跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

如何安全地隔离员工与宾客 WiFi 网络:企业局域网的最佳实践
Security

如何安全地隔离员工与宾客 WiFi 网络:企业局域网的最佳实践

本指南为 IT 经理和网络架构师提供了一套独立于厂商的技术蓝图,旨在通过正确隔离员工和宾客 WiFi 流量来保障企业局域网的安全。内容涵盖 802.1X 认证、云 RADIUS、VLAN 隔离以及消除共享密码和保护企业资产所需的凭据生命周期管理。

4 分钟阅读1k 字
如何安全隔离员工和访客 WiFi 网络
Security

如何安全隔离员工和访客 WiFi 网络

本权威技术指南为 IT 负责人提供了使用 VLAN 和 802.1X 安全隔离员工、访客及 IoT WiFi 网络的实用策略。书中详细介绍了如何保护企业基础设施、维持 PCI DSS 合规性,以及利用 Captive Portal 获取第一手数据。

6 分钟阅读1k 字
最佳 DNS filtering:面向企业用户的全面指南
Security

最佳 DNS filtering:面向企业用户的全面指南

本技术参考指南阐述了企业级 DNS filtering 如何通过在解析层(即在建立连接之前)拦截恶意域名来保障公共网络的安全。它为 IT 总监、网络架构师和场所运营团队提供了在酒店、零售和公共部门环境中保护宾客 WiFi 所需的部署架构、防火墙配置以及合规性背景信息。Purple Shield 在 DNS 级别为超过 80,000 个实时场所拦截恶意软件、僵尸网络和不当内容。

8 分钟阅读2k 字
了解 Cisco SUDI:安全网络准入控制中的硬件锚定身份
Security

了解 Cisco SUDI:安全网络准入控制中的硬件锚定身份

本指南阐述了 Cisco SUDI 如何为企业网络基础设施提供硬件锚定且加密安全的身份。了解如何使用不可更改的 802.1AR 证书取代易受欺骗的 MAC 地址,以保障您场所的网络准入控制安全。

4 分钟阅读1k 字
如何配置 SCEP 以实现自动化企业级 WiFi 证书注册
Security

如何配置 SCEP 以实现自动化企业级 WiFi 证书注册

本指南阐述了如何配置 SCEP(简单证书注册协议)以实现自动化企业级 WiFi 证书注册,涵盖了从 PKI 和 NDES 到 MDM 配置文件部署以及 RADIUS 验证的完整架构。本指南面向酒店、零售连锁、体育场馆、会议中心和公共部门组织中需要淘汰预共享密钥并部署可扩展、基于身份的 802.1X EAP-TLS 身份验证的 IT 经理、网络架构师和 CTO。Purple 的硬件无关性云覆盖平台可直接与该架构集成,在提供证书认证的员工网络的同时,提供访客和 BYOD WiFi 层。

10 分钟阅读2k 字
企业级 SCEP 指南:部署简单证书注册协议以实现自动化园区 WiFi 安全
Security

企业级 SCEP 指南:部署简单证书注册协议以实现自动化园区 WiFi 安全

本技术参考指南为使用 SCEP 进行企业 WiFi 证书部署提供了权威的架构蓝图和分步实施策略。内容涵盖 SCEP 与 PKCS 之间的关键区别、成功部署所需的精确顺序,以及针对 IT 领导者的实际风险缓解策略。

6 分钟阅读1k 字
如何实施 SCEP 以实现自动化 WiFi 证书注册
Security

如何实施 SCEP 以实现自动化 WiFi 证书注册

本指南阐述了如何在企业场所中实施 SCEP(简单证书注册协议)以实现自动化 WiFi 证书注册。它涵盖了完整的架构蓝图 - 从 PKI 设计、MDM 集成到强制性的三步部署顺序 - 并向 IT 经理和网络架构师展示了如何消除共享凭据、自动化证书生命周期管理,以及在大规模场景下满足 PCI-DSS 和 GDPR 的合规要求。

10 分钟阅读2k 字
深入理解 Cisco SUDI:网络准入控制中基于硬件的设备身份识别
Security

深入理解 Cisco SUDI:网络准入控制中基于硬件的设备身份识别

本指南详细介绍了 Cisco SUDI 的技术架构,阐述了基于硬件锚定的身份如何保障网络准入控制的安全。它为 IT 决策者提供了切实可行的实施步骤,用于部署 802.1X EAP-TLS 身份验证并在整个企业场所内自动执行零接触配置(Zero Touch Provisioning)。

6 分钟阅读1k 字
自动化企业 WiFi 安全:SCEP 证书部署指南
Security

自动化企业 WiFi 安全:SCEP 证书部署指南

本技术指南介绍了如何使用 SCEP 证书部署来实现企业 WiFi 安全的自动化。它为在企业和访客网络中部署 802.1X EAP-TLS 身份验证提供了详细的架构蓝图和实施步骤。

5 分钟阅读1k 字
如何配置 SCEP 以实现安全的 BYOD 和 802.1X 网络身份验证
Security

如何配置 SCEP 以实现安全的 BYOD 和 802.1X 网络身份验证

本指南为配置 SCEP 以部署基于证书的 802.1X 网络身份验证提供了全面的技术参考。它涵盖了从共享密码到 EAP-TLS 的架构转变、移动设备管理集成以及企业环境中安全 BYOD 接入的严格网络分段。

4 分钟阅读1k 字
员工 WiFi 条款与条件:法律与合规要点
Security

员工 WiFi 条款与条件:法律与合规要点

本指南涵盖了为企业场所起草和执行员工 WiFi 条款与条件的法律和技术要点。它详细介绍了可接受使用政策(AUP)中应包含的内容、如何满足 GDPR 和 PCI-DSS 要求,以及如何部署基于身份的身份验证和网络隔离来保护企业资产。酒店、零售连锁店、体育场馆和公共部门组织的 IT 经理、人力资源团队和运营总监将能在此找到本季度可付诸实施的操作指南。

8 分钟阅读2k 字
零售业员工 WiFi 政策:保护后台办公网络安全
Security

零售业员工 WiFi 政策:保护后台办公网络安全

本指南涵盖了保护零售后台办公 WiFi 网络安全的关键技术和政策要求 - 从 VLAN 隔离和 PCI DSS 4.0 合规性,到管理门店员工的 BYOD 设备。它为 IT 经理、网络架构师和运营总监提供了一个可在本季度付诸行动的、对供应商中立的实用蓝图。

8 分钟阅读2k 字
企业级 SCEP 配置指南:面向高等教育和大型网络基于证书的 WiFi 身份验证
Security

企业级 SCEP 配置指南:面向高等教育和大型网络基于证书的 WiFi 身份验证

本指南为使用 SCEP 部署基于证书的 WiFi 身份验证提供了全面的技术蓝图。内容涵盖了从预共享密钥到 EAP-TLS 的架构演进、在 MDM 平台上的部署顺序,以及大型网络中关键的风险规避策略。

5 分钟阅读1k 字
WiFi 安全的未来:AI 驱动的 NAC 与威胁检测
Security

WiFi 安全的未来:AI 驱动的 NAC 与威胁检测

本权威指南探讨了企业 WiFi 安全从传统 WPA2 到 AI 驱动的网络接入控制 (NAC) 和威胁检测的演进。该指南专为 IT 领导者设计,提供了切实可行的部署策略,旨在利用 Purple 基于身份的网络来保护零售、酒店和体育场馆等高密度环境的安全。

5 分钟阅读1k 字
使用 NAC 和 MPSK 管理 IoT 设备安全
Security

使用 NAC 和 MPSK 管理 IoT 设备安全

本技术指南详细介绍了企业场所如何使用多预共享密钥(MPSK)架构和网络准入控制(NAC)来保障无界面 IoT 设备的安全。它提供了实现微隔离、控制安全爆炸半径以及在不牺牲可扩展性的情况下保持合规性的可操作实施步骤。

5 分钟阅读1k 字
RadSec: RADIUS over TLS 如何提升 WiFi 认证安全性
Security

RadSec: RADIUS over TLS 如何提升 WiFi 认证安全性

本权威技术指南介绍了 RadSec (RFC 6614) 如何通过将传统 RADIUS 流量封装在 TLS 加密中,从而保障企业级 WiFi 认证的安全。本书专为 IT 经理和网络架构师设计,涵盖了架构、部署策略以及降低企业和访客网络中未加密 UDP RADIUS 流量风险的实用步骤。

4 分钟阅读1k 字
机场 WiFi 安全:如何在公共网络上保护旅客
Security

机场 WiFi 安全:如何在公共网络上保护旅客

本技术参考指南详细介绍了机场 WiFi 的具体威胁格局,涵盖恶魔孪生(Evil Twin)接入点、恶意硬件和中间人攻击。它为 IT 经理、网络架构师和场所运营总监提供了可操作的架构策略 - 包括 WPA3 实施、VLAN 隔离、WIPS 部署和符合 GDPR 的 Captive Portal 设计 - 以在更大规模上保护旅客和企业基础设施。Purple 的客用 WiFi 和分析平台贯穿于每个问题领域的具体应用中。

10 分钟阅读2k 字
医疗行业 WiFi:解析 HIPAA、DSPT 与 WiFi 合规性
Security

医疗行业 WiFi:解析 HIPAA、DSPT 与 WiFi 合规性

本指南为在医疗环境中部署无线网络的 IT 经理、网络架构师和合规官提供权威的技术参考。它将 HIPAA(美国)和国民医疗服务体系(NHS)数据安全与保护工具包(DSPT,英国)的具体要求映射到具体的网络架构决策中 - 涵盖网络分段、基于身份的访问、加密标准以及医疗物联网(IoMT)设备处理。Purple 的访客 WiFi 和分析平台被定位为在受控无线资产中管理患者和访客连接的、符合合规性的企业级解决方案。

11 分钟阅读3k 字
NHS Staff WiFi:如何在医疗保健行业部署安全无线网络
Security

NHS Staff WiFi:如何在医疗保健行业部署安全无线网络

本技术参考指南详细介绍了 NHS Staff WiFi 的架构、安全协议和部署策略,涵盖 802.1X 身份验证、VLAN 细分、BYOD 策略和 DSP Toolkit 合规性。它为 IT 领导者提供了关于在共享物理基础设施上部署服务于临床、行政和访客用户的企业级无线网络且不妥协安全性的实用指导。无论您是计划新部署还是加强现有资产,本指南都能提供本季度采取行动所需的决策框架和实施步骤。

8 分钟阅读2k 字
酒店 WiFi 安全:如何保护您的宾客与声誉
Security

酒店 WiFi 安全:如何保护您的宾客与声誉

本权威指南为 IT 经理和场所运营总监提供了一个保障酒店 WiFi 网络安全的全面框架。它涵盖了网络分段、强大的身份验证协议以及合规性驱动的 Captive Portal 等关键技术实现,旨在保护宾客数据并维护场所的声誉。

5 分钟阅读1k 字
如何保护通过WiFi收集的客户数据
Security

如何保护通过WiFi收集的客户数据

本指南为IT经理、网络架构师和场所运营总监提供了一份关于保护通过访客WiFi部署所收集客户数据的权威技术参考。它覆盖了完整的安全栈 - 从WPA3加密和IEEE 802.1X访问控制,到符合GDPR的同意流程、供应商尽职调查,以及违规通知义务。在酒店业、零售业、活动场所和公共部门环境中运营的组织,将找到可操作的部署指导、真实案例研究,以及可衡量的风险缓解框架,以便在本季度实施。

11 分钟阅读3k 字
GDPR 与 WiFi:企业合规指南
Security

GDPR 与 WiFi:企业合规指南

面向IT领导者和场所运营商的综合指南,介绍如何管理企业WiFi网络中的GDPR合规性。内容涵盖数据映射、处理的法律依据、登录页面同意设计以及自动保留策略。

4 分钟阅读1k 字
印度DPDP法案:印度场所的访客WiFi合规性
Security

印度DPDP法案:印度场所的访客WiFi合规性

本权威技术参考指南解析了适用于运营访客WiFi的印度场所的《数字个人数据保护法》(DPDP)2023。它提供了可操作的合规策略、Captive Portal的架构考量,以及数据保留和跨境传输的实用框架。

5 分钟阅读1k 字
巴西 LGPD 与 Guest WiFi:合规指南
Security

巴西 LGPD 与 Guest WiFi:合规指南

本技术参考指南详细介绍了巴西的《通用数据保护法》(LGPD) 如何适用于企业 Guest WiFi 部署,重点关注 Captive Portal 合规、处理的合法依据以及与巴西互联网民权框架 (Marco Civil da Internet) 的交叉。它为 IT 领导者和网络架构师提供了可操作的实施指导,以降低监管风险,同时保持网络效用。

5 分钟阅读1k 字