跳至主要內容

技術指南

關於訪客 WiFi、數據分析、Captive Portal 及場域技術的深入且由專家引導的技術指南。

如何安全地隔離員工與訪客 WiFi 網路:企業區域網路(LAN)最佳實踐
Security

如何安全地隔離員工與訪客 WiFi 網路:企業區域網路(LAN)最佳實踐

本指南為 IT 經理和網路架構師提供了一個與廠商無關的技術藍圖,旨在透過正確隔離員工與訪客 WiFi 流量來確保企業 LAN 的安全。內容涵蓋 802.1X 驗證、雲端 RADIUS、VLAN 隔離,以及消除共享密碼並保護企業資產所需的憑證生命週期管理。

閱讀時間 4 分鐘1k 字
如何安全隔離員工與 Guest WiFi 網路
Security

如何安全隔離員工與 Guest WiFi 網路

本權威技術指南為 IT 主管提供實用策略,說明如何使用 VLAN 與 802.1X 安全地隔離員工、Guest 以及 IoT WiFi 網路。內容詳細介紹如何保護企業基礎設施、維護 PCI DSS 合規性,並利用 captive portal 收集第一方數據。

閱讀時間 6 分鐘1k 字
最佳 DNS filtering:企業綜合指南
Security

最佳 DNS filtering:企業綜合指南

本技術參考指南說明企業級 DNS filtering 如何在建立連線之前的解析層阻擋惡意網域,進而保護公共網路的安全。它為 IT 總監、網路架構師和場所營運團隊提供了保護餐飲旅宿、零售和公共部門環境中 Guest WiFi 所需的佈署架構、防火牆設定以及合規性背景。Purple Shield 在 DNS 層級為超過 80,000 個實體場所阻擋惡意軟體、殭屍網路和不當內容。

閱讀時間 8 分鐘2k 字
深入理解 Cisco SUDI:安全網路存取控制中的硬體錨定身分驗證
Security

深入理解 Cisco SUDI:安全網路存取控制中的硬體錨定身分驗證

本指南說明 Cisco SUDI 如何為企業網路基礎設施提供硬體錨定且具密碼編譯安全性的身分。了解如何以不可變的 802.1AR 憑證取代易遭偽造的 MAC 位址,以確保您場域的網路存取控制安全。

閱讀時間 4 分鐘1k 字
如何設定 SCEP 以實現自動化企業級 WiFi 憑證登錄
Security

如何設定 SCEP 以實現自動化企業級 WiFi 憑證登錄

本指南說明如何設定 SCEP (簡單憑證註冊協定) 以進行自動化企業級 WiFi 憑證登錄,內容涵蓋從 PKI 和 NDES 到 MDM 設定檔部署以及 RADIUS 驗證的完整架構。本指南專為飯店、零售連鎖、體育場、會議中心及公共部門機構的 IT 經理、網路架構師和 CTO 設計,旨在協助他們淘汰預先共用金鑰,並實施具擴展性、基於身分的 802.1X EAP-TLS 驗證。Purple 獨立於硬體的雲端重疊平台可與此架構直接整合,提供與憑證驗證員工網路並行的訪客和 BYOD WiFi 層。

閱讀時間 10 分鐘2k 字
企業 SCEP 指南:佈署簡單憑證登冊協定以實現自動化校園 WiFi 安全
Security

企業 SCEP 指南:佈署簡單憑證登冊協定以實現自動化校園 WiFi 安全

本技術參考指南為使用 SCEP 進行企業 WiFi 憑證佈署提供了權威的架構藍圖與逐步實施策略。內容涵蓋 SCEP 與 PKCS 之間的關鍵差異、成功佈署所需的確切順序,以及 IT 主管的實務風險緩釋策略。

閱讀時間 6 分鐘1k 字
如何實施 SCEP 以實現自動化 WiFi 憑證登錄
Security

如何實施 SCEP 以實現自動化 WiFi 憑證登錄

本指南說明了如何在企業場域中實施 SCEP(簡單憑證註冊協定),以實現自動化 WiFi 憑證登錄。內容涵蓋完整的架構藍圖 - 從 PKI 設計、MDM 整合到強制性的三步驟部署順序 - 並向 IT 經理和網路架構師展示如何消除共用認證、自動化憑證生命週期管理,以及在大規模環境下滿足 PCI-DSS 和 GDPR 的要求。

閱讀時間 10 分鐘2k 字
深入理解 Cisco SUDI:網路存取控制中以硬體為基礎的裝置識別
Security

深入理解 Cisco SUDI:網路存取控制中以硬體為基礎的裝置識別

本指南詳細介紹 Cisco SUDI 的技術架構,說明以硬體為錨點的身份識別如何保障網路存取控制的安全。它為 IT 主管提供了具體的實作步驟,以便在企業場域中部署 802.1X EAP-TLS 驗證並自動化零接觸部署 (Zero Touch Provisioning)。

閱讀時間 6 分鐘1k 字
自動化企業 WiFi 安全性:SCEP 憑證部署指南
Security

自動化企業 WiFi 安全性:SCEP 憑證部署指南

本技術指南說明如何使用 SCEP 憑證部署來自動化企業 WiFi 安全性。本指南為在企業與訪客網路中部署 802.1X EAP-TLS 驗證提供了詳細的架構藍圖與實作步驟。

閱讀時間 5 分鐘1k 字
如何針對安全 BYOD 與 802.1X 網路驗證設定 SCEP
Security

如何針對安全 BYOD 與 802.1X 網路驗證設定 SCEP

本指南提供設定 SCEP 以佈署憑證型 802.1X 網路驗證的完整技術參考。內容涵蓋從共享密碼到 EAP-TLS 的架構轉換、行動裝置管理整合,以及企業環境中安全 BYOD 存取的嚴格網路分段。

閱讀時間 4 分鐘1k 字
員工 WiFi 使用條款:法律與合規性要點
Security

員工 WiFi 使用條款:法律與合規性要點

本指南涵蓋了為企業場所起草和執行員工 WiFi 使用條款的法律與技術要點。它詳細介紹了可接受使用政策 (AUP) 中應包含的內容、如何滿足 GDPR 與 PCI-DSS 要求,以及如何部署基於身分驗證與網路切片以保護企業資產。飯店、零售連鎖店、體育場和公共部門組織的 IT 經理、人資團隊和營運總監將在此找到可在本季實施的具體行動指南。

閱讀時間 8 分鐘2k 字
零售業員工 WiFi 政策:保障後勤網絡安全
Security

零售業員工 WiFi 政策:保障後勤網絡安全

本指南涵蓋了保障零售業後勤 WiFi 網絡安全的重要技術與政策要求 - 從 VLAN 隔離與 PCI DSS 4.0 合規性,到管理店面員工的 BYOD。本指南為 IT 經理、網絡架構師和營運總監提供了一個實用且不限特定廠商的藍圖,以便在本季度立即執行。

閱讀時間 8 分鐘2k 字
企業級 SCEP 設定指南:適用於高等教育與大型網路的憑證基礎 WiFi 驗證
Security

企業級 SCEP 設定指南:適用於高等教育與大型網路的憑證基礎 WiFi 驗證

本指南提供使用 SCEP 部署憑證基礎 WiFi 驗證的完整技術藍圖。內容涵蓋從預共用金鑰轉移至 EAP-TLS 的架構轉型、跨 MDM 平台的部署順序,以及大型網路的关键風險緩解策略。

閱讀時間 5 分鐘1k 字
WiFi 安全的未來:AI 驅動的 NAC 與威脅偵測
Security

WiFi 安全的未來:AI 驅動的 NAC 與威脅偵測

本權威指南探討了企業 WiFi 安全從傳統 WPA2 到 AI 驅動的網路存取控制 (NAC) 和威脅偵測的演變。本指南專為 IT 領導者設計,提供了利用 Purple 的身分識別型網路來保障零售、餐飲旅宿和體育場等高密度環境安全的實用部署策略。

閱讀時間 5 分鐘1k 字
使用 NAC 與 MPSK 管理 IoT 裝置安全
Security

使用 NAC 與 MPSK 管理 IoT 裝置安全

本技術指南詳細介紹企業場域如何利用多重預共用金鑰(MPSK)架構與 Network Access Control(NAC)來保護無顯示介面的 IoT 裝置。它提供了實現微分割、遏制安全波及範圍以及在不犧牲可擴展性的情況下維持合規性的可行實施步驟。

閱讀時間 5 分鐘1k 字
RadSec:RADIUS over TLS 如何提升 WiFi 認證安全性
Security

RadSec:RADIUS over TLS 如何提升 WiFi 認證安全性

本權威技術指引說明 RadSec (RFC 6614) 如何透過將傳統 RADIUS 流量封裝在 TLS 加密中,來保障企業級 WiFi 認證的安全。專為 IT 經理與網路架構師設計,內容涵蓋架構、部署策略,以及降低企業和訪客網路中未加密 UDP RADIUS 流量風險的實用步驟。

閱讀時間 4 分鐘1k 字
機場 WiFi 安全:如何在公共網路上保護旅客
Security

機場 WiFi 安全:如何在公共網路上保護旅客

本技術參考指南詳細介紹了機場 WiFi 的特定威脅形勢,涵蓋 Evil Twin 存取點、惡意硬體和中間人攻擊。它為 IT 經理、網路架構師和場地營運總監提供了實用的架構策略 - 包括 WPA3 實作、VLAN 隔離、WIPS 部署和符合 GDPR 規範的 Captive Portal 設計 - 以在大規模環境下保護旅客和企業基礎設施。Purple 的客用 WiFi 和分析平台在整個指南中均具體對應到各個問題領域。

閱讀時間 10 分鐘2k 字
醫療院所 WiFi:HIPAA、DSPT 與 WiFi 合規性詳解
Security

醫療院所 WiFi:HIPAA、DSPT 與 WiFi 合規性詳解

本指南為在醫療環境中部署無線網路的 IT 經理、網路架構師和合規官提供具權威性的技術參考。它將 HIPAA (美國) 與 NHS 數據安全與保護工具包 (DSPT,英國) 的具體要求,對應到具體的網路架構決策,涵蓋網路分段、基於身分識別的存取、加密標準以及 IoMT 設備處理。Purple 的顧客 WiFi 與分析平台在整個指南中被定位為合規的企業級解決方案,用於在受控管的無線資產中管理患者與訪客的連線。

閱讀時間 11 分鐘3k 字
NHS Staff WiFi:如何在醫療保健環境中部署安全無線網路
Security

NHS Staff WiFi:如何在醫療保健環境中部署安全無線網路

本技術參考指南詳細介紹了 NHS Staff WiFi 的架構、安全性協定和部署策略,涵蓋 802.1X 驗證、VLAN 區隔、BYOD 政策和 DSP Toolkit 合規性。它為 IT 主管提供實用指引,以在共享的實體基礎設施上部署企業級無線網路,為臨床、行政和訪客用戶提供服務,同時不妥協安全性。無論您是計劃新部署還是強化現有資產,本指南都提供了本季度採取行動所需的決策框架和實施步驟。

閱讀時間 8 分鐘2k 字
Hotel WiFi 安全:如何保護您的賓客與商譽
Security

Hotel WiFi 安全:如何保護您的賓客與商譽

本權威指南為 IT 經理和場所營運總監提供了一個保護飯店 WiFi 網路安全的全面框架。內容涵蓋網路分割、強固的身分驗證協定以及合規性導向的 Captive Portal 等關鍵技術實作,以保護賓客數據並維護場所的商譽。

閱讀時間 5 分鐘1k 字
如何保護透過 WiFi 收集的顧客資料
Security

如何保護透過 WiFi 收集的顧客資料

本指南為 IT 經理、網路架構師及場域營運總監提供了一份權威的技術參考,用於保護透過顧客 WiFi 部署所收集的顧客資料。內容涵蓋完整的安全堆疊 - 從 WPA3 加密與 IEEE 802.1X 存取控制,到符合 GDPR 規範的同意流程、供應商盡職調查以及外洩通知義務。在餐旅、零售、活動和公共部門環境中營運的組織,將能找到可行的部署指南、真實案例研究以及可衡量的風險緩釋框架,以便在本季度實施。

閱讀時間 11 分鐘3k 字
GDPR 與 WiFi:企業合規指南
Security

GDPR 與 WiFi:企業合規指南

針對 IT 主管與場域營運商的全面指南,介紹如何在企業 WiFi 網路中管理 GDPR 合規性。內容涵蓋數據對照、處理的合法基礎、Captive Portal 同意頁面設計以及自動化保留政策。

閱讀時間 4 分鐘1k 字
印度 DPDP 法案:印度場所的顧客 WiFi 合規指南
Security

印度 DPDP 法案:印度場所的顧客 WiFi 合規指南

本權威技術參考指南針對在印度經營顧客 WiFi 的場所,深入解析 2023 年《數位個人資料保護(DPDP)法案》。本指南提供具體可行的合規策略、Captive Portal 的架構考量,以及資料保留與跨境傳輸的實用框架。

閱讀時間 5 分鐘1k 字
巴西 LGPD 與訪客 WiFi:合規指南
Security

巴西 LGPD 與訪客 WiFi:合規指南

本技術參考指南詳細說明了巴西的 LGPD 如何應用於企業訪客 WiFi 部署,重點關注 Captive Portal 合規性、處理的合法基礎,以及與《網路民權架構》(Marco Civil da Internet)的交集。它為 IT 主管和網路架構師提供了可操作的實作指導,以降低監管風險,同時維持網路效用。

閱讀時間 5 分鐘1k 字