解決方案

方案分類:airPASS
方案名稱:airPASS 無線認證暨網管解決方案
廠牌型號:NetVision airPASS
功能簡介:
支援NOIA's 叢集運算佈署, 邊際網路員工BYOD無線網路入網認證、BYOD設備建檔註冊管理、訪客臨時帳號管理、訪客iTaiwan, TANETroaming, FB/LINE/WeChat/Google auth. 等漫遊認證介接、無線使用者上下網稽核紀錄、無線網路運作狀態監控拓樸圖、無線網路統計分析儀錶板、無線維運與使用報表等
解決方案: airPASS無線網路認證暨網管系統 airPASS, 無線認證, 無線管理, 無線安全, iTaiwan, TANETroaming無線漫遊, 無線網管, AAA認證
airPASS 無線認證與管理閘道器 airPASS衍生自ISOinsight NAC端點網路存取管控系統功能, 而獨立成為一無線網路認證與管理產品, 主要支援企業或機關、學校所提供的無線網路服務, 能夠達到內網安全與方便維運的雙重目的。airPASS所涵蓋的功能簡要說明如下: 員工BYOD無線網路入網認證、BYOD設備建檔註冊管理、訪客臨時帳號管理、訪客iTaiwan, TANETroaming等漫遊認證介接、無線使用者上下網稽核紀錄、無線網路運作狀態監控拓樸圖、無線網路統計分析儀錶板、無線維運與使用報表等。
airPASS具備多元的關鍵特色, 不僅支援認證或認證Proxy的功能, 還包括如不同佈署模式、多品牌的支援等等, 以下詳列airPASS產品主要特色:
一般企業或學校機關會依據不同的無線使用情境, 規劃不同SSID提供無線網路使用者使用, 為防止無線網路安全與稽核, 因此需求帳號認證的管理功能需求如下: (1) 第一組「XXXX-Web」SSID 提供無線使用者網頁認證,與單位已建置的 AD, LDAP, OpenID 等 的員工、職員、學生、老師帳號密碼無縫整合, 執行使用者身份認證。 (2) 第二、三組「Guest」或「iTaiwan/TANetRoaming」SSID 跨校漫遊網頁認證, 讓一般訪客可以臨時帳號 或 校園訪客使用者跨 校漫遊帳號密碼登入上網。 (3) 第四組「XXXX」隱藏SSID 針對單位特定已建置的 AD, LDAP, OpenID 等 的員工、職員、學生、老師帳號密碼,採用 IEEE802.1x 認證登入上網。 airPASS提供的認證架構有二, 分別是SPAN與inline模式, 下圖一是SPAN模式, 認證點(authenticator)在無線控制器(或核心交換器、防火牆), airPASS則進行後台AAA的配套管理, 包括:代認證、代漫遊認證、認證設備註冊與權限授權、使用量,登入,登出紀錄。 airPASS另一個認證架構是inline模式, 如下圖所示, 認證點(authenticator)在airPASS, airPASS執行認證的Policy enforcement也進行後台AAA的配套管理, 包括:代漫遊認證、認證設備註冊與權限授權、使用量,登入,登出紀錄。
airPASS提供IP與認證設備管理(白名單)功能, IP管理提供DHCP server與認證隔離區。
airPASS支援 multi-method multi-role 認證與裝置管理(白名單)功能。
airPASS支援 裝置管理(白名單)與註冊功能。
airPASS除了是無線認證平台之外, 也是一個具備豐富無線管理的無線管理平台, 如下圖所示, airPASS提供一個無線管理者的維運儀表板, 藉此維運儀表板, 管理員可以一目了然無線設備運作狀態與相關設備資訊的查詢, 簡易事件處理程序 詳述如下: 如上圖, airPASS提供拓樸圖功能, 企業或學校可以以美工設計底圖然後藉拓樸圖將無線設備及POE交換器標示於其上, 拓樸圖上的燈號將顯示無線基地台運作狀態或事件:
簡易事件處理程序: 事件處理程序分為無線設備維運事件 及 資安通報事件, 前者是系統內建功能, 管理員可以啟動或不啟動, 設備事件如果發生之後在一定時間需要處理, 否則事件燈號會從紅燈轉為黃燈, 管理員可以以批次方式結案, 燈號即從黃燈轉為綠燈, 當設備由故障狀態轉為恢復時, 系統自動結案燈號亦自動轉為綠燈。後者, 為資安通報客製化功能, 可為企業或學校/醫院提供無線等進行資安通報流程管理, 是選購的功能。 提供自動報表生成與寄送工具, 報表內容包括:
|