02 Güvenli erişim · Ağ Erişim Politikası

RUCKUS Cloudpath

Her kullanıcı ve cihazı doğru kimlikle, doğru ağa alın.

Katman
Güvenli erişim
Kategori
Ağ Erişim Politikası
Entegrasyon
5 bileşen

(01) Özet

Cloudpath Enrollment System; çalışan, öğrenci, misafir, BYOD ve IoT cihazlarının güvenli biçimde ağa alınmasını otomatikleştirir. Sertifika tabanlı EAP-TLS, Dynamic PSK ve cihaz duruş kontrolü ile ortak parola yaklaşımının riskini azaltır.

(02) Kazanımlar

  1. Destek masasına gitmeden güvenli cihaz kaydı
  2. Ortak Wi-Fi parolasını kullanıcı/cihaz kimliğine dönüştürme
  3. Uyumsuz cihazı erişimden önce düzeltme akışına alma
  4. Misafir, çalışan ve IoT için ayrı politikalar

(03) Kimler için

RUCKUS Cloudpath kime ne kazandırır?

  • 01

    Bilgi güvenliği

    Sertifika, cihaz duruşu ve rol tabanlı politikayla erişimi denetler.

  • 02

    Eğitim kurumu

    Öğrenci ve personel BYOD kayıtlarını self servis hale getirir.

  • 03

    Yardım masası

    Manuel profil ve parola dağıtımı yerine tekrar kullanılabilir kayıt akışları sunar.

(04) Yetenekler

Neler yapabilirsiniz?

  • EAP-TLS sertifika kaydı

    Cihaza benzersiz dijital sertifika kurarak WPA2/WPA3-Enterprise kimlik doğrulamasını otomatikleştirir.

  • Yerleşik CA ve RADIUS

    Sertifika otoritesi ve RADIUS yerleşik kullanılabilir veya mevcut kurumsal hizmetlerle entegre edilebilir.

  • Dynamic PSK

    Sertifika yükleyemeyen IoT ve başsız cihazlara benzersiz anahtar sağlar.

  • Cihaz duruşu

    Güvenlik koşullarını kayıt sırasında kontrol eder; uygun olmayan cihazı düzeltme adımına yönlendirir.

  • Misafir ve sponsor

    E-posta, SMS, kupon veya kurum içi sponsor akışlarıyla misafir erişimi düzenlenebilir.

(05) Nasıl çalışır

Adım adım RUCKUS Cloudpath

  1. Kimliği doğrulayın

    Kullanıcı kurum hesabı, sponsor veya tanımlı misafir yöntemiyle doğrulanır.

  2. Cihazı hazırlayın

    Sertifika, ağ profili ya da kişisel anahtar cihaza güvenli akışla verilir.

  3. Politikayı uygulayın

    Kullanıcı ve cihaz rolüne göre VLAN, ACL ve erişim süresi atanır.

(06) Kurulum modeli

Bulut hizmeti
Altyapı işletmeden abonelik modeliyle kullanılabilir.
Kurum içi
Desteklenen sanal altyapıda yerel olarak çalıştırılabilir.
Çok üreticili ağ
Standart RADIUS/802.1X kullanan farklı ağ altyapılarıyla entegrasyon mümkündür.

(07) Entegrasyonlar

  • Active Directory/LDAP
  • RADIUS
  • Sertifika hizmetleri
  • SmartZone
  • Üçüncü taraf WLAN ve switch

(08) Proje öncesi dikkat

  1. Sertifika yaşam döngüsü, cihaz sahipliği ve kullanıcı ayrılma süreçleri birlikte tasarlanmalıdır.
  2. DPSK ve EAP-TLS farklı cihaz yeteneklerine göre seçilmelidir.
  3. SMS gibi hizmetler ayrı sağlayıcı ve maliyet gerektirebilir.

SSS

RUCKUS Cloudpath hakkında sorular

Cloudpath bir NAC ürünü müdür?

Güvenli onboarding ve erişim politikası yetenekleriyle NAC kullanım senaryolarını karşılar; proje kapsamı klasik NAC beklentileriyle eşleştirilmelidir.

Sadece RUCKUS ile mi çalışır?

Hayır. Standart 802.1X ve RADIUS kullanan farklı üreticilerin ağlarıyla çalışabilir.

IoT cihazı sertifika desteklemiyorsa ne olur?

Dynamic PSK gibi cihaza özel anahtar yöntemleri kullanılabilir.

Bulutta mı çalışır?

Bulut hizmeti ve desteklenen kurum içi sanal kurulum seçenekleri bulunur.

Teklif

Ağınızı birlikte
tasarlayalım.

Mekanınızı ve ihtiyacınızı anlatın; F2 mühendisleri keşif ve doğru model seçimiyle size özel teklif hazırlasın.