跳至主要内容

技术指南

关于访客 WiFi、分析、Captive Portal 和场馆技术的深度、专家主导技术指南。

简化安全网络接入的用户入网流程
Authentication

简化安全网络接入的用户入网流程

本指南为 IT 经理、网络架构师和场所运营总监提供了关于如何简化安全网络接入的用户入网流程的全面技术参考。它涵盖了完整的认证堆栈 - 从自助服务 Captive Portal 和身份联邦到 IEEE 802.1X、WPA3、RADIUS 和 OpenRoaming - 并针对酒店、零售、活动和公共部门环境提供了实用的部署指导。本指南还解决了 GDPR 和 PCI DSS 合规要求、基于角色的访问控制以及 MAC 缓存策略,使团队能够在不妥协安全态势的前提下,减少入网摩擦和管理开销。

12 分钟阅读3k 字
缓解 RADIUS 漏洞:安全加固指南
Network Security

缓解 RADIUS 漏洞:安全加固指南

本指南为负责酒店、零售、活动和公共部门环境的企业 WiFi 基础设施的 IT 经理、网络架构师和 CTO 提供全面且具有可操作性的参考。它涵盖了 RADIUS 服务器部署的整个攻击面 - 从 MD5 碰撞漏洞和弱共享密钥到未加密的 UDP 传输以及错误配置的 EAP 方法 - 并提供了与 IEEE 802.1X、PCI DSS 和 GDPR 要求相一致的优先加固路线图。实施这些建议的组织将能切实减少其在基于凭据的网络攻击中的暴露,满足合规性义务,并为其访客和企业 WiFi 基础设施构建可防御的安全态势。

12 分钟阅读3k 字
Zero Trust Network Access:实施策略与最佳实践
Network Security

Zero Trust Network Access:实施策略与最佳实践

本技术参考指南为企业场所的 IT 领导者和网络架构师提供了零信任网络访问 (ZTNA) 实施的务实蓝图。它涵盖了核心架构、微隔离策略以及逐步部署方法,旨在不中断业务运营的情况下确保复杂环境的安全。

4 分钟阅读1k 字
排查 Windows 11 802.1X 认证问题:企业 IT 指南
Troubleshooting

排查 Windows 11 802.1X 认证问题:企业 IT 指南

一份针对 Windows 11 802.1X 认证失败的诊断与修复指南。解决 RADIUS 证书信任失效、Credential Guard PEAP 拦截以及 GPO 无线配置文件错误。

10 分钟阅读2k 字
保护访客 WiFi 网络:最佳实践与部署指南
Guest WiFi

保护访客 WiFi 网络:最佳实践与部署指南

本权威技术参考指南概述了部署安全企业访客 WiFi 所需的架构、认证和运营控制。它为 IT 领导者提供了可操作的最佳实践,以强制执行网络分段、管理带宽并确保合规,同时实现最大化的数据捕获。

4 分钟阅读1k 字
在移动设备上实施 802.1X 身份验证
Authentication

在移动设备上实施 802.1X 身份验证

本综合指南为 IT 负责人提供了在 iOS 和 Android 设备上实施 802.1X 身份验证的技术蓝图。内容涵盖架构、EAP 方法选择、MDM 预配以及故障排除,以确保安全、可扩展的移动网络访问。

4 分钟阅读1k 字
实施 WPA3-Enterprise 以增强无线安全
Network Security

实施 WPA3-Enterprise 以增强无线安全

本技术参考指南为 IT 领导者从 WPA2 过渡到 WPA3-Enterprise 提供了全面且具有可操作性的路线图。内容涵盖架构转变、EAP-TLS 和 PMF 等强制性安全增强功能,以及在复杂企业环境中保护公司网络的实用部署策略。

6 分钟阅读1k 字
WiFi 证书身份验证:数字证书如何保护无线网络安全
Authentication

WiFi 证书身份验证:数字证书如何保护无线网络安全

本权威指南详细介绍了X.509数字证书和EAP-TLS如何取代企业WiFi中易受攻击的密码。它为网络架构师和IT经理提供了实用的实施步骤、PKI架构设计和业务ROI分析。

5 分钟阅读1k 字
最安全的 WiFi 身份验证方法:对比分析
Security

最安全的 WiFi 身份验证方法:对比分析

本技术参考指南对 WiFi 身份验证方法进行了权威的排名对比 - 从已弃用的 WEP 标准到基于证书的 EAP-TLS 身份验证 - 旨在帮助企业场所的 IT 经理、网络架构师和 CTO 做出符合合规要求且明智的安全决策。本指南涵盖了每种协议的技术架构、酒店和零售业的实际部署场景,以及在 PCI-DSS 和 GDPR 义务下运营的组织的实用实施指南。对于场所运营商和 IT 团队,本指南将复杂的密码学标准转化为具有可衡量业务成效的实际部署决策。

9 分钟阅读2k 字
WPA2 对比 802.1X:有什么区别?
Authentication

WPA2 对比 802.1X:有什么区别?

本指南阐明了 WPA2 加密与 IEEE 802.1X 身份验证框架之间的关系。这两个互补的标准在供应商文档和网络设计讨论中经常被混淆。本指南为 IT 总监、网络架构师和场所运营负责人提供了这些协议如何交互的清晰技术分析、在酒店、零售和公共部门环境中的实用部署策略,以及关于合规性、风险缓解和访客 WiFi 集成的可行指导。

7 分钟阅读2k 字
WPA-PSK 详解:定义、工作原理及其安全风险
Security

WPA-PSK 详解:定义、工作原理及其安全风险

本权威技术指南深入剖析了 WPA-PSK 的机制 - 包括其 4 阶段握手、加密架构以及固有的安全漏洞 - 并精确解释了为什么企业网络必须过渡到强大的 802.1X 或托管式 Captive Portal 架构。它为管理酒店、零售、活动和公共部门组织等复杂场所环境的 IT 领导者提供了可操作的部署指南。

6 分钟阅读1k 字
EAP-TLS 与 PEAP:哪种认证协议适合您的网络?
Authentication

EAP-TLS 与 PEAP:哪种认证协议适合您的网络?

一份全面的技术比较,涵盖 EAP-TLS 和 PEAP 认证协议,涉及安全架构、部署复杂性和合规影响。本指南为酒店、零售、活动和公共部门环境的 IT 领导者提供可操作的决策框架,帮助他们为企业的 WiFi 基础设施选择合适的 802.1X 认证方法。

6 分钟阅读1k 字
什么是 PEAP 认证?PEAP 如何保障您的 WiFi 安全
Authentication

什么是 PEAP 认证?PEAP 如何保障您的 WiFi 安全

本权威指南深入解析了适用于企业 WiFi 网络的 PEAP 认证,详细介绍了其架构、与 EAP-TLS 相比的安全局限性以及实际部署策略。专为 IT 经理和网络架构师设计,就何时适用 PEAP-MSCHAPv2 以及如何防御现代威胁提供可操作的见解。

5 分钟阅读1k 字
什么是 EAP-TLS?基于证书的 WiFi 身份验证详解
Authentication

什么是 EAP-TLS?基于证书的 WiFi 身份验证详解

本指南提供了关于 EAP-TLS(可扩展身份验证协议 - 传输层安全)的全面技术参考。EAP-TLS 是目前企业级 WiFi 最安全、最主流的 802.1X 身份验证方法。本指南涵盖了所需的 X.509 证书基础设施、双向身份验证握手,以及在酒店、零售、医疗和公共部门环境中的实际部署模式。IT 经理、网络架构师和 CTO 将能在此获得关于 PKI 设计、集成 MDM 的证书分发、RADIUS 配置,以及如何符合 PCI-DSS 和 GDPR 合规要求的实用操作指南。

10 分钟阅读2k 字
什么是 RADIUS?RADIUS 服务器如何保障 WiFi 网络的安全
Authentication

什么是 RADIUS?RADIUS 服务器如何保障 WiFi 网络的安全

这本权威的技术参考指南解释了 RADIUS(远程身份验证拨入用户服务)如何通过 IEEE 802.1X 框架支撑企业 WiFi 安全,涵盖架构、部署和合规性。专为 IT 经理、网络架构师和场所运营总监设计,提供了从共享预共享密钥过渡到每用户认证和动态策略实施的可行指导。该指南还将 RADIUS 集成点映射到 Purple 的 Guest WiFi 和分析平台,并提供了酒店和零售环境中的具体案例研究。

6 分钟阅读1k 字
什么是802.1X认证?它的工作原理及其重要性
Authentication

什么是802.1X认证?它的工作原理及其重要性

面向IT经理和网络架构师的IEEE 802.1X认证综合技术参考指南。本指南涵盖底层架构、实施策略、相对于PSK的安全优势,以及如何在部署企业级访问控制的同时有效部署访客WiFi解决方案。

5 分钟阅读1k 字
WPA3 安全指南:详解 SAE, OWE, Enterprise 192-Bit Mode 和 PMF
WiFi Standards

WPA3 安全指南:详解 SAE, OWE, Enterprise 192-Bit Mode 和 PMF

了解 WPA3 WiFi 安全如何通过 SAE, OWE, 保护管理帧 (PMF) 以及 WPA3-Enterprise 192-bit 模式升级网络防护。

6 分钟阅读1k 字
WPA、WPA2 和 WPA3:有何区别以及应选择哪个?
WiFi Standards

WPA、WPA2 和 WPA3:有何区别以及应选择哪个?

本篇权威技术参考指南探讨了 WPA、WPA2 和 WPA3 安全协议之间的架构差异。它为 IT 经理和网络架构师提供了可操作的部署建议,以保护企业和访客 WiFi 环境,同时确保合规性和最佳性能。

7 分钟阅读2k 字
WPA2 Enterprise:完整指南
Authentication

WPA2 Enterprise:完整指南

本指南提供了WPA2-Enterprise的全面技术参考,涵盖了802.1X架构、EAP方法选择以及适用于企业环境的分阶段部署策略。它面向IT经理、网络架构师和场所运营总监,帮助他们从共享密钥WiFi过渡到可扩展、可审计且合规的认证模型。Purple的平台定位为一个实用的身份管理层,适用于大规模部署安全访客和员工WiFi的场所。

7 分钟阅读2k 字
什么是 WiFi 安全?无线网络安全完整指南
Security

什么是 WiFi 安全?无线网络安全完整指南

为 IT 领导者提供的关于保护企业无线网络的全面技术参考。本指南涵盖了加密协议的演变、分段的架构最佳实践以及抵御常见 WiFi 威胁的策略。

5 分钟阅读1k 字
10个最佳WiFi闪屏页面示例(及其成功原因)
Captive Portals

10个最佳WiFi闪屏页面示例(及其成功原因)

一份面向IT经理、网络架构师和场馆运营总监的技术参考指南,涵盖高转化WiFi闪屏页面的设计、架构和部署。该指南分析了酒店业、零售业、活动和公共部门环境中的10种真实世界实施策略,并针对认证方法、GDPR合规、Walled Garden配置和MAC随机化缓解提供了具体指导。

8 分钟阅读2k 字
WiFi 访客门户:它是什么以及如何优化它
Captive Portals

WiFi 访客门户:它是什么以及如何优化它

这份权威指南详细介绍了 WiFi 访客门户的架构、实施和优化。它为 IT 领导者提供了可操作的策略,以提高登录完成率,确保 GDPR 合规性,并捕获高质量的第一方数据。

5 分钟阅读1k 字
如何为您的品牌创建自定义 WiFi 登录页面
Captive Portals

如何为您的品牌创建自定义 WiFi 登录页面

本指南为 IT 经理、网络架构师和场所运营总监提供了一份全面的、可随时付诸实施的参考资料,介绍如何创建完全品牌化的访客 WiFi 登录页面 - 内容涵盖 Captive Portal 架构、HTML/CSS 自定义、GDPR 合规性以及数据采集策略。本书从技术基础出发,深入探讨了酒店业和零售业的实际部署场景,并在每个阶段都提供了可衡量的业务成果。对于运行 Purple 的访客 WiFi 平台的企业,本指南将直接对应到该平台的门户构建器、数据分析和同意管理功能。

5 分钟阅读1k 字
WiFi登录后页面 vs. 启动页面:有什么区别?
Captive Portals

WiFi登录后页面 vs. 启动页面:有什么区别?

本技术参考指南阐明了WiFi登录后页面与启动页面在架构和功能上的区别——这两个术语经常被IT团队和市场部门混淆。它为网络架构师、IT经理和场所运营总监提供了可操作的部署策略,以优化Captive Portal性能,确保GDPR和PCI DSS合规,并在包括酒店业、零售业和公共部门环境在内的企业场所中最大化投资回报率。

8 分钟阅读2k 字