02 Güvenli erişim · Ağ Erişim Politikası
RUCKUS Cloudpath
Her kullanıcı ve cihazı doğru kimlikle, doğru ağa alın.
(01) Özet
Cloudpath Enrollment System; çalışan, öğrenci, misafir, BYOD ve IoT cihazlarının güvenli biçimde ağa alınmasını otomatikleştirir. Sertifika tabanlı EAP-TLS, Dynamic PSK ve cihaz duruş kontrolü ile ortak parola yaklaşımının riskini azaltır.
(02) Kazanımlar
- Destek masasına gitmeden güvenli cihaz kaydı
- Ortak Wi-Fi parolasını kullanıcı/cihaz kimliğine dönüştürme
- Uyumsuz cihazı erişimden önce düzeltme akışına alma
- Misafir, çalışan ve IoT için ayrı politikalar
(03) Kimler için
RUCKUS Cloudpath kime ne kazandırır?
- 01
Bilgi güvenliği
Sertifika, cihaz duruşu ve rol tabanlı politikayla erişimi denetler.
- 02
Eğitim kurumu
Öğrenci ve personel BYOD kayıtlarını self servis hale getirir.
- 03
Yardım masası
Manuel profil ve parola dağıtımı yerine tekrar kullanılabilir kayıt akışları sunar.
(04) Yetenekler
Neler yapabilirsiniz?
-
EAP-TLS sertifika kaydı
Cihaza benzersiz dijital sertifika kurarak WPA2/WPA3-Enterprise kimlik doğrulamasını otomatikleştirir.
-
Yerleşik CA ve RADIUS
Sertifika otoritesi ve RADIUS yerleşik kullanılabilir veya mevcut kurumsal hizmetlerle entegre edilebilir.
-
Dynamic PSK
Sertifika yükleyemeyen IoT ve başsız cihazlara benzersiz anahtar sağlar.
-
Cihaz duruşu
Güvenlik koşullarını kayıt sırasında kontrol eder; uygun olmayan cihazı düzeltme adımına yönlendirir.
-
Misafir ve sponsor
E-posta, SMS, kupon veya kurum içi sponsor akışlarıyla misafir erişimi düzenlenebilir.
(05) Nasıl çalışır
Adım adım RUCKUS Cloudpath
-
Kimliği doğrulayın
Kullanıcı kurum hesabı, sponsor veya tanımlı misafir yöntemiyle doğrulanır.
-
Cihazı hazırlayın
Sertifika, ağ profili ya da kişisel anahtar cihaza güvenli akışla verilir.
-
Politikayı uygulayın
Kullanıcı ve cihaz rolüne göre VLAN, ACL ve erişim süresi atanır.
(06) Kurulum modeli
- Bulut hizmeti
- Altyapı işletmeden abonelik modeliyle kullanılabilir.
- Kurum içi
- Desteklenen sanal altyapıda yerel olarak çalıştırılabilir.
- Çok üreticili ağ
- Standart RADIUS/802.1X kullanan farklı ağ altyapılarıyla entegrasyon mümkündür.
(07) Entegrasyonlar
(08) Proje öncesi dikkat
- Sertifika yaşam döngüsü, cihaz sahipliği ve kullanıcı ayrılma süreçleri birlikte tasarlanmalıdır.
- DPSK ve EAP-TLS farklı cihaz yeteneklerine göre seçilmelidir.
- SMS gibi hizmetler ayrı sağlayıcı ve maliyet gerektirebilir.
SSS
RUCKUS Cloudpath hakkında sorular
Cloudpath bir NAC ürünü müdür?
Güvenli onboarding ve erişim politikası yetenekleriyle NAC kullanım senaryolarını karşılar; proje kapsamı klasik NAC beklentileriyle eşleştirilmelidir.
Sadece RUCKUS ile mi çalışır?
Hayır. Standart 802.1X ve RADIUS kullanan farklı üreticilerin ağlarıyla çalışabilir.
IoT cihazı sertifika desteklemiyorsa ne olur?
Dynamic PSK gibi cihaza özel anahtar yöntemleri kullanılabilir.
Bulutta mı çalışır?
Bulut hizmeti ve desteklenen kurum içi sanal kurulum seçenekleri bulunur.
(09) İlgili çözümler
Birlikte düşünülenler
Kaynaklar: ruckusnetworks.com · ruckusnetworks.com
- IoT Ağ Sistemleri RUCKUS IoT Suite Wi-Fi ve IoT bağlantısını ortak bir erişim altyapısında birleştirin.
- Yapay Zeka ve Hizmet Güvencesi RUCKUS AI Ağ olaylarını önceliklendirin, kök nedeni bulun ve kullanıcı deneyimini ölçün.
- Uç Hizmet Platformu RUCKUS Edge Bulut yönetimini lokasyondaki düşük gecikmeli ağ hizmetleriyle tamamlayın.