मुख्य मजकुराकडे जा

Cisco ISE विरुद्ध Purple WiFi: ते कसे तुलना करतात आणि एकत्र काम करतात

हे मार्गदर्शक स्पष्ट करते की Cisco ISE आणि Purple WiFi हे एंटरप्राइझ नेटवर्कमध्ये वेगळ्या पण पूरक भूमिका कशा बजावतात. सुरक्षित 802.1X कॉर्पोरेट ॲक्सेससाठी Cisco ISE कसे वापरावे आणि GDPR-सुसंगत अतिथी WiFi, मार्केटिंग ॲनालिटिक्स आणि CRM इंटिग्रेशनसाठी Purple चा कसा फायदा घ्यावा, हे यामध्ये तपशीलवार दिले आहे.

📖 6 मिनिट वाचन📝 1,259 शब्द🔧 2 सोडवलेली उदाहरणे3 सराव प्रश्न📚 8 महत्वाच्या व्याख्या

हे मार्गदर्शक ऐका

पॉडकास्ट ट्रान्सक्रिप्ट पहा
तुम्ही ब्रिटिश इंग्लिशमध्ये एका आत्मविश्वासी, अधिकृत आणि संभाषणात्मक सुरात क्लायंटला माहिती देणारे वरिष्ठ नेटवर्क सुरक्षा सल्लागार आहात. आयटी डायरेक्टर्स आणि नेटवर्क आर्किटेक्ट्सच्या बोर्डरूमसमोर सादरीकरण करत असल्यासारखे स्पष्टपणे आणि मोजक्या गतीने बोला. हे व्यावसायिक तांत्रिक ब्रीफिंग आहे, व्याख्यान नाही. प्रमाणित रिसीव्ह्ड प्रोनन्सिएशन (received pronunciation) उच्चारासह ब्रिटिश इंग्लिशमध्ये बोला: Purple तांत्रिक ब्रीफिंग मालिकेमध्ये आपले स्वागत आहे. आज आपण एका अशा प्रश्नावर चर्चा करत आहोत जो एंटरप्राइझ नेटवर्क डिझाइनमध्ये सतत समोर येतो: Cisco ISE विरुद्ध Purple WiFi. त्यांची तुलना कशी होते आणि सर्वात महत्त्वाचे म्हणजे, ते एकत्र कसे काम करतात? मी तुम्हाला साधारण दहा मिनिटांत याचे थेट उत्तर देणार आहे. [medium pause] चला संदर्भापासून सुरुवात करूया. जर तुम्ही एखादे हॉटेल, रिटेल इस्टेट, स्टेडियम किंवा सार्वजनिक क्षेत्रातील इमारत चालवत असाल, तर तुमच्या नेटवर्कशी दोन वेगवेगळ्या लोकसंख्या जोडल्या जाण्याची दाट शक्यता असते. तुमच्याकडे कर्मचारी आणि कॉर्पोरेट डिव्हाइस असतात आणि दुसरीकडे तुमचे पाहुणे, अभ्यागत, चाहते किंवा खरेदीदार असतात. या दोन लोकसंख्येच्या ऑथेंटिकेशनच्या आवश्यकता पूर्णपणे वेगवेगळ्या असतात, डेटाचे अधिकार वेगळे असतात आणि व्यावसायिक उद्दिष्टे देखील भिन्न असतात. बहुतांश संस्था दोन्ही समस्या एकाच टूलच्या मदतीने सोडवण्याची चूक करतात. Cisco ISE आणि Purple मधील गोंधळ नेमका इथूनच सुरू होतो. [medium pause] विभाग १: Cisco ISE प्रत्यक्षात काय करते. Cisco Identity Services Engine, म्हणजेच ISE, हा Cisco चा एंटरप्राइझ Network Access Control प्लॅटफॉर्म आहे. याचे काम कॉर्पोरेट डिव्हाइसेस आणि कर्मचारी युजर्सना ऑथेंटिकेट आणि ऑथोराइज करणे हे आहे. हे प्रामुख्याने IEEE 802.1X द्वारे केले जाते, जे पोर्ट-आधारित नेटवर्क ऍक्सेस कंट्रोल मानक आहे. जेव्हा एखादा कॉर्पोरेट लॅपटॉप तुमच्या नेटवर्कशी जोडला जातो, तेव्हा ISE EAP-TLS द्वारे त्याचे सर्टिफिकेट किंवा PEAP द्वारे त्याचे क्रेडेंशियल तपासते, Active Directory किंवा Microsoft Entra ID च्या मदतीने ते प्रमाणित करते, त्याच्या सुरक्षा स्थितीचे मूल्यांकन करते आणि नंतर योग्य पॉलिसीसह योग्य VLAN वर पाठवते. जर डिव्हाइस सुरक्षा मूल्यांकन पूर्ण करू शकले नाही, तर ISE RADIUS Change of Authorisation किंवा CoA चा वापर करून त्याला आपोआप क्वारंटाईन करू शकते. ISE देखील BYOD ऑनबोर्डिंग हाताळते, जिथे वैयक्तिक डिव्हाइसेस एका सर्टिफिकेटसह नोंदणीकृत केले जातात जेणेकरून ते शेअर केलेल्या पासवर्डशिवाय सुरक्षितपणे ऑथेंटिकेट होऊ शकतील. आणि हे Cisco च्या pxGrid फ्रेमवर्कशी समाकलित होते, ज्यामुळे फायरवॉल आणि SIEM प्लॅटफॉर्म्स सारख्या इतर सुरक्षा टूल्सना रिअल-टाइम आयडेंटिटी संदर्भ वापरण्याची परवानगी मिळते. ISE चे तीन लायसन्स टियर Essentials, Advantage आणि Premier हे आहेत. Essentials मध्ये 802.1X आणि मूलभूत गेस्ट ऍक्सेसचा समावेश होतो. Advantage मध्ये BYOD, सुरक्षा स्थिती मूल्यांकन आणि थर्ड-पार्टी MDM इंटिग्रेशन जोडले जाते. Premier मध्ये पॅसिव्ह आयडेंटिटी सर्व्हिसेस आणि प्रगत थ्रेट इंटिग्रेशनचा समावेश होतो. [medium pause] त्यामुळे ISE हे एक गंभीर, एंटरप्राइझ-ग्रेड सुरक्षा प्लॅटफॉर्म आहे. परंतु महत्त्वाचा मुद्दा हा आहे: त्याचे गेस्ट पोर्टल केवळ कार्यात्मक आहे, व्यावसायिक नाही. ISE एखाद्या अनधिकृत उपकरणाला वेब पेजवर रिडायरेक्ट करू शकते, युझरनेम आणि पासवर्ड किंवा स्पॉन्सर मंजुरी गोळा करू शकते आणि इंटरनेट प्रवेश देऊ शकते. जे ते करू शकत नाही ते म्हणजे GDPR-सुसंगत विपणन संमती मिळवणे, सोशल लॉगिनसह ब्रँडेड स्प्लॅश पेजेस चालवणे, व्हिजिटर डेटा Salesforce किंवा HubSpot मध्ये पाठवणे, फूटफॉल हीटमॅप्स तयार करणे किंवा विपणन मोहिमेसाठी डेमोग्राफिक्सनुसार व्हिजिटर्सचे वर्गीकरण करणे. ISE ची रचना यासाठी केलेली नाही, आणि त्यावर ही भूमिका लादण्याचा प्रयत्न केल्याने व्यावसायिक यश न मिळता गुंतागुंत निर्माण होते. तुम्ही ब्रिटीश इंग्रजीमध्ये आत्मविश्वासू, अधिकृत आणि संभाषणात्मक सुरात तांत्रिक ब्रिफिंग पुढे चालू ठेवणारे एक वरिष्ठ नेटवर्क सुरक्षा सल्लागार आहात. स्पष्टपणे आणि मोजक्या गतीने बोला. मानक रिसीव्ह्ड प्रोनन्सिएशन उच्चारांसह ब्रिटीश इंग्रजीमध्ये बोला: विभाग दोन: Purple काय करते. Purple हे एक क्लाउड ओव्हरले प्लॅटफॉर्म आहे. आम्ही तुमच्या सध्याच्या WiFi इन्फ्रास्ट्रक्चरवर काम करतो, मग ते Cisco Meraki असो, Cisco Catalyst असो, HPE Aruba असो, Ruckus असो, Juniper Mist असो, किंवा इतर कोणताही प्रमुख व्हेंडर असो. आम्ही तुमचे हार्डवेअर बदलत नाही. आम्ही ISE बदलत नाही. आम्ही गेस्ट अनुभवाचा स्तर हाताळतो. जेव्हा एखादा व्हिजिटर तुमच्या गेस्ट SSID शी कनेक्ट होतो, तेव्हा Purple ते कनेक्शन इंटरसेप्ट करते आणि ब्रँडेड Captive Portal सादर करते. ते पोर्टल Facebook, Google किंवा LinkedIn द्वारे सोशल लॉगिन, सानुकूल डेटा कॅप्चर फॉर्म, क्लिक-टू-कनेक्ट पर्याय किंवा पुन्हा भेट देणाऱ्यांसाठी स्वयंचलित सुरक्षित रिकनेक्शनसाठी Passpoint देऊ शकते. प्रत्येक लॉगिन स्पष्ट GDPR संमतीसह फर्स्ट-पार्टी डेटा कॅप्चर करतो. तो डेटा थेट तुमच्या CRM, तुमच्या ईमेल मार्केटिंग प्लॅटफॉर्म किंवा तुमच्या लॉयल्टी प्रोग्राममध्ये पाठवला जातो. Purple ८०,००० हून अधिक थेट व्हेन्यूवर कार्यरत आहे आणि केवळ २०२४ मध्येच याने ४४ कोटी लॉगिन प्रोसेस केले आहेत. आमच्याकडे ISO 27001 प्रमाणपत्र आहे, आम्ही GDPR आणि CCPA चे पालन करतो आणि आम्ही ९९.९९९% अपटाइम राखतो. आमच्या नामांकित ग्राहकांमध्ये McDonald's, Harrods, Premier Inn, AGS Airports आणि Manchester Airports Group यांचा समावेश आहे. [मध्यम विराम] विभाग तीन: मॉडर्न नेटवर्क टोपोलॉजीमध्ये ते एकत्र कसे अस्तित्वात राहतात. एकदा का तुम्हाला जबाबदाऱ्यांचे विभाजन समजले की आर्किटेक्चर अगदी सोपे आहे. तुम्ही एकाच ॲक्सेस पॉइंट्सवर दोन किंवा तीन SSID चालवता. कॉर्पोरेट SSID 802.1X सह WPA3-Enterprise वापरते, आणि ISE हा RADIUS सर्व्हर आहे. प्रत्येक कर्मचाऱ्याचे उपकरण सर्टिफिकेट किंवा क्रेडेंशियलसह ऑथेंटिकेट होते. ISE त्या उपकरणाला योग्य VLAN मध्ये वर्गीकृत करते, योग्य पॉलिसी लागू करते आणि सेशन लॉग करते. येथे Purple ची कोणतीही भूमिका नाही. हे पूर्णपणे ISE चे क्षेत्र आहे. गेस्ट SSID खुली असते किंवा सुरुवातीच्या जोडणीसाठी प्री-शेअर्ड की सह WPA3-Personal वापरते. ट्रॅफिक Purple च्या क्लाउड पोर्टलवर रिडायरेक्ट केले जाते. Purple ऑथेंटिकेशन, संमती घेणे आणि ॲनालिटिक्स हाताळते. Purple जोपर्यंत ऑथरायझेशनचे संकेत देत नाही तोपर्यंत ॲक्सेस पॉइंट वॉल्ड गार्डन लागू करतो, त्यानंतर इंटरनेट प्रवेश खुला करतो. येथे ISE ची कोणतीही भूमिका नाही. हे Purple चे क्षेत्र आहे. अधिक क्लिष्ट नियोजनांसाठी (deployments), तुम्ही IoT उपकरणांसाठी तिसरे SSID जोडू शकता, ज्यामध्ये आयडेंटिटी प्री-शेअर्ड की (identity pre-shared keys) किंवा iPSK चा वापर केला जातो, जेथे प्रत्येक उपकरणाला विशिष्ट VLAN वर मॅप केलेला एक युनिक पासफ्रेज मिळतो. ISE कॉर्पोरेट IoT साठी हे व्यवस्थापित करू शकते, किंवा Purple चे SecurePass फीचर पॉईंट-ऑफ-सेल टर्मिनल्स आणि डिजिटल सायनेज सारख्या वेन्यू IoT साठी हे हाताळते. दोन्ही प्लॅटफॉर्म्समध्ये अधिक घट्ट एकत्रीकरण हवे असल्यास, Cisco चे pxGrid, Purple ला अतिथी सत्र संदर्भ ISE इकोसिस्टममध्ये प्रकाशित करण्याची परवानगी देते, जेणेकरून तुमची सुरक्षा ऑपरेशन्स टीम एकाच युनिफाइड व्ह्यूमध्ये कॉर्पोरेट क्रियाकलापांसह अतिथी क्रियाकलाप देखील पाहू शकेल. [medium pause] विभाग चार: अंमलबजावणीच्या शिफारसी आणि सामान्य चुका. मी तुम्हाला डिप्लॉयमेंट्समध्ये पाहणाऱ्या तीन अत्यंत सामान्य चुका सांगतो. पहिली: व्यावसायिक अतिथी WiFi साठी ISE चे इन-बिल्ट गेस्ट पोर्टल वापरणे. ISE चे गेस्ट पोर्टल कंत्राटदार आणि तात्पुरत्या कर्मचाऱ्यांसाठी डिझाइन केलेले आहे, मार्केटिंग-चालित अतिथी प्रवेशासाठी नाही. यामध्ये कोणतेही CRM एकत्रीकरण, संमती व्यवस्थापन (consent management) आणि विश्लेषण (analytics) नाही. तुम्ही आदरातिथ्य (hospitality), किरकोळ विक्री (retail), किंवा कार्यक्रमांच्या (events) क्षेत्रात असल्यास, तुम्हाला अतिथी SSID वर Purple ची आवश्यकता आहे. ISE कॉर्पोरेट हाताळते. Purple अतिथींना हाताळते. त्यांना स्वतंत्र ठेवा. दुसरी: VLAN चे योग्य प्रकारे वर्गीकरण (segmenting) न करणे. अतिथी ट्रॅफिक लेयर टू (layer two) वर कॉर्पोरेट ट्रॅफिकपासून वेगळे केले पाहिजे. Purple थेट इंटरनेटवर रूट केलेल्या स्वतंत्र VLAN मध्ये कार्य करते, ज्याला अंतर्गत संसाधनांचा कोणताही प्रवेश नसतो. ISE कॉर्पोरेट उपकरणांसाठी VLAN असाइनमेंट लागू करते. तुम्ही यांची सरमिसळ केल्यास, तुम्ही सुरक्षा धोका आणि अनुपालन (compliance) समस्या निर्माण करता. तिसरी: वॉल्ड गार्डन (walled garden) कॉन्फिगरेशनकडे दुर्लक्ष करणे. जेव्हा Purple हे Captive Portal असते, तेव्हा ॲक्सेस पॉईंटने प्रमाणीकरणापूर्वी (authentication) DNS आणि HTTP ट्रॅफिकला Purple च्या क्लाउड एंडपॉइंट्सवर जाण्याची परवानगी दिली पाहिजे. तुमचे वॉल्ड गार्डन खूप मर्यादित असल्यास, पोर्टल लोड होणार नाही. ते खूप शिथिल असल्यास, वापरकर्ते प्रमाणीकरण बायपास करू शकतात. Purple चे सपोर्ट दस्तऐवज प्रत्येक हार्डवेअर विक्रेत्यासाठी श्वेतसूचीबद्ध (whitelist) करण्यासाठी अचूक IP रेंज आणि डोमेन्स प्रदान करतात. [medium pause] विभाग पाच: रॅपिड-फायर प्रश्न. Purple हे Cisco ISE ची जागा घेते का? नाही. ते वेगवेगळ्या SSIDs वर वेगवेगळ्या वापरकर्त्यांसाठी वेगवेगळ्या समस्या सोडवतात. मी ISE शिवाय Cisco Meraki वर Purple चालवू शकतो का? होय. Purple हे Meraki API द्वारे Cisco Meraki सोबत मूळ स्वरूपात (natively) समाकलित होते. अतिथी WiFi साठी ISE ची आवश्यकता नाही. मी दोन्ही एकाच ॲक्सेस पॉईंट्सवर चालवू शकतो का? होय. एकाच हार्डवेअरवर एकाधिक SSIDs असणे ही मानक पद्धत आहे. Purple 802.1X ला सपोर्ट करते का? Purple चे SecurePass फीचर, Purple ॲप इंस्टॉल केलेल्या अतिथी उपकरणांसाठी 802.1X सह WPA3-Enterprise ला सपोर्ट करते, ज्यामुळे Captive Portal शिवाय स्वयंचलित, प्रमाणपत्र-आधारित रीकनेक्शन सक्षम होते. PCI DSS अनुपालनाचे (compliance) काय? अतिथी WiFi पेमेंट कार्ड सिस्टमपासून वेगळे असणे आवश्यक आहे. Purple चे VLAN आर्किटेक्चर ही आवश्यकता पूर्ण करते. ISE कॉर्पोरेट उपकरणांसाठी समान अलगाव (isolation) लागू करते. [medium pause] सारांश आणि पुढील पायऱ्या. निर्णय फ्रेमवर्क सोपे आहे. जर डिव्हाइस तुमच्या संस्थेचे किंवा तुमच्या कर्मचाऱ्यांचे असेल, तर प्रमाणीकरणाची (authentication) जबाबदारी ISE कडे असते. जर डिव्हाइस अतिथी, अभ्यागत, खरेदीदार किंवा फॅनचे असेल, तर अनुभवाचे नियंत्रण Purple कडे असते. हे दोन्ही प्लॅटफॉर्म एकाच फिजिकल इन्फ्रास्ट्रक्चरचा वापर करतात परंतु पूर्णपणे वेगवेगळ्या लॉजिकल लेयर्समध्ये काम करतात. तुमच्या पुढील पायरीसाठी, तुमच्या सध्याच्या SSID आर्किटेक्चरचा मॅप तयार करा. कोणते SSID कॉर्पोरेट आहेत आणि कोणते अतिथींसाठी आहेत ते ओळखा. अतिथी ट्रॅफिक हे VLAN-isolated असल्याची खात्री करा. त्यानंतर तुमचे सध्याचे गेस्ट पोर्टल तुमच्या व्यावसायिक टीम्सना आवश्यक असलेली मार्केटिंग संमती, अ‍ॅनालिटिक्स आणि CRM इंटिग्रेशन प्रदान करत आहे की नाही याचे मूल्यांकन करा. जर ते करत नसेल, तर हीच ती कमतरता आहे जी Purple भरून काढते. तुम्हाला संपूर्ण लिखित मार्गदर्शक, आर्किटेक्चर आकृत्या आणि काम केलेली उदाहरणे purple.ai वर मिळू शकतात. तुमच्या वेळेबद्दल धन्यवाद.

header_image.png

নির্বাহী সারাংশ

এন্টারপ্রাইজ নেটওয়ার্ক আর্কিটেকচার কর্পোরেট নিরাপত্তা এবং বাণিজ্যিক অতিথি যুক্ততার মধ্যে উদ্বেগের একটি স্পষ্ট বিভাজনের দাবি রাখে। যখন cisco ise বনাম purple wifi মূল্যায়ন করা হয়, তখন অনেক আইটি লিডার যে ভুলটি করেন তা হলো এগুলোকে প্রতিদ্বন্দ্বী প্ল্যাটফর্ম হিসেবে দেখা। তারা তা নয়। Cisco Identity Services Engine (ISE) হলো সুরক্ষিত কর্মী এবং কর্পোরেট ডিভাইসের জন্য একটি নির্ভরযোগ্য Network Access Control (NAC) এবং 802.1X পলিসি ইঞ্জিন। Purple হলো একটি ক্লাউড-ভিত্তিক ওভারলে প্ল্যাটফর্ম যা গেস্ট Captive Portals, ভিজিটর মার্কেটিং সম্মতি এবং অপারেশনাল অ্যানালিটিক্স পরিচালনা করে।

বাণিজ্যিক মার্কেটিংয়ের জন্য Cisco ISE-কে একটি cisco ise guest portal alternative হিসেবে কাজ করতে বাধ্য করার চেষ্টা অপ্রয়োজনীয় জটিলতা তৈরি করে এবং কার্যকর ডেটা প্রদান করতে ব্যর্থ হয়। বিপরীতভাবে, Cisco ISE-এর পাশাপাশি Purple WiFi স্থাপন করা হলে প্রতিটি প্ল্যাটফর্মকে তাদের নিজস্ব সেরা কাজটি করতে দেয়। মূল এন্টারপ্রাইজ নিরাপত্তা নীতিগুলো Cisco ISE-এর ওপর রেখে, জটিল গেস্ট এক্সপেরিয়েন্স লজিক অফলোড করতে Purple নেটিভভাবে Cisco ইনফ্রাস্ট্রাকচারের সাথে একীভূত হয়। এই নির্দেশিকায় আলোচনা করা হয়েছে কীভাবে তারা একটি আধুনিক এন্টারপ্রাইজ নেটওয়ার্ক টপোলজিতে সহাবস্থান করে, যা খুচরা ব্যবসা , আতিথেয়তা এবং বড় পাবলিক ভেন্যুগুলোর জন্য বাস্তবায়নযোগ্য স্থাপনা কৌশল প্রদান করে।

টেকনিক্যাল ডিপ-ডাইভ

Cisco ISE-এর ভূমিকা: কর্পোরেট নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল

এন্টারপ্রাইজ NAC-এর জন্য Cisco ISE হলো গোল্ড স্ট্যান্ডার্ড। এর প্রাথমিক কাজ হলো কর্পোরেট নেটওয়ার্কের সাথে সংযুক্ত পরিচিত ডিভাইস এবং ব্যবহারকারীদের প্রমাণীকরণ (authenticate) এবং অনুমোদন (authorise) করা। এটি মূলত পোর্ট-ভিত্তিক নেটওয়ার্ক অ্যাক্সেস কন্ট্রোল স্ট্যান্ডার্ড IEEE 802.1X-এর ওপর নির্ভর করে।

যখন একটি কর্পোরেট ল্যাপটপ কোনো সুইচ পোর্ট বা কোনো কর্পোরেট SSID-এর সাথে সংযোগ স্থাপন করে, তখন ISE একটি RADIUS সার্ভার হিসেবে কাজ করে। এটি Active Directory বা Microsoft Entra ID-এর বিপরীতে EAP-TLS-এর মাধ্যমে ডিভাইসের সার্টিফিকেট অথবা PEAP-এর মাধ্যমে ব্যবহারকারীর শংসাপত্র যাচাই করে। এরপর ISE ডিভাইসের সিকিউরিটি পশ্চার (security posture) মূল্যায়ন করে। ডিভাইসটি নিয়ম মেনে চললে, ISE এটিকে সঠিক VLAN-এ বরাদ্দ করে এবং উপযুক্ত সিকিউরিটি গ্রুপ ট্যাগ (SGT) প্রয়োগ করে। যদি ডিভাইসটি পশ্চার মূল্যায়নে ব্যর্থ হয়, তবে ISE RADIUS Change of Authorisation (CoA) ব্যবহার করে এটিকে কোয়ারেন্টাইন করতে পারে। ক্লায়েন্ট কনফিগারেশন সম্পর্কে আরও বিশদ ধারণার জন্য, আমাদের 802.1X Supplicant কী? ক্লায়েন্ট ধরণ এবং ডিভাইস কনফিগারেশন নির্দেশিকাটি পর্যালোচনা করুন। ISE এছাড়াও Bring Your Own Device (BYOD) অনবোর্ডিং পরিচালনা করে, যেখানে নিরাপদ এবং পাসওয়ার্ড-মুক্ত অ্যাক্সেসের জন্য সার্টিফিকেট সহ ব্যক্তিগত ডিভাইসগুলি নথিভুক্ত করা হয়। উপরন্তু, এটি Cisco-এর pxGrid ফ্রেমওয়ার্কের সাথে সংহত হয়, যা ফায়ারওয়াল এবং SIEM প্ল্যাটফর্মগুলিকে রিয়েল-টাইম আইডেন্টিটি কনটেক্সট ব্যবহার করতে দেয়। ISE তিনটি স্তরে লাইসেন্সপ্রাপ্ত: Essentials, Advantage, এবং Premier, যা বেসিক 802.1X থেকে অ্যাডভান্সড থ্রেট ইন্টিগ্রেশন পর্যন্ত স্কেল করে।

Purple-এর ভূমিকা: গেস্ট এক্সপেরিয়েন্স এবং অ্যানালিটিক্স

যদিও ISE কর্পোরেট অ্যাসেটগুলি সুরক্ষিত করতে পারদর্শী, তবে এর বিল্ট-ইন গেস্ট পোর্টালটি বাণিজ্যিক ব্যবহারের চেয়ে কেবল কার্যকারিতার দিক থেকেই বেশি উপযোগী। এটি ঠিকাদারদের জন্য বেসিক ইন্টারনেট অ্যাক্সেস প্রদান করতে পারে, কিন্তু এটি GDPR-সম্মত মার্কেটিং সম্মতি ক্যাপচার করতে পারে না, সোশ্যাল লগইন সহ ব্র্যান্ডেড স্প্ল্যাশ পেজ চালাতে পারে না, অথবা Salesforce-এর মতো CRM প্ল্যাটফর্মগুলিতে ভিজিটর ডেটা পাঠাতে পারে না। Purple ঠিক এই শূন্যতাটুকুই পূরণ করে।

Purple হলো একটি হার্ডওয়্যার-অ্যাগনস্টিক ক্লাউড ওভারলে। এটি আপনার বিদ্যমান WiFi অবকাঠামোর উপরে কাজ করে, যার মধ্যে রয়েছে Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet। Purple মূলত গেস্ট এক্সপেরিয়েন্স লেয়ারটি পরিচালনা করে। যখন কোনো ভিজিটর আপনার গেস্ট SSID-এর সাথে সংযুক্ত হয়, তখন Purple একটি ব্র্যান্ডেড Captive Portal প্রদর্শন করে। এই পোর্টালটি Facebook, Google বা LinkedIn-এর মাধ্যমে সোশ্যাল লগইন, কাস্টম ডেটা ক্যাপচার ফর্ম এবং Passpoint-এর মতো সহজ বিকল্পগুলি অফার করে।

প্রতিটি লগইনে স্পষ্ট ও সচেতন-পছন্দের অপ্ট-ইন সহ ফার্স্ট-পার্টি ডেটা ক্যাপচার করা হয়। Purple তার অ্যানালিটিক্স ইঞ্জিনের মাধ্যমে এই ডেটা প্রসেস করে, ফুটফল হিটম্যাপ এবং ভিজিটর ডেমোগ্রাফিক্স তৈরি করে এবং তারপর এটি সরাসরি আপনার মার্কেটিং স্ট্যাকে প্রেরণ করে। Purple ৮০,০০০+ লাইভ ভেন্যুতে কাজ করে এবং ২০২৪ সালে ৪৪০ মিলিয়ন লগইন প্রসেস করেছে। আমাদের ISO 27001 সার্টিফিকেশন রয়েছে এবং আমরা GDPR ও CCPA মেনে চলি, যা ৯৯.৯৯৯% আপটাইম সহ এন্টারপ্রাইজ-গ্রেড স্থিতিশীলতা নিশ্চিত করে। বাণিজ্যিক সুবিধাগুলি সম্পর্কে আরও বিস্তারিত জানতে, আমাদের WiFi Analytics প্ল্যাটফর্ম ওভারভিউ দেখুন।

architecture_overview.png

আর্কিটেকচারাল সহাবস্থান

আপনি যখন SSID গুলিকে আলাদা করবেন, তখন আর্কিটেকচারটি অত্যন্ত সহজ হয়ে যায়। আপনি একই অ্যাক্সেস পয়েন্টে দুটি বা তিনটি SSID চালান। এই ডিজাইনের বিস্তারিত বিশ্লেষণের জন্য, Three SSIDs to rule them all: guest, Passpoint, and IoT WiFi পড়ুন।

কর্পোরেট SSID-টি 802.1X সহ WPA3-Enterprise ব্যবহার করে এবং ISE হলো RADIUS সার্ভার। ISE ডিভাইসটিকে সঠিক VLAN-এ অ্যাসাইন করে এবং পলিসি প্রয়োগ করে। এখানে Purple-এর কোনো ভূমিকা নেই।

গেস্ট SSID-টি প্রাথমিক অ্যাসোসিয়েশনের জন্য একটি ওপেন নেটওয়ার্ক বা প্রি-শেয়ার্ড কী সহ WPA3-Personal ব্যবহার করে। ট্রাফিক Purple-এর ক্লাউড পোর্টালে রিডাইরেক্ট করা হয়। Purple অথেন্টিকেশন, সম্মতি ক্যাপচার এবং অ্যানালিটিক্স পরিচালনা করে। Purple অথরাইজেশন সিগন্যাল না দেওয়া পর্যন্ত অ্যাক্সেস পয়েন্টটি একটি ওয়াল্ড গার্ডেন প্রয়োগ করে, তারপর ইন্টারনেট অ্যাক্সেস চালু করে। এখানে ISE-এর কোনো ভূমিকা নেই।

পয়েন্ট-অফ-সেল টার্মিনালের মতো ভেন্যু IoT ডিভাইসগুলির জন্য, Purple-এর SecurePass ফিচারটি আইডেন্টিটি প্রি-শেয়ার্ড কী (iPSK) পরিচালনা করতে পারে, অথবা ISE কর্পোরেট IoT পরিচালনা করতে পারে।

comparison_chart.png

ইমপ্লিমেন্টেশন গাইড

Cisco ISE-এর পাশাপাশি Purple স্থাপন করতে আপনার ওয়্যারলেস LAN কন্ট্রোলার বা ক্লাউড ড্যাশবোর্ডগুলির যত্নশীল কনফিগারেশন প্রয়োজন।

ধাপ ১: SSID সেগমেন্টেশন

কর্পোরেট এবং গেস্ট ট্রাফিকের জন্য আলাদা SSID তৈরি করুন। কর্পোরেট SSID-কে WPA3-Enterprise-এর জন্য কনফিগার করুন এবং RADIUS অথেন্টিকেশন আপনার Cisco ISE নোডগুলিতে নির্দেশ করুন। গেস্ট SSID-কে MAC ফিল্টারিং বা WPA3-Personal সহ ওপেন অ্যাক্সেসের জন্য কনফিগার করুন।

ধাপ ২: VLAN আইসোলেশন

লেয়ার টু-তে গেস্ট ট্রাফিক যাতে কর্পোরেট ট্রাফিক থেকে আইসোলেটেড থাকে তা নিশ্চিত করুন। গেস্ট SSID-কে অবশ্যই একটি ডেডিকেটেড VLAN-এ ম্যাপ করতে হবে যা অভ্যন্তরীণ রাউটিং টেবিলকে বাইপাস করে সরাসরি ইন্টারনেট ফায়ারওয়ালে রাউট করে। ISE পলিসির ওপর ভিত্তি করে কর্পোরেট SSID-এর জন্য VLAN অ্যাসাইনমেন্ট কার্যকর করে।

ধাপ ৩: Walled Garden কনফিগারেশন

গেস্ট SSID-এর জন্য, Captive Portal রিডাইরেক্টিকে Purple-এর ক্লাউড ইনফ্রাস্ট্রাকচারের দিকে নির্দেশ করতে কনফিগার করুন। DNS এবং HTTP/HTTPS ট্রাফিককে Purple-এর প্রয়োজনীয় IP রেঞ্জ এবং ডোমেনগুলিতে অ্যাক্সেস দেওয়ার জন্য আপনাকে অবশ্যই আপনার অ্যাক্সেস পয়েন্টগুলিতে walled garden (প্রি-অথেন্টিকেশন ACL) কনফিগার করতে হবে। walled garden যদি খুব বেশি সীমাবদ্ধ হয়, তবে Captive Portal লোড হতে ব্যর্থ হবে।

ধাপ ৪: গেস্ট WiFi-এর জন্য RADIUS ইন্টিগ্রেশন

গেস্ট SSID-এর জন্য Purple-এর RADIUS সার্ভারগুলি ব্যবহার করতে আপনার ওয়্যারলেস কন্ট্রোলারটি কনফিগার করুন। এটি Purple-কে ব্যবহারকারীকে অথেন্টিকেট করতে এবং সেশনের সময়কাল ও ব্যান্ডউইথ ব্যবহার ট্র্যাক করতে সাহায্য করে।

সেরা অনুশীলনসমূহ

১. একই SSID-তে গেস্ট এবং কর্পোরেট ট্রাফিক কখনও মিশ্রিত করবেন না। এটি উল্লেখযোগ্য নিরাপত্তা এবং কমপ্লায়েন্স ঝুঁকি তৈরি করে। সর্বদা আইসোলেটেড VLAN-এ ম্যাপ করা ডেডিকেটেড SSID ব্যবহার করুন। ২. কমার্শিয়াল গেস্ট অ্যাক্সেসের জন্য Purple ব্যবহার করুন। আপনার যদি মার্কেটিং অ্যানালিটিক্স, CRM ইন্টিগ্রেশন বা ব্র্যান্ডেড সোশ্যাল লগইন-এর প্রয়োজন হয়, তবে ISE-এর বিল্ট-ইন গেস্ট পোর্টাল ব্যবহার করবেন না। ৩. টায়ার্ড ব্যান্ডউইথ প্রয়োগ করুন। গেস্ট SSID-এ একটি ফ্রি, বেসলাইন পরিষেবা অফার করুন, এবং Purple-এর Connect, Capture, বা Engage প্ল্যান ব্যবহার করে উচ্চতর গতির জন্য একটি প্রিমিয়াম, পেইড অপশন অফার করুন। ৪. Passpoint-এর সুবিধা নিন। বারবার Captive Portal না দেখেই ফিরে আসা গেস্টদের স্বয়ংক্রিয়ভাবে এবং নিরাপদে কানেক্ট করার অনুমতি দিতে Purple-এর মাধ্যমে Passpoint (Hotspot 2.0) ব্যবহার করুন।

ট্রাবলশুটিং ও ঝুঁকি প্রশমন

  • Captive Portal লোড হতে ব্যর্থ হচ্ছে: এটি প্রায় সব সময়ই একটি walled garden সংক্রান্ত সমস্যা। আপনার Cisco হার্ডওয়্যারের প্রি-অথেন্টিকেশন ACL-এ সমস্ত প্রয়োজনীয় Purple ডোমেন এবং IP অ্যাড্রেস অনুমোদিত কিনা তা যাচাই করুন।
  • গেস্ট ডিভাইসগুলি অভ্যন্তরীণ রিসোর্স অ্যাক্সেস করছে: এটি VLAN আইসোলেশনের ব্যর্থতা নির্দেশ করে। গেস্ট VLAN যাতে ফায়ারওয়াল বা কোর সুইচ লেয়ারে কর্পোরেট সাবনেটগুলিতে রাউট করতে না পারে তা যাচাই করুন।
  • RADIUS টাইমআউট: ওয়্যারলেস কন্ট্রোলার যদি Purple-এর RADIUS সার্ভারগুলিতে পৌঁছাতে না পারে, তবে গেস্ট অথেন্টিকেশন ব্যর্থ হবে। আপনার ফায়ারওয়াল যাতে Purple-এর ইনফ্রাস্ট্রাকচারে আউটবাউন্ড UDP পোর্ট ১৮১২ এবং ১৮১৩ অনুমোদন করে তা নিশ্চিত করুন।

ROI এবং ব্যবসায়িক প্রভাব

guest experience management থেকে network access control cisco ise-কে আলাদা করার ব্যবসায়িক প্রভাব অত্যন্ত তাৎপর্যপূর্ণ। Purple-এ গেস্ট WiFi-এর দায়িত্ব হস্তান্তর করার মাধ্যমে, IT টিমগুলো অস্থায়ী অ্যাকাউন্ট পরিচালনা এবং পোর্টালের সমস্যা সমাধানের অপারেশনাল চাপ কমাতে পারে।

আরও গুরুত্বপূর্ণভাবে, Purple গেস্ট নেটওয়ার্ককে একটি রাজস্ব-উৎপাদনকারী সম্পদে পরিণত করে। ফার্স্ট-পার্টি ডেটা সংগ্রহ করে এবং এটিকে CRM প্ল্যাটফর্মের সাথে একীভূত করে, ভেন্যুগুলো অত্যন্ত লক্ষ্যযুক্ত মার্কেটিং ক্যাম্পেইন পরিচালনা করতে পারে। উদাহরণস্বরূপ, Harrods তাদের লয়্যালটি প্রোগ্রামের সাইন-আপ বাড়াতে তাদের স্প্ল্যাশ পেজে একটি সাধারণ প্রশ্ন ব্যবহার করেছিল, যা সরাসরি শুধুমাত্র সেই দল থেকেই ৩ গুণ ROI অর্জনে অবদান রেখেছিল। AGS Airports স্তরভিত্তিক ব্যান্ডউইথ প্রয়োগ করে ৮৪২% return on investment দেখতে পেয়েছে। সুরক্ষার জন্য Cisco ISE এবং এনগেজমেন্টের জন্য Purple-এর সমন্বয় মনের শান্তি এবং পরিমাপযোগ্য বাণিজ্যিক মূল্য উভয়ই প্রদান করে।

महत्वाच्या व्याख्या

नेटवर्क ॲक्सेस कंट्रोल (NAC)

एक सुरक्षा आर्किटेक्चर जे सुसंगत आणि प्रमाणित एंडपॉईंट उपकरणांपुरतीच नेटवर्कची उपलब्धता मर्यादित करते. Cisco ISE हा एक NAC प्लॅटफॉर्म आहे.

अनधिकृत उपकरणांना कॉर्पोरेट डेटामध्ये प्रवेश करण्यापासून रोखण्यासाठी IT टीम्स NAC चा वापर करतात.

IEEE 802.1X

पोर्ट-आधारित नेटवर्क ॲक्सेस कंट्रोलसाठी एक IEEE मानक, जे LAN किंवा WLAN शी कनेक्ट होऊ इच्छिणाऱ्या उपकरणांना प्रमाणीकरण यंत्रणा प्रदान करते.

सामायिक पासवर्ड ऐवजी प्रमाणपत्रे किंवा क्रेडेंशियल वापरून कॉर्पोरेट SSID सुरक्षित करण्यासाठी Cisco ISE द्वारे वापरले जाते.

Captive Portal

एक वेब पृष्ठ जे सार्वजनिक-प्रवेश नेटवर्कच्या वापरकर्त्याला प्रवेश मिळण्यापूर्वी पाहणे आणि त्यावर संवाद साधणे बंधनकारक असते.

मार्केटिंग संमती आणि फर्स्ट-पार्टी डेटा गोळा करण्यासाठी Purple अत्यंत कस्टमायझेशन करण्यायोग्य Captive Portal प्रदान करते.

VLAN (व्हर्च्युअल लोकल एरिया नेटवर्क)

एक लॉजिकल सबनेटवर्क जे वेगवेगळ्या फिजिकल LAN मधील उपकरणांच्या संग्रहाला गटबद्ध करते.

कॉर्पोरेट ट्रॅफिक (ISE द्वारे व्यवस्थापित) पासून अतिथी ट्रॅफिक (Purple द्वारे व्यवस्थापित) वेगळे करण्यासाठी महत्त्वपूर्ण आहे.

Walled Garden

एक प्रतिबंधित वातावरण जे वापरकर्त्याने पूर्णपणे प्रमाणीकरण करण्यापूर्वी वेब सामग्री आणि सेवांवरील प्रवेश नियंत्रित करते.

Captive Portal लोड करण्यासाठी उपकरणांना Purple च्या सर्व्हरपर्यंत पोहोचू देण्यासाठी Cisco हार्डवेअरवर हे योग्यरित्या कॉन्फिगर केले पाहिजे.

RADIUS

रिमोट ऑथेंटिकेशन डायल-इन युझर सर्व्हिस. एक नेटवर्किंग प्रोटोकॉल जो केंद्रीकृत प्रमाणीकरण, अधिकृतता आणि अकाऊंटिंग व्यवस्थापन प्रदान करतो.

ISE आणि Purple दोन्ही RADIUS वापरतात, परंतु वेगवेगळ्या हेतूंसाठी: 802.1X कॉर्पोरेट ॲक्सेससाठी ISE आणि अतिथी सेशन अकाऊंटिंगसाठी Purple.

Passpoint (Hotspot 2.0)

एक मानक जे मोबाईल उपकरणांना वापरकर्त्याच्या हस्तक्षेपाशिवाय आपोआप Wi-Fi नेटवर्क शोधण्याची आणि सुरक्षितपणे कनेक्ट करण्याची परवानगी देते.

परतणाऱ्या अतिथींसाठी विनासायास, सेल्युलरसारखा रोमिंग अनुभव देण्यासाठी Purple Passpoint ला सपोर्ट करते.

pxGrid

प्लॅटफॉर्म एक्सचेंज ग्रिड. एक Cisco फ्रेमवर्क जे मल्टीव्हेंडर, क्रॉस-प्लॅटफॉर्म नेटवर्क सिस्टम सहयोगास सक्षम करते.

युनिफाइड सुरक्षा दृश्यमानतेसाठी Purple ला Cisco ISE इकोसिस्टमसह अतिथी सेशन संदर्भ सामायिक करण्याची परवानगी देते.

सोडवलेली उदाहरणे

एक २०० खोल्यांच्या हॉटेलला बॅक-ऑफ-हाऊस कर्मचारी (हाऊसकीपिंग, व्यवस्थापन) यांच्यासाठी सुरक्षित WiFi आणि हॉटेलच्या पाहुण्यांसाठी ब्रँडेड, डेटा कॅप्चर करणारा WiFi अनुभव प्रदान करायचा आहे. ते सध्या Cisco Catalyst ॲक्सेस पॉईंट्स वापरतात.

दोन SSID वापरा. 'Hotel_Corp' WPA3-Enterprise वापरते. Cisco ISE हा RADIUS सर्व्हर म्हणून काम करतो, EAP-TLS प्रमाणपत्रांद्वारे कर्मचाऱ्यांच्या उपकरणांचे प्रमाणीकरण करतो आणि त्यांना व्यवस्थापन VLAN वर नियुक्त करतो. 'Hotel_Guest' एक खुले SSID वापरते जे Purple कडे रिडायरेक्ट केले जाते. Purple एक ब्रँडेड Captive Portal सादर करते जे सोशल लॉगिन किंवा PMS इंटिग्रेशन ऑफर करते. अतिथी ट्रॅफिक एका वेगळ्या VLAN वर ठेवले जाते जे थेट इंटरनेटवर राउट केले जाते.

परीक्षकाचे भाष्य: हा दृष्टिकोन जबाबदाऱ्या उत्तम प्रकारे विभक्त करतो. ISE कॉर्पोरेट मालमत्ता सुरक्षित ठेवते, तर Purple हॉटेलच्या मार्केटिंग टीमसाठी अतिथी डेटा गोळा करण्याची व्यावसायिक गरज हाताळते. VLAN विलगीकरण PCI DSS सुसंगतता सुनिश्चित करते.

एका मोठ्या रिटेल साखळीला त्यांच्या अंतर्गत पॉईंट-ऑफ-सेल (POS) नेटवर्क सुरक्षेशी तडजोड न करता, त्यांच्या विद्यमान Cisco Meraki पायाभूत सुविधांचा वापर करून ५० स्टोअरमधील ग्राहकांची पावले आणि थांबण्याचा वेळ ट्रॅक करायचा आहे.

POS टर्मिनल्स WPA3-Enterprise आणि Cisco ISE द्वारे सुरक्षित असलेल्या लपविलेल्या SSID शी कनेक्ट होतात. खरेदीदारांसाठी एक सार्वजनिक 'Free_Store_WiFi' SSID प्रसारित केले जाते. Meraki डॅशबोर्ड API द्वारे Purple सह समाकलित करण्यासाठी कॉन्फिगर केले आहे. Purple शोध घेणाऱ्या उपकरणांमधून अनामित उपस्थिती डेटा कॅप्चर करून हीटमॅप्स तयार करते आणि जेव्हा ग्राहक Captive Portal वर लॉग इन करतात तेव्हा स्पष्ट फर्स्ट-पार्टी डेटा कॅप्चर करते.

परीक्षकाचे भाष्य: Meraki सोबत Purple चे क्लाउड ओव्हरले वापरण्यासाठी कोणत्याही नवीन हार्डवेअरची आवश्यकता नाही. रिटेल साखळीला सखोल ॲनालिटिक्स आणि मार्केटिंग डेटा मिळतो, तर ISE हे POS नेटवर्क सुरक्षित आणि सुसंगत राहण्याची खात्री करते.

सराव प्रश्न

Q1. तुमच्या मार्केटिंग डायरेक्टरला तुमच्या रिटेल स्टोअरमधील गेस्ट WiFi वापरणाऱ्या अभ्यागतांचे ईमेल पत्ते आणि डेमोग्राफिक्स कॅप्चर करायचे आहेत. नेटवर्क इंजिनिअरिंग टीम तुमच्या विद्यमान Cisco ISE डिप्लॉयमेंटमध्ये तयार केलेले गेस्ट पोर्टल वैशिष्ट्य सक्षम करण्याची शिफारस करते. हा योग्य दृष्टिकोन आहे का?

टीप: समर्पित ओव्हरले प्लॅटफॉर्मच्या तुलनेत ISE गेस्ट पोर्टलच्या व्यावसायिक क्षमतेचा विचार करा.

नमुना उत्तर पहा

नाही. Cisco ISE गेस्ट पोर्टल हे कार्यात्मक प्रवेशासाठी (उदा. कंत्राटदार) डिझाइन केलेले आहे, व्यावसायिक विपणनासाठी नाही. यामध्ये मूळ CRM इंटिग्रेशन्स, GDPR संमती व्यवस्थापन वर्कफ्लो आणि तपशीलवार अभ्यागत विश्लेषणे नसतात. डेटा कॅप्चर आणि ॲनालिटिक्स हाताळण्यासाठी गेस्ट SSID वर Purple लागू करणे हा योग्य दृष्टिकोन आहे, तर कॉर्पोरेट नेटवर्क व्यवस्थापित करण्यासाठी ISE कडे काम सोपवावे.

Q2. एक गेस्ट Purple-व्यवस्थापित SSID शी कनेक्ट होतो परंतु त्यांच्या ब्राउझरवर Captive Portal स्प्लॅश पेजऐवजी टाइमआउट एरर प्रदर्शित होते. ISE-व्यवस्थापित SSID वरील कॉर्पोरेट वापरकर्ते अप्रभावित आहेत. याचे सर्वात संभाव्य कारण काय आहे?

टीप: Captive Portal नेटवर्कवर ऑथेंटिकेशन पूर्ण होण्यापूर्वी काय घडले पाहिजे याचा विचार करा.

नमुना उत्तर पहा

सर्वात संभाव्य कारण म्हणजे वायरलेस ॲक्सेस पॉइंट किंवा कंट्रोलरवर चुकीचे कॉन्फिगर केलेले वॉल्ड गार्डन (प्री-ऑथेंटिकेशन ACL) आहे. पोर्टल लोड करण्यासाठी डिव्हाइसला Purple च्या क्लाउड इन्फ्रास्ट्रक्चरपर्यंत पोहोचण्यापासून ब्लॉक केले जात आहे. तुम्ही विशिष्ट Purple डोमेन आणि IP श्रेणी श्वेतसूचीबद्ध (whitelisted) केल्याची खात्री करणे आवश्यक आहे.

Q3. तुम्ही एका नवीन कॉर्पोरेट मुख्यालयासाठी नेटवर्क डिझाइन करत आहात. तुम्हाला कर्मचाऱ्यांचे लॅपटॉप, कर्मचाऱ्यांचे वैयक्तिक फोन (BYOD) आणि भेट देणारे क्लायंट यांना सपोर्ट करणे आवश्यक आहे. तुम्ही SSIDs आणि ऑथेंटिकेशनचे आर्किटेक्चर कसे डिझाइन कराल?

टीप: डिव्हाइसची मालकी आणि आवश्यक ॲक्सेस लेव्हल्सच्या आधारावर वापरकर्ते वेगळे करा.

नमुना उत्तर पहा

दोन SSIDs डिप्लॉय करा. कॉर्पोरेट SSID WPA3-Enterprise वापरते. Cisco ISE कर्मचाऱ्यांच्या लॅपटॉपसाठी 802.1X ऑथेंटिकेशन हाताळते आणि कर्मचाऱ्यांच्या BYOD डिव्हाइसेससाठी प्रमाणपत्र नोंदणी व्यवस्थापित करते, त्यांना अंतर्गत VLAN मध्ये नियुक्त करते. गेस्ट SSID ओपन आहे आणि Purple वर रिडायरेक्ट केला जातो. Purple भेट देणाऱ्या क्लायंटसाठी Captive Portal ऑथेंटिकेशन हाताळते आणि त्यांना वेगळ्या केवळ-इंटरनेट VLAN वर ठेवते.

या मालिकेमध्ये पुढे वाचा

Server RADIUS: व्यवसायांसाठी एक सर्वसमावेशक मार्गदर्शिका

ही मार्गदर्शिका IT व्यवस्थापक, नेटवर्क आर्किटेक्ट आणि CTOs ना एंटरप्राइझ WiFi साठी server RADIUS ऑथेंटिकेशनवर एक निश्चित तांत्रिक संदर्भ प्रदान करते. यामध्ये AAA फ्रेमवर्क, 802.1X आर्किटेक्चर, EAP पद्धत निवड, क्लाउड विरुद्ध ऑन-प्रिमाइसेस डिप्लॉयमेंटचे फायदे-तोटे आणि डायनॅमिक VLAN असाइनमेंट समाविष्ट आहे. आदरातिथ्य (hospitality), रिटेल, इव्हेंट्स आणि सार्वजनिक क्षेत्रातील वेन्यू ऑपरेटर्सना असुरक्षित प्री-शेअर्ड की वरून सुरक्षित, ओळख-आधारित (identity-driven) नेटवर्क ऍक्सेस कंट्रोल आर्किटेक्चरमध्ये स्थलांतरित होण्यासाठी आवश्यक असणारे अंमलबजावणी मार्गदर्शन, वास्तविक जगातील केस स्टडीज आणि निर्णय घेण्याची फ्रेमवर्क मिळतील.

मार्गदर्शिका वाचा →

Aruba ClearPass vs. Purple WiFi: वैशिष्ट्यांची तुलना आणि को-डिप्लॉयमेंट

Aruba ClearPass आणि Purple WiFi च्या को-डिप्लॉयमेंट आर्किटेक्चरची सविस्तर माहिती देणारी एक व्यापक तांत्रिक मार्गदर्शिका. यामध्ये RADIUS प्रॉक्सी कॉन्फिगरेशन, डायनॅमिक VLAN असाइनमेंट आणि एंटरप्राइझ NAC सोबत सुरक्षित, अ‍ॅनालिटिक्स-चालित अतिथी नेटवर्क प्रदान करण्यासाठी सर्वोत्तम पद्धतींचा समावेश आहे.

मार्गदर्शिका वाचा →

EAP-TLS vs EAP-TTLS: आपण कोणते प्रमाणपत्र-आधारित WiFi प्रोटोकॉल निवडावे?

हे मार्गदर्शक IEEE 802.1X अंतर्गत एंटरप्राइझ WiFi प्रमाणीकरणासाठी EAP-TLS आणि EAP-TTLS ची अंतिम तुलना प्रदान करते. हे परस्पर प्रमाणपत्र प्रमाणीकरण आणि केवळ-सर्व्हर प्रमाणपत्र टनेलिंगमधील आर्किटेक्चरल फरक स्पष्ट करते आणि IT व्यवस्थापक, नेटवर्क आर्किटेक्ट आणि CISOs यांना डिव्हाइस व्यवस्थापन क्षमता आणि अनुपालन आवश्यकतांवर आधारित स्पष्ट निर्णय फ्रेमवर्क देते. Purple कर्मचारी WiFi साठी EAP-TLS आणि EAP-TTLS दोन्ही प्रमाणीकरण मार्गांना समर्थन देते, आणि हे मार्गदर्शक संस्थांना कोणत्याही एका दृष्टिकोनाचा स्वीकार करण्यापूर्वी त्यांच्या पायाभूत सुविधांमधील तडजोड समजून घेण्यास मदत करते.

मार्गदर्शिका वाचा →