跳至主要內容

技術指南

關於訪客 WiFi、數據分析、Captive Portal 及場域技術的深入且由專家引導的技術指南。

ISO 27001 Guest WiFi:合規入門指南
Security

ISO 27001 Guest WiFi:合規入門指南

這份權威的技術參考資料直接將訪客 WiFi 部署對應至 ISO 27001:2022 的控制措施,詳細說明網路隔離、記錄和風險處理要求。它為 IT 經理和網路架構師提供可付諸行動的指引,說明如何產生稽核就緒的證據,並運用廠商 SOC 2 證明以滿足 ISMS 供應商保證要求。

閱讀時間 5 分鐘1k 字
訪客 WiFi 的 DNS 過濾:阻擋惡意軟體與不當內容
Security

訪客 WiFi 的 DNS 過濾:阻擋惡意軟體與不當內容

本指南為 IT 經理、網路架構師和場所營運總監提供了在訪客 WiFi 網路部署 DNS 過濾的權威技術參考。內容涵蓋 DNS 層級威脅阻擋的架構、領先雲端 DNS 服務的廠商比較、逐步實作指南,以及來自旅宿與零售環境的真實案例研究。DNS 過濾是針對面向公眾的網路阻擋惡意軟體、網路釣魚和不當內容最具成本效益的第一道防線,本指南將協助團隊自信地部署該技術,並符合 PCI DSS、GDPR 和 HIPAA 的規範要求。

閱讀時間 11 分鐘3k 字
訪客 WiFi 階段作業逾時:平衡使用者體驗與安全性
Security

訪客 WiFi 階段作業逾時:平衡使用者體驗與安全性

本指南為設定訪客 WiFi 階段作業逾時提供實用的框架,在無縫的使用者體驗與強大的安全性之間取得平衡。內容涵蓋閒置逾時、絕對逾時、重新驗證策略,以及針對 IT 與場域營運主管的特定產業部署情境。

閱讀時間 5 分鐘1k 字
PEAP-MSCHAPv2:為何仍普遍、有何風險,以及如何邁向下一步
Security

PEAP-MSCHAPv2:為何仍普遍、有何風險,以及如何邁向下一步

一份全面的技術參考指南,詳述 PEAP-MSCHAPv2 的重大安全漏洞,包括邪惡雙胞胎攻擊和憑證擷取。為 IT 團隊提供實際、不受廠商限制的路線圖,將企業 WiFi 網路遷移至安全的、基於憑證的 EAP-TLS 認證。

閱讀時間 5 分鐘1k 字
零信任 WiFi 架構:將零信任應用於場域網路
Security

零信任 WiFi 架構:將零信任應用於場域網路

一份全面的技術參考指南,詳細說明場域營運商如何將零信任原則應用於企業 WiFi 網路。內容涵蓋持續驗證、微分割和設備狀態強制執行,以保護酒店、零售和公共部門環境免受橫向移動和合規風險。

閱讀時間 8 分鐘2k 字
WiFi 管理員的 PKI 基礎知識:憑證、CA 與信任鏈
Security

WiFi 管理員的 PKI 基礎知識:憑證、CA 與信任鏈

本技術參考指南為企業 WiFi 管理員說明公開金鑰基礎建設 (PKI) 的基本概念,涵蓋憑證授權單位、信任鏈以及 X.509 憑證。本指南詳細介紹了 PKI 如何支援 EAP-TLS 雙向驗證,並為餐旅業、零售業和公共部門環境的 IT 團隊提供實用的部署指引。理解 PKI 是使用 Purple 部署基於憑證的員工 WiFi 驗證之必要前提。

閱讀時間 8 分鐘2k 字
OpenRoaming 架構與驗證終極指南
Security

OpenRoaming 架構與驗證終極指南

本指南針對 WBA OpenRoaming 架構提供權威的技術參考,涵蓋 Passpoint 基礎、RADIUS 聯盟、RadSec mTLS 安全性,以及為企業場域提供的逐步部署指南。本指南為 IT 經理、網路架構師和場域營運商提供專業知識,以無縫、安全且符合規範的 WiFi 連線取代 Captive Portal,從而實現可衡量的投資報酬率 (ROI)。

閱讀時間 7 分鐘2k 字
OCSP 與 WiFi 驗證的憑證撤銷
Security

OCSP 與 WiFi 驗證的憑證撤銷

本全面指南探討了企業 WiFi 環境中憑證撤銷的關鍵機制,重點關注從 CRL 到 OCSP 的轉變。它為管理大規模、高密度網絡的 IT 團隊提供了可行的實施策略,在這些環境中實時安全性和低延遲至關重要。

閱讀時間 6 分鐘1k 字
網路存取控制的裝置狀態評估
Security

網路存取控制的裝置狀態評估

本技術指南說明裝置狀態評估在網路存取控制 (NAC) 中的運作方式,詳細介紹了在企業和場地環境中實施零信任 WiFi 所需的架構、MDM 整合和修復流程。

閱讀時間 8 分鐘2k 字
MAC address 隨機化:企業 WiFi 影響與指南
Security

MAC address 隨機化:企業 WiFi 影響與指南

了解 iOS、Android 和 Windows 的 MAC address 隨機化如何影響企業 WiFi 分析與安全。學習以身份為先的 802.1X 和訪客存取策略。

閱讀時間 8 分鐘2k 字
WiFi 數據擷取:隱私、合規與最佳實踐的全面指南
Security

WiFi 數據擷取:隱私、合規與最佳實踐的全面指南

本指南為 IT 領導者提供實施 WiFi 數據擷取解決方案的全面技術參考。重點在於應對隱私、法律合規(GDPR、CCPA)和數據倫理的複雜環境,為餐飲旅宿、零售及大型公共場所的場域營運商提供具體可行的最佳實踐。

閱讀時間 3 分鐘1k 字
WiFi 控制器的連接埠轉發:設定指南
Security

WiFi 控制器的連接埠轉發:設定指南

本指南為網路架構師和 IT 經理提供了在本地 WiFi 控制器上設定連接埠轉發的技術參考。它涵蓋了何時需要連接埠轉發、主要供應商需要哪些連接埠,以及如何降低相關的安全風險,以確保安全且可擴展的部署。

閱讀時間 8 分鐘2k 字
訪客 WiFi 網路防火牆規則
Security

訪客 WiFi 網路防火牆規則

本指南為 IT 經理和網路架構師提供了權威參考,用於設定訪客 WiFi 網絡的防火牆規則,特別是支援 Purple 部署。它提供了可操作的、供應商中立的指導,包括網絡分割、端口配置和安全最佳實踐,以確保無縫的訪客訪問和企業資產的強健保護。

閱讀時間 5 分鐘1k 字
NAC (Network Access Control) 詳解
Security

NAC (Network Access Control) 詳解

針對 IT 決策者所編寫的 Network Access Control (NAC) 權威技術指南,深入解析其架構、部署模式,以及在企業 WiFi 安全中扮演的關鍵角色。本指南為旅宿業、零售業和企業環境的安全網路存取提供具體可行的洞察,並詳細說明如 Purple 等平台如何進行整合以執行強大的存取策略。

閱讀時間 7 分鐘2k 字
訪客 WiFi 數據收集的 GDPR 合規性
Security

訪客 WiFi 數據收集的 GDPR 合規性

本指南為 IT 經理、網路架構師和數據保護官提供了一個全面且可執行的框架,以在酒店業、零售業和公共部門場地的訪客 WiFi 部署中實現 GDPR 合規。它涵蓋了訪客 WiFi 網路收集的全部數據範疇,獲取有效同意的法律要求,最佳實踐的數據保留政策,以及如何實施可防禦的合規架構。場地營運商將學會如何將其訪客 WiFi 從潛在的法規責任轉變為建立客戶信任並推動可衡量商業情報的戰略資產。

閱讀時間 7 分鐘2k 字