आर्किटेक्चर डायग्राम आणि सविस्तर उदाहरणे purple.ai वर पाहू शकता. तुमच्या वेळेबद्दल धन्यवाद.

📚 आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi Security Guide

header_image.png

कार्यकारी सारांश (Executive Summary)

एंटरप्राइझ नेटवर्क आर्किटेक्चरमध्ये कॉर्पोरेट सुरक्षा आणि व्यावसायिक अतिथी (guest) प्रतिबद्धता यांच्यात स्पष्ट फरक असणे आवश्यक आहे. जेव्हा Cisco ISE विरुद्ध Purple WiFi चे मूल्यांकन केले जाते, तेव्हा अनेक IT लीडर त्यांना एकमेकांशी स्पर्धा करणारे प्लॅटफॉर्म समजण्याची चूक करतात. ते तसे नाहीत. Cisco Identity Services Engine (ISE) हे वर्कफोर्स आणि कॉर्पोरेट डिव्हाइसेस सुरक्षित ठेवण्यासाठी एक इंडस्ट्री-स्टँडर्ड Network Access Control (NAC) आणि 802.1X पॉलिसी इंजिन आहे. तर, Purple हे एक क्लाउड-बेस्ड ओव्हरले प्लॅटफॉर्म आहे जे अतिथी Captive Portals, अभ्यागत (visitor) मार्केटिंग संमती आणि ऑपरेशनल ॲनालिटिक्स हाताळण्यासाठी तयार केले गेले आहे.

व्यावसायिक मार्केटिंगसाठी Cisco ISE ला cisco ise guest portal पर्याय म्हणून वापरण्याची जबरदस्ती केल्याने अनावश्यक गुंतागुंत निर्माण होते आणि त्यातून उपयुक्त डेटा मिळत नाही. याउलट, Cisco ISE सोबत Purple WiFi तैनात केल्याने प्रत्येक प्लॅटफॉर्मला स्वतःचे सर्वोत्तम काम करण्याची संधी मिळते. Cisco ISE कडे मूळ एंटरप्राइझ सुरक्षा धोरणे ठेवून, अतिथी अनुभवाचे (guest experience) क्लिष्ट लॉजिक ऑफलोड करण्यासाठी Purple हे Cisco इन्फ्रास्ट्रक्चरसोबत नेटिव्हली समाकलित (integrate) होते. हे मार्गदर्शक आधुनिक एंटरप्राइझ नेटवर्क टोपोलॉजीमध्ये ते एकत्र कसे अस्तित्वात राहतात याचे सविस्तर विश्लेषण करते, तसेच retail , hospitality आणि मोठ्या सार्वजनिक ठिकाणांसाठी व्यावहारिक उपयोजन धोरणे प्रदान करते.

तांत्रिक सखोल विश्लेषण (Technical Deep-Dive)

Cisco ISE ची भूमिका: कॉर्पोरेट Network Access Control

Cisco ISE हे एंटरप्राइझ NAC साठी सुवर्ण मानक आहे. याचे मुख्य कार्य कॉर्पोरेट नेटवर्कशी कनेक्ट होणाऱ्या ज्ञात डिव्हाइसेस आणि युजर्सचे प्रमाणीकरण (authenticate) आणि अधिकृतता (authorise) करणे आहे, जे प्रामुख्याने पोर्ट-बेस्ड नेटवर्क ॲक्सेस कंट्रोल स्टँडर्ड IEEE 802.1X वर अवलंबून असते.

जेव्हा एखादा कॉर्पोरेट लॅपटॉप स्विच पोर्ट किंवा कॉर्पोरेट SSID शी कनेक्ट होतो, तेव्हा ISE हा RADIUS सर्व्हर म्हणून काम करतो. तो EAP-TLS द्वारे डिव्हाइस प्रमाणपत्रांची किंवा PEAP द्वारे युजर क्रेडेंशियल्सची Active Directory किंवा Microsoft Entra ID च्या मदतीने पडताळणी करतो. त्यानंतर ISE डिव्हाइसच्या सुरक्षिततेच्या स्थितीचे (security posture) मूल्यांकन करतो. सुसंगत असल्यास, ISE योग्य VLAN नियुक्त करतो आणि योग्य Security Group Tag (SGT) लागू करतो. डिव्हाइस सुरक्षा मूल्यांकन पूर्ण करू न शकल्यास, ISE RADIUS Change of Authorisation (CoA) चा वापर करून त्याला क्वारंटाईन करू शकतो. क्लायंट कॉन्फिगरेशनच्या सविस्तर माहितीसाठी, आमचे मार्गदर्शक What is an 802.1X Supplicant? Client Types & Device Configuration पहा.ISE हे Bring Your Own Device (BYOD) ऑनबोर्डिंग देखील व्यवस्थापित करते, जेथे सुरक्षित आणि पासवर्ड-मुक्त प्रवेशासाठी वैयक्तिक डिव्हाइसेस प्रमाणपत्रांसह नोंदणीकृत केले जातात. याव्यतिरिक्त, हे Cisco च्या pxGrid फ्रेमवर्कसह समाकलित होते, ज्यामुळे फायरवॉल आणि SIEM प्लॅटफॉर्मना रिअल-टाइम आयडेंटिटी कॉन्टेक्स्टचा वापर करण्याची अनुमती मिळते. ISE चे परवानाकरण तीन स्तरांमध्ये केले जाते: Essentials, Advantage, आणि Premier, जे मूलभूत 802.1X पासून प्रगत थ्रेट इंटिग्रेशनपर्यंत स्केल करतात.

Purple ची भूमिका: अतिथी अनुभव आणि विश्लेषण (Analytics)

जरी ISE हे कॉर्पोरेट मालमत्ता सुरक्षित ठेवण्यात उत्कृष्ट असले, तरी त्याचे अंगभूत अतिथी पोर्टल व्यावसायिक असण्यापेक्षा अधिक उपयुक्ततावादी आहे. हे कंत्राटदारांसाठी मूलभूत इंटरनेट प्रवेश प्रदान करू शकते, परंतु ते GDPR - सुसंगत विपणन संमती कॅप्चर करू शकत नाही, सोशल लॉगिनसह ब्रँडेड स्प्लॅश पेजेस चालवू शकत नाही, किंवा Salesforce सारख्या CRM प्लॅटफॉर्मवर अभ्यागतांचा डेटा पुश करू शकत नाही. Purple नेमकी हीच पोकळी भरून काढते.

Purple हे हार्डवेअर-अज्ञेयवादी क्लाउड ओव्हरले आहे. हे तुमच्या विद्यमान WiFi पायाभूत सुविधांच्या वर कार्य करते, ज्यामध्ये Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet समाविष्ट आहेत. Purple मूलत: अतिथी अनुभव स्तराचे मालक आहे. जेव्हा एखादा अभ्यागत तुमच्या अतिथी SSID शी कनेक्ट होतो, तेव्हा Purple एक ब्रँडेड Captive Portal सादर करते. हे पोर्टल Facebook, Google, किंवा LinkedIn द्वारे सोशल लॉगिन, सानुकूल डेटा कॅप्चर फॉर्म आणि Passpoint सारखे अखंड पर्याय ऑफर करते.

प्रत्येक लॉगिन स्पष्ट, सक्रिय-निवडीच्या ऑप्ट-इन्ससह फर्स्ट-पार्टी डेटा कॅप्चर करते. Purple या डेटावर त्याच्या ॲनालिटिक्स इंजिनद्वारे प्रक्रिया करते, ज्यामुळे फूटफॉल हीटमॅप्स आणि अभ्यागतांची लोकसंख्याशास्त्र तयार होते, आणि नंतर तो थेट तुमच्या मार्केटिंग स्टॅकमध्ये पुश करते. Purple ८०,०००+ हून अधिक लाइव्ह ठिकाणांवर कार्यरत आहे आणि २०२४ मध्ये ४४० दशलक्ष लॉगिनवर प्रक्रिया केली आहे. आमच्याकडे ISO 27001 प्रमाणपत्र आहे आणि आम्ही GDPR आणि CCPA चे पालन करतो, जे ९९.९९९% अपटाइमसह एंटरप्राइझ-ग्रेड स्थिरतेची खात्री देते. व्यावसायिक फायद्यांच्या सखोल माहितीसाठी, आमचे WiFi Analytics प्लॅटफॉर्म विहंगावलोकन पहा.

architecture_overview.png

आर्किटेक्चरल सहअस्तित्व

जेव्हा तुम्ही SSID वेगळे करता, तेव्हा आर्किटेक्चर आश्चर्यकारकरीत्या सोपे होते. तुम्ही एकाच ॲक्सेस पॉइंट्सवर दोन किंवा तीन SSID चालवता. या डिझाइनच्या तपशीलवार विश्लेषणासाठी, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi वाचा.

कॉर्पोरेट SSID हे 802.1X सह WPA3-Enterprise वापरते, आणि ISE हे RADIUS सर्व्हर आहे. ISE हे डिव्हाइसला योग्य VLAN वर नियुक्त करते आणि पॉलिसी लागू करते. Purple ची येथे कोणतीही भूमिका नसते.

अतिथी SSID हे सुरुवातीच्या असोसिएशनसाठी ओपन नेटवर्क किंवा प्री-शेअर की सह WPA3-Personal वापरते. ट्रॅफिक Purple च्या क्लाउड पोर्टलवर रिडायरेक्ट केले जाते. Purple हे प्रमाणीकरण (authentication), संमती कॅप्चर आणि ॲनालिटिक्स व्यवस्थापित करते. जोपर्यंत Purple ऑथोरायझेशनचे संकेत देत नाही तोपर्यंत ॲक्सेस पॉइंट वॉल गार्डन्स लागू करतो, आणि नंतर इंटरनेट प्रवेश सक्षम करतो. ISE ची येथे कोणतीही भूमिका नसते.

वेन्यू IoT डिव्हाइसेससाठी, जसे की पॉइंट-ऑफ-सेल टर्मिनल्स, Purple चे SecurePass फीचर Identity Pre-Shared Keys (iPSK) व्यवस्थापित करू शकते, किंवा ISE कॉर्पोरेट IoT व्यवस्थापित करू शकते.

comparison_chart.png

अंमलबजावणी मार्गदर्शक

Cisco ISE सोबत Purple तैनात करण्यासाठी तुमच्या वायरलेस LAN कंट्रोलर्स किंवा क्लाउड डॅशबोर्ड्सचे काळजीपूर्वक कॉन्फिगरेशन करणे आवश्यक आहे.

पायरी 1: SSID विभागणी

कॉर्पोरेट आणि गेस्ट ट्रॅफिकसाठी स्वतंत्र SSIDs तयार करा. कॉर्पोरेट SSID ला WPA3-Enterprise साठी कॉन्फिगर करा आणि RADIUS ऑथेंटिकेशन तुमच्या Cisco ISE नोड्सकडे निर्देशित करा. गेस्ट SSID ला MAC फिल्टरिंग किंवा WPA3-Personal सह ओपन ॲक्सेससाठी कॉन्फिगर करा.

पायरी 2: VLAN अलगाव

गेस्ट ट्रॅफिक लेयर 2 वर कॉर्पोरेट ट्रॅफिकपासून वेगळे असल्याची खात्री करा. गेस्ट SSID एका समर्पित VLAN वर मॅप केला पाहिजे जो अंतर्गत राउटिंग टेबल्सना बायपास करतो आणि थेट इंटरनेट फायरवॉलकडे निर्देशित करतो. ISE धोरणांवर आधारित कॉर्पोरेट SSID साठी VLAN असाइनमेंट लागू करते.

पायरी 3: Walled Garden कॉन्फिगरेशन

गेस्ट SSID साठी, Purple च्या क्लाउड इन्फ्रास्ट्रक्चरकडे निर्देशित करण्यासाठी Captive Portal रिडायरेक्शन कॉन्फिगर करा. DNS आणि HTTP/HTTPS ट्रॅफिकला Purple च्या आवश्यक IP श्रेणी आणि डोमेन्सना परवानगी देण्यासाठी तुम्ही तुमच्या ॲक्सेस पॉइंट्सवर walled garden (प्री-ऑथरायझेशन ACL) कॉन्फिगर करणे आवश्यक आहे. जर walled garden खूप मर्यादित असेल, तर Captive Portal लोड होण्यास अपयशी ठरेल.

पायरी 4: गेस्ट WiFi साठी RADIUS एकत्रीकरण

गेस्ट SSID साठी Purple चे RADIUS सर्व्हर्स वापरण्यासाठी तुमचा वायरलेस कंट्रोलर कॉन्फिगर करा. हे Purple ला वापरकर्त्याची पडताळणी करण्यास आणि सेशनचा कालावधी व बँडविड्थ वापरावर लक्ष ठेवण्यास मदत करते.

सर्वोत्तम पद्धती

  1. एकाच SSID वर गेस्ट आणि कॉर्पोरेट ट्रॅफिक कधीही एकत्र करू नका. यामुळे गंभीर सुरक्षा आणि अनुपालन धोके निर्माण होतात. नेहमी वेगळ्या VLANs वर मॅप केलेले समर्पित SSIDs वापरा.
  2. व्यावसायिक गेस्ट ॲक्सेससाठी Purple वापरा. तुम्हाला मार्केटिंग ॲनालिटिक्स, CRM इंटिग्रेशन किंवा ब्रँडेड सोशल लॉगिन हवे असल्यास ISE चे अंगभूत गेस्ट पोर्टल वापरू नका.
  3. स्तरीय बँडविड्थ लागू करा. गेस्ट SSID वर विनामूल्य, बेसलाइन सेवा ऑफर करा आणि Purple च्या Connect, Capture किंवा Engage प्लॅन्सचा वापर करून उच्च वेगासाठी प्रीमियम, सशुल्क पर्याय ऑफर करा.
  4. Passpoint चा लाभ घ्या. परत येणाऱ्या पाहुण्यांना वारंवार Captive Portal न दाखवता स्वयंचलितपणे आणि सुरक्षितपणे कनेक्ट होऊ देण्यासाठी Purple द्वारे Passpoint (Hotspot 2.0) चा वापर करा.

त्रुटी निवारण आणि जोखीम कमी करणे

  • Captive Portal लोड होण्यास अपयशी ठरते: ही सहसा walled garden ची समस्या असते. तुमच्या Cisco हार्डवेअरच्या प्री-ऑथेंटिकेशन ACL मध्ये सर्व आवश्यक Purple डोमेन्स आणि IP पत्त्यांना परवानगी असल्याची खात्री करा.
  • गेस्ट डिव्हाइसेस अंतर्गत संसाधनांमध्ये प्रवेश करत आहेत: हे VLAN अलगावमधील बिघाड दर्शवते. गेस्ट VLAN फायरवॉल किंवा कोर स्विच लेयरवर कॉर्पोरेट सबनेट्सकडे निर्देशित करत नाही याची पडताळणी करा.
  • RADIUS Timeouts: वायरलेस कंट्रोलर जर Purple च्या RADIUS सर्व्हर्सपर्यंत पोहोचू शकला नाही, तर अतिथी प्रमाणीकरण (guest authentication) अयशस्वी होईल. तुमच्या फायरवॉलमधून Purple च्या इन्फ्रास्ट्रक्चरसाठी आउटबाउंड UDP पोर्ट्स 1812 आणि 1813 ला परवानगी असल्याची खात्री करा.

ROI आणि व्यावसायिक प्रभाव

नेटवर्क ॲक्सेस कंट्रोल Cisco ISE ला अतिथी अनुभव व्यवस्थापनापासून (guest experience management) वेगळे करण्याचा व्यावसायिक प्रभाव अत्यंत महत्त्वपूर्ण आहे. अतिथी WiFi च्या जबाबदाऱ्या Purple कडे सोपवून, IT टीम्स तात्पुरते अकाऊंट्स व्यवस्थापित करण्याचा आणि पोर्टलच्या समस्यांचे निवारण करण्याचा त्यांचा Operational भार कमी करू शकतात.

सर्वात महत्त्वाचे म्हणजे, Purple अतिथी नेटवर्कला महसूल मिळवून देणाऱ्या मालमत्तेत रूपांतरित करते. फर्स्ट-पार्टी डेटा गोळा करून आणि त्याचे CRM प्लॅटफॉर्म्ससह एकत्रीकरण करून, व्यावसायिक ठिकाणे अत्यंत लक्ष्यित मार्केटिंग मोहिमा चालवू शकतात. उदाहरणार्थ, Harrods ने त्यांच्या स्प्लॅश पेजवर एका सोप्या प्रश्नाचा वापर करून त्यांच्या लॉयल्टी प्रोग्रामसाठी साइन-अप वाढवले, ज्यामुळे थेट त्याच समूहाकडून 3x ROI मिळण्यास मदत झाली. AGS Airports ने टायर्ड बँडविड्थ लागू करून गुंतवणुकीवर 842% परतावा (ROI) पाहिला. सुरक्षिततेसाठी Cisco ISE आणि युझर एंगेजमेंटसाठी Purple एकत्र केल्याने मानसिक शांतता आणि मोजता येण्याजोगे व्यावसायिक मूल्य दोन्ही मिळते.

महत्वाच्या व्याख्या

Network Access Control (NAC)

एक सुरक्षा आर्किटेक्चर जे सुसंगत आणि प्रमाणित एंडपॉईंट उपकरणांपुरतीच नेटवर्क उपलब्धता मर्यादित करते. Cisco ISE हे एक NAC प्लॅटफॉर्म आहे.

आयटी टीम्स कॉर्पोरेट डेटामध्ये अनधिकृत उपकरणांना प्रवेश करण्यापासून रोखण्यासाठी NAC चा वापर करतात.

IEEE 802.1X

पोर्ट-आधारित नेटवर्क प्रवेश नियंत्रणासाठी एक IEEE मानक, जे LAN किंवा WLAN शी कनेक्ट होऊ इच्छिणाऱ्या उपकरणांना प्रमाणीकरण यंत्रणा प्रदान करते.

सामायिक पासवर्ड ऐवजी प्रमाणपत्रे किंवा क्रेडेंशियल वापरून कॉर्पोरेट SSIDs सुरक्षित करण्यासाठी Cisco ISE द्वारे वापरले जाते.

Captive Portal

एक वेब पृष्ठ जे सार्वजनिक-प्रवेश नेटवर्कच्या वापरकर्त्याला प्रवेश मिळण्यापूर्वी पाहणे आणि त्यावर संवाद साधणे बंधनकारक असते.

Purple विपणन संमती आणि फर्स्ट-पार्टी डेटा कॅप्चर करण्यासाठी अत्यंत सानुकूल करण्यायोग्य captive portals प्रदान करते.

VLAN (Virtual Local Area Network)

एक तार्किक सबनेटवर्क जे वेगवेगळ्या भौतिक LAN मधील उपकरणांच्या समूहाला एकत्र करते.

कॉर्पोरेट ट्रॅफिक (ISE द्वारे व्यवस्थापित) पासून अतिथी ट्रॅफिक (Purple द्वारे व्यवस्थापित) वेगळे करण्यासाठी अत्यंत महत्त्वपूर्ण आहे.

Walled Garden

एक प्रतिबंधित वातावरण जे वापरकर्त्याने पूर्णपणे प्रमाणीकरण करण्यापूर्वी वेब सामग्री आणि सेवांवरील त्याच्या प्रवेशावर नियंत्रण ठेवते.

उपकरणांना captive portal लोड करण्यासाठी Purple च्या सर्व्हरपर्यंत पोहोचण्याची परवानगी देण्यासाठी Cisco हार्डवेअरवर योग्यरित्या कॉन्फिगर केलेले असणे आवश्यक आहे.

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस. एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, अधिकृतता आणि अकाउंटिंग व्यवस्थापन प्रदान करतो.

ISE आणि Purple दोन्ही RADIUS वापरतात, परंतु वेगवेगळ्या हेतूंसाठी: ISE कॉर्पोरेट 802.1X प्रवेशासाठी, आणि Purple अतिथी सत्र अकाउंटिंगसाठी.

Passpoint (Hotspot 2.0)

एक मानक जे मोबाईल उपकरणांना वापरकर्त्याच्या हस्तक्षेपाशिवाय सुरक्षितपणे WiFi नेटवर्क शोधण्यास आणि त्यांच्याशी स्वयंचलितपणे कनेक्ट होण्यास सक्षम करते.

परतणाऱ्या अतिथींना अखंड, सेल्युलर-सारखा रोमिंग अनुभव प्रदान करण्यासाठी Purple हे Passpoint ला सपोर्ट करते.

pxGrid

प्लॅटफॉर्म एक्स्चेंज ग्रिड. एक Cisco फ्रेमवर्क जे मल्टीव्हेंडर, क्रॉस-प्लॅटफॉर्म नेटवर्क सिस्टम सहयोगास सक्षम करते.

एकात्मिक सुरक्षा दृश्यमानतेसाठी Purple ला अतिथी सत्राचा संदर्भ Cisco ISE इकोसिस्टमसोबत शेअर करण्याची अनुमती देते.

सोडवलेली उदाहरणे

एका २०० खोल्यांच्या हॉटेलला त्यांच्या बॅक-ऑफ-हाऊस कर्मचाऱ्यांसाठी (हाउसकीपिंग, व्यवस्थापन) सुरक्षित WiFi आणि हॉटेलच्या पाहुण्यांसाठी ब्रँडेड, डेटा कॅप्चर करणारा WiFi अनुभव प्रदान करायचा आहे. ते सध्या Cisco Catalyst ॲक्सेस पॉइंट्स वापरत आहेत.

दोन SSIDs तैनात करा. 'Hotel_Corp' हे WPA3-Enterprise वापरते. Cisco ISE हे RADIUS सर्व्हर म्हणून काम करते, जे EAP-TLS प्रमाणपत्रांद्वारे कर्मचाऱ्यांच्या उपकरणांचे प्रमाणीकरण करते आणि त्यांना व्यवस्थापन VLAN मध्ये नियुक्त करते. 'Hotel_Guest' हे Purple कडे रिडायरेक्ट केलेले ओपन SSID वापरते. Purple एक ब्रँडेड captive portal सादर करते जे सोशल लॉगिन किंवा PMS एकत्रीकरण ऑफर करते. अतिथी ट्रॅफिकला थेट इंटरनेटवर रूट केलेल्या एका वेगळ्या VLAN वर ठेवले जाते.

परीक्षकाचे भाष्य: हा दृष्टिकोन जबाबदाऱ्यांचे उत्तम प्रकारे विभाजन करतो. ISE कॉर्पोरेट मालमत्ता सुरक्षित ठेवते, तर Purple हॉटेलच्या विपणन टीमसाठी अतिथी डेटा कॅप्चर करण्याची व्यावसायिक आवश्यकता हाताळते. VLAN विलगीकरण PCI DSS अनुपालन सुनिश्चित करते.

एका मोठ्या रिटेल साखळीला त्यांच्या अंतर्गत पॉइंट-ऑफ-सेल (POS) नेटवर्क सुरक्षेशी तजोड न करता, त्यांच्या विद्यमान Cisco Meraki पायाभूत सुविधांचा वापर करून ५० स्टोअरमधील खरेदीदारांची उपस्थिती आणि थांबण्याचा वेळ ट्रॅक करायचा आहे.

POS टर्मिनल्स WPA3-Enterprise आणि Cisco ISE द्वारे सुरक्षित केलेल्या लपविलेल्या SSID शी कनेक्ट होतात. खरेदीदारांसाठी एक सार्वजनिक 'Free_Store_WiFi' SSID ब्रॉडकास्ट केले जाते. Meraki डॅशबोर्ड API द्वारे Purple शी समाकलित करण्यासाठी कॉन्फिगर केलेला आहे. हीटमॅप्स तयार करण्यासाठी Purple प्रोबिंग उपकरणांमधून अनामित उपस्थिती डेटा कॅप्चर करते आणि खरेदीदार जेव्हा captive portal वर लॉग इन करतात तेव्हा स्पष्ट फर्स्ट-पार्टी डेटा कॅप्चर करते.

परीक्षकाचे भाष्य: Meraki सोबत Purple च्या क्लाउड ओव्हरलेचा वापर करण्यासाठी कोणत्याही नवीन हार्डवेअरची आवश्यकता नाही. रिटेल साखळीला सखोल विश्लेषण आणि विपणन डेटा मिळतो, तर ISE हे POS नेटवर्क सुरक्षित आणि अनुपालक राहील याची खात्री करते.

सराव प्रश्न

Q1. तुमच्या रिटेल स्टोअर्समधील गेस्ट WiFi वापरणाऱ्या पाहुण्यांचे ईमेल पत्ते आणि डेमोग्राफिक्स मिळवण्याची तुमच्या मार्केटिंग डायरेक्टरची इच्छा आहे. नेटवर्क इंजिनिअरिंग टीम तुमच्या विद्यमान Cisco ISE डिप्लॉयमेंटमध्ये अंगभूत गेस्ट पोर्टल वैशिष्ट्य सक्षम करण्याचा सल्ला देते. हा दृष्टिकोन योग्य आहे का?

टीप: समर्पित ओव्हरले प्लॅटफॉर्म विरुद्ध ISE गेस्ट पोर्टलच्या व्यावसायिक क्षमतेचा विचार करा.

नमुना उत्तर पहा

नाही. Cisco ISE गेस्ट पोर्टल हे केवळ प्राथमिक नेटवर्क ॲक्सेससाठी (उदा. कंत्राटदार) डिझाइन केलेले आहे, व्यावसायिक मार्केटिंगसाठी नाही. यामध्ये मूळ CRM इंटिग्रेशन्स, GDPR संमती व्यवस्थापन वर्कफ्लो आणि तपशीलवार व्हिजिटर ॲनालिटिक्सचा अभाव आहे. योग्य दृष्टिकोन म्हणजे डेटा कॅप्चर आणि ॲनालिटिक्स हाताळण्यासाठी गेस्ट SSID वर Purple लागू करणे आणि कॉर्पोरेट नेटवर्क व्यवस्थापित करण्यासाठी ISE चा वापर करणे.

Q2. एक पाहुणा Purple-व्यवस्थापित SSID शी कनेक्ट करतो परंतु त्यांच्या ब्राउझरवर कॅप्टिव्ह पोर्टल स्प्लॅश पेज ऐवजी टाइमआउट एरर प्रदर्शित होते. ISE-व्यवस्थापित SSID वरील कॉर्पोरेट वापरकर्त्यांना कोणताही त्रास होत नाही. याचे बहुधा काय कारण असू शकते?

टीप: कॅप्टिव्ह पोर्टल नेटवर्कवर ऑथेंटिकेशन पूर्ण होण्यापूर्वी काय घडले पाहिजे याचा विचार करा.

नमुना उत्तर पहा

याचे बहुधा कारण वायरलेस ॲक्सेस पॉईंट किंवा कंट्रोलरवर चुकीचे कॉन्फिगर केलेले वॉल गार्डन (प्री-ऑथेंटिकेशन ACL) असू शकते. पोर्टल लोड करण्यासाठी डिव्हाइसला Purple च्या क्लाउड इन्फ्रास्ट्रक्चरपर्यंत पोहोचण्यापासून ब्लॉक केले जात आहे. आपण विशिष्ट Purple डोमेन्स आणि IP श्रेणी श्वेतसूचीबद्ध (whitelist) केल्याची खात्री करणे आवश्यक आहे.

Q3. तुम्ही नवीन कॉर्पोरेट मुख्यालयासाठी नेटवर्क डिझाइन करत आहात. तुम्हाला कर्मचाऱ्यांचे लॅपटॉप, कर्मचाऱ्यांचे वैयक्तिक फोन (BYOD) आणि भेट देणारे क्लायंट यांना सपोर्ट करणे आवश्यक आहे. तुम्ही SSID आणि ऑथेंटिकेशनचे आर्किटेक्चर कसे तयार कराल?

टीप: डिव्हाइस मालकी आणि आवश्यक ॲक्सेस लेव्हलच्या आधारे वापरकर्त्यांना स्वतंत्र करा.

नमुना उत्तर पहा

दोन SSID डिप्लॉय करा. कॉर्पोरेट SSID WPA3-Enterprise वापरते. Cisco ISE कर्मचाऱ्यांच्या लॅपटॉपसाठी 802.1X ऑथेंटिकेशन हाताळते आणि कर्मचाऱ्यांच्या BYOD डिव्हाइसेससाठी सर्टिफिकेट एनरोलमेंट व्यवस्थापित करते, त्यांना अंतर्गत VLAN वर नियुक्त करते. गेस्ट SSID ओपन असते आणि Purple कडे रिडायरेक्ट केले जाते. Purple भेट देणाऱ्या क्लायंटसाठी कॅप्टिव्ह पोर्टल ऑथेंटिकेशन हाताळते आणि त्यांना वेगळ्या इंटरनेट-ओन्ली VLAN वर ठेवते.

या मालिकेमध्ये पुढे वाचा

Guest आणि Staff WiFi नेटवर्क्ससाठी RADIUS Authentication कॉन्फिगर करणे

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ guest आणि staff WiFi नेटवर्क्ससाठी RADIUS authentication च्या आर्किटेक्चर, कॉन्फिगरेशन आणि डिप्लॉयमेंटची रूपरेषा स्पष्ट करते. हे नेटवर्क आर्किटेक्ट्स आणि IT मॅनेजर्सना सुरक्षित, स्केलेबल वायरलेस ॲक्सेस कंट्रोल सिस्टम्स तयार करण्यासाठी आवश्यक असलेले अचूक प्रोटोकॉल्स, सुरक्षा मानके आणि ट्रबलशूटिंग पद्धती प्रदान करते.

मार्गदर्शिका वाचा →

Passpoint आणि OpenRoaming: संपूर्ण मार्गदर्शक

हे तांत्रिक संदर्भ मार्गदर्शक एंटरप्राइझ WiFi नेटवर्कमधील Passpoint (Hotspot 2.0) आणि WBA OpenRoaming फ्रेमवर्कचे सर्वसमावेशक विश्लेषण प्रदान करते. हे सुरक्षित, विनाव्यत्यय अतिथी कनेक्टिव्हिटी स्थापित करण्यासाठी आवश्यक असणारे मूलभूत ऑथेंटिकेशन प्रोटोकॉल, आर्किटेक्चरल घटक आणि डिप्लॉयमेंट धोरणांचे सविस्तर वर्णन करते. नेटवर्क आर्किटेक्ट्स आणि IT लीडर्स एंटरप्राइझ-दर्जाची सुरक्षा राखून मॅन्युअल लॉगिनचे अडथळे दूर करण्यासाठी या मानकांची रचना, अंमलबजावणी आणि ट्रबलशूटिंग कसे करावे हे शिकतील.

मार्गदर्शिका वाचा →

उच्च शिक्षणामध्ये सुरक्षित BYOD आणि नेटवर्क नोंदणीसाठी SCEP कसे लागू करावे

हे तांत्रिक मार्गदर्शक नेटवर्क आर्किटेक्ट्स आणि IT व्यवस्थापकांना उच्च शिक्षण संस्थांच्या कॅम्पस नेटवर्क सुरक्षित करण्यासाठी SCEP - आधारित प्रमाणपत्र नोंदणी तैनात करण्यासाठी विक्रेता - तटस्थ ब्लूप्रिंट प्रदान करते. हे पासवर्ड - आधारित PEAP वरून 802.1X EAP-TLS वर कसे स्थलांतरित करायचे, BYOD ऑनबोर्डिंग स्वयंचलित कसे करायचे आणि मजबूत VLAN विभाजन कसे लागू करायचे याचे तपशील देते.

मार्गदर्शिका वाचा →