跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

ISO 27001 访客 WiFi:合规入门指南
Security

ISO 27001 访客 WiFi:合规入门指南

这份权威技术参考资料将访客 WiFi 部署直接映射到 ISO 27001:2022 的控制措施,详细说明了网络隔离、日志记录和风险处理要求。它为 IT 经理和网络架构师提供了可操作的指导,帮助他们生成可审计的证据,并利用供应商的 SOC 2 证明来满足 ISMS 供应商保障要求。

5 分钟阅读1k 字
用于访客WiFi的DNS过滤:阻止恶意软件和不当内容
Security

用于访客WiFi的DNS过滤:阻止恶意软件和不当内容

本指南为IT经理、网络架构师和场所运营总监提供了在访客WiFi网络上部署DNS过滤的权威技术参考。它涵盖了DNS级别威胁阻止的架构、主流云DNS服务的供应商比较、逐步实施指导以及来自酒店业和零售业的真实案例研究。DNS过滤是面向公众网络防范恶意软件、钓鱼和不当内容最具成本效益的第一道防线,本指南使团队能够自信地部署并符合PCI DSS、GDPR和HIPAA的要求。

11 分钟阅读3k 字
Guest WiFi 会话超时:平衡用户体验与安全性
Security

Guest WiFi 会话超时:平衡用户体验与安全性

本指南为配置 Guest WiFi 会话超时提供了一个实用的框架,在无缝的用户体验与强大的安全性之间取得平衡。它为 IT 和场所运营负责人介绍了空闲超时、绝对超时、重新认证策略以及针对特定行业的部署场景。

5 分钟阅读1k 字
PEAP-MSCHAPv2:为何仍被广泛使用、为何存在风险以及如何迁移
Security

PEAP-MSCHAPv2:为何仍被广泛使用、为何存在风险以及如何迁移

一份全面的技术参考指南,详细说明PEAP-MSCHAPv2的关键安全漏洞,包括邪恶双子攻击和凭据捕获。为IT团队提供了一条实用、厂商中立的路线图,以将企业WiFi网络迁移至安全的、基于证书的EAP-TLS认证。

5 分钟阅读1k 字
零信任WiFi架构:将零信任应用于场馆网络
Security

零信任WiFi架构:将零信任应用于场馆网络

一份详尽的技术参考指南,详细介绍场馆运营商如何将零信任原则应用于企业WiFi网络。内容涵盖持续验证、微隔离和设备状态强制,以保护酒店、零售和公共部门环境免受横向移动和合规风险的影响。

8 分钟阅读2k 字
WiFi管理员PKI基础:证书、CA和信任链
Security

WiFi管理员PKI基础:证书、CA和信任链

本技术参考指南为企业WiFi管理员解释了公钥基础设施(PKI)的基础概念,涵盖了证书颁发机构、信任链和X.509证书。它详细说明了PKI如何支撑EAP-TLS双向认证,并为酒店业、零售业和公共部门环境中的IT团队提供了可操作的部署指导。理解PKI是使用Purple部署基于证书的员工WiFi认证的强制性前提。

8 分钟阅读2k 字
OpenRoaming 架构与认证终极指南
Security

OpenRoaming 架构与认证终极指南

本指南提供了关于 WBA OpenRoaming 架构的权威技术参考,内容涵盖 Passpoint 基础、RADIUS 联合、RadSec mTLS 安全性,以及面向企业场所的逐步部署指导。它为 IT 经理、网络架构师和场所运营商提供了相关知识,以无缝、安全且合规的 WiFi 连接取代 Captive Portal,从而带来可衡量的投资回报率。

7 分钟阅读2k 字
用于WiFi认证的OCSP与证书吊销
Security

用于WiFi认证的OCSP与证书吊销

本综合指南探讨了企业WiFi环境中证书吊销的关键机制,重点关注从CRL向OCSP的过渡。它为管理大规模、高密度网络的IT团队提供了可操作的实施策略,在这些网络中,实时安全和低延迟至关重要。

6 分钟阅读1k 字
用于网络访问控制的设备态势评估
Security

用于网络访问控制的设备态势评估

本技术指南解释了设备态势评估如何用于网络访问控制(NAC),详细说明了在企业及场所环境中实施零信任WiFi所需的架构、MDM集成和修复流程。

8 分钟阅读2k 字
MAC地址随机化:企业WiFi影响与指南
Security

MAC地址随机化:企业WiFi影响与指南

了解iOS、Android和Windows的MAC地址随机化如何影响企业WiFi分析与安全。学习以身份为中心的802.1X与访客接入策略。

8 分钟阅读2k 字
WiFi 数据采集:隐私、合规与最佳实践综合指南
Security

WiFi 数据采集:隐私、合规与最佳实践综合指南

本指南为 IT 领导者提供了实施 WiFi 数据采集解决方案的全面技术参考。它侧重于应对隐私、法律合规(GDPR、CCPA)和数据伦理的复杂局面,为酒店、零售和大型公共场所的场所运营商提供可操作的最佳实践。

3 分钟阅读1k 字
WiFi控制器的端口转发:配置指南
Security

WiFi控制器的端口转发:配置指南

本指南为网络架构师和IT经理提供了一份关于为本地WiFi控制器配置端口转发的技术参考。它涵盖了何时需要端口转发、主要供应商所需的端口,以及如何降低相关安全风险,以确保部署的安全性和可扩展性。

8 分钟阅读2k 字
Guest WiFi 网络防火墙规则
Security

Guest WiFi 网络防火墙规则

本指南为 IT 经理和网络架构师提供了一份权威参考,用于配置 Guest WiFi 网络的防火墙规则,特别是为支持 Purple 部署。它提供了关于网络分段、端口配置和安全最佳实践的可操作、与供应商无关的指导,以确保无缝的访客访问和对企业资产的强大保护。

5 分钟阅读1k 字
NAC(网络访问控制)详解
Security

NAC(网络访问控制)详解

为IT领导者提供的关于网络访问控制(NAC)的权威技术参考,解释其架构、部署模型以及在企业WiFi安全中的关键作用。本指南为在酒店、零售和企业环境中保护网络访问提供了可操作的见解,详细说明了像Purple这样的平台如何集成以执行强大的访问策略。

7 分钟阅读2k 字
宾客WiFi数据收集的GDPR合规
Security

宾客WiFi数据收集的GDPR合规

本指南为IT经理、网络架构师和数据保护官提供了一个全面且可操作的框架,用于在酒店、零售和公共部门场所的宾客WiFi部署中实现GDPR合规。它涵盖了宾客WiFi网络收集的全方位数据、获取有效同意的法律要求、最佳实践数据保留政策以及如何实施可防御的合规架构。场馆运营商将学习如何将其宾客WiFi从潜在的监管责任转变为一个建立客户信任并推动可衡量商业智能的战略资产。

7 分钟阅读2k 字