Cloudpath Enrollment System

Acceso de red seguro para BYOD, usuarios invitados y dispositivos de TI

Cloudpath Enrollment System es una plataforma de software/SaaS que brinda acceso seguro de red inalámbrica o con cable para BYOD, usuarios invitados y dispositivos de TI. Agiliza la conexión de los dispositivos a la red y protege todas las conexiones con un potente cifrado. El software Cloudpath le otorga un control de políticas detallado sobre los recursos de red a los que pueden acceder los usuarios. Le permite ofrecer una experiencia excelente al usuario final y, prácticamente, elimina los tickets de mesa de ayuda relacionados con el acceso de red. Elija entre una implementación en las instalaciones virtualizada o basada en la nube. El software Cloudpath admite a cualquier usuario, cualquier dispositivo y cualquier infraestructura de red.

Aumente la seguridad para los usuarios, dispositivos, datos y red

El software Cloudpath protege las conexiones de red con WPA-2 Enterprise: el estándar de oro en WiFi seguro. El sistema cifra los datos en tránsito entre el dispositivo y los puntos de acceso WiFi para lograr la máxima seguridad. La administración de políticas le ofrece un control de acceso basado en roles, para que los usuarios vean únicamente lo que deben ver. Usted obtiene visibilidad y control de los dispositivos conectados a la red, y la posibilidad de revocar el acceso en cualquier momento. La comprobación de dispositivo con correcciones durante la incorporación garantiza que solamente accedan los dispositivos con los mecanismos de protección adecuados.

Agilice el acceso de red para los usuarios de tipo BYOD

El volumen y la diversidad de dispositivos que requieren el acceso de red puede significar dolores de cabeza para los departamentos de TI. ¿Qué ocurriría si los usuarios de tipo BYOD pudiesen autoprovisionar sus dispositivos con flujos de trabajo de autoservicio intuitivos? Con el simple portal integrado en el software Cloudpath, pueden hacerlo. Los usuarios obtienen una experiencia excelente sin intervención de TI. Inicialmente, los usuarios de tipo BYOD acceden con las credenciales de registro existentes. El sistema instala un certificado digital en el dispositivo para que los usuarios se autentiquen sin inconvenientes a partir de ese momento, sin tener que volver a ingresar una contraseña de WiFi.

Ofrezca a los visitantes un servicio de WiFi a invitados sencillo y de autoservicio

Sin importar el entorno (escuelas, universidades, hoteles, espacios públicos o cualquier otro sitio), lo primero que preguntan los visitantes es “¿Cómo me conecto al WiFi?”. El software Cloudpath brinda acceso seguro a invitados sin involucrar a la mesa de ayuda de TI. Los usuarios invitados simplemente se autoregistran para el acceso a Internet a través de un portal intuitivo y reciben la información de registro a través de SMS, correo electrónico o bono impreso. Puede personalizar el portal de inicio de sesión, los flujos de trabajo de invitados, los términos y condiciones y mucho más para lograr una experiencia del usuario segura y sin inconvenientes.

Acceso de red seguro
Asegure cada conexión para BYOD, invitados y dispositivos de TI (incluido el IoT) con WPA2-Enterprise a través de la autenticación 802.1X.
Cifre los datos en tránsito por aire entre los dispositivos y los puntos de acceso inalámbricos.
Realice comprobaciones de seguridad directas con correcciones durante la incorporación de redes.
Obtenga visibilidad de los dispositivos conectados a la red, con la posibilidad de revocar el acceso en cualquier momento.
Asocie todos los dispositivos a un usuario para mayor control sobre el entorno de TI.
Incorporación de autoservicios y habilitación de dispositivos
Permita que los usuarios BYOD e invitados autoprovisionen sus dispositivos de manera segura para obtener acceso a la red, sin la intervención del área de TI.
Personalice la experiencia del usuario con la incorporación de flujos de trabajo personalizables y un portal de autoservicio.
Pida a los usuarios que instalen los software de su elección durante la incorporación.
Gestión de certificados
Mejore la seguridad de la red al utilizar certificados digitales para la autenticación.
Gestione su propia Infraestructura de clave pública (PKI) con entidad de certificación integrada o utilice entidades de certificación externas.
Utilice el servidor RADIUS y la base de datos de usuarios integrados, o plataformas de terceros.
Gestión de políticas
Cree y gestione políticas de acceso a la red granulares por usuario o por dispositivo.
Aplique controles de acceso basados en roles: los usuarios solo ven los recursos de red que deberían ver.
Implemente las VLAN y el acceso basado en la aplicación para una red segura y de alto rendimiento.
Integración de terceros a través de las API
Optimice la seguridad de la red a través de la integración con filtro de contenido web, firewall de próxima generación y productos de gestión de dispositivos móviles.
Simplifique la configuración de Chromebook con enfoques impulsados por el usuario, el área de TI o por el distribuidor.
Facilite la itinerancia de WiFi entre campus en la educación superior con integración "eduroam".
Forest Hills Public School District

Michigan. 10,000 students. 1:1 Chromebooks needed more than 30 devices per AP.

Neumann University

Ruckus Provides Champion-Caliber Wired and Wireless Network

Sunway University

Sunway is a university located in Malaysia that serves 18,000 students and 1,500 staff members

Case Study

Blackpool and The Fylde College

Cloudpath Enrollment System Supports Digital Campus

Case Study

Fairfax County Public Schools

Embracing Bring-Your-Own-Device via Cloudpath Enrollment System

Case Study

Summit Public Schools

Cloudpath Enabling Reliable, Secure Authentication Across Campus

https://res.cloudinary.com/ruckus-wireless/image/upload/ar_16:8,c_fill,g_auto,q_...

Worcester Polytechnic Institute

Cloudpath Meets the Challenge at Worcester Polytechnic Institute

Victor Central School District

Victor, NY. 4,500 students. Replaces Aruba with Ruckus W-Fi for 1:1 learning and secure onboarding.

Blog de Ruckus

Three ways unsecured Wi-Fi can contribute to a data breach

Three ways unsecured Wi-Fi can contribute to a data breach

Vernon Shure

What Is Secure Onboarding, and Why Is It Such a Challenge?

What Is Secure Onboarding, and Why Is It Such a Challenge?

Vernon Shure

https://theruckusroom.ruckuswireless.com/wp-content/uploads/2018/08/blogimage-60...

What Is the Definition of a Data Breach, and Does Ransomware Count?

Vernon Shure

What’s Wrong with MAC Authentication and Pre-shared Keys (PSKs)

What’s Wrong with MAC Authentication and Pre-shared Keys (PSKs) for BYOD and Guest Wi-Fi Access, Part II: User and IT Experience

Vernon Shure

https://i0.wp.com/theruckusroom.ruckuswireless.com/wp-content/uploads/2018/03/th...

Wireless Eyes Are Watching – An Unexpected Benefit of Wi-Fi Security

Wendy Stanton

https://i2.wp.com/theruckusroom.ruckuswireless.com/wp-content/uploads/2018/03/th...

Secure Wi-Fi Access Using Dynamic Pre-Shared Keys

Vernon Shure

https://i2.wp.com/theruckusroom.ruckuswireless.com/wp-content/uploads/2018/01/th...

Securing BYOD and 1:1 Network Access in Primary and Secondary Schools

Staff

https://i2.wp.com/theruckusroom.ruckuswireless.com/wp-content/uploads/2017/11/47...

What’s Wrong with PSKs and MAC Authentication for BYOD?

Staff

https://i0.wp.com/theruckusroom.ruckuswireless.com/wp-content/uploads/2017/08/bl...

Heading into The Golden Era of Education Technology Solutions

Wendy Stanton

https://i2.wp.com/theruckusroom.ruckuswireless.com/wp-content/uploads/2017/08/fe...

Making Wireless Access and BYOD a Reality at your Agency

Chris Collura

Videos
Seminarios Web
No more Passwords! Hassle-Free Wi-Fi Access

On Demand

No more Passwords! Hassle-Free Wi-Fi Access

On Demand

Learn how you can avoid angry tweets to the Chancellor about the hassle of password resets and lockouts in our upcoming live webinar. We will discuss how Ruckus Cloudpath software can rid your campus of password tyranny and provide remote secure onboarding to avoid move-in day help desk overload.

Securing Chromebook Classrooms Made Easy

On Demand

Securing Chromebook Classrooms Made Easy

On Demand

Only 52% of online edtech software require encryption of login and personal information. Luckily, Ruckus and Lightspeed can help you deploy your Chromebooks securely, so you can easily monitor and manage them in your classroom hassle-free. Watch our webinar to find out how.

The Swiss Army Knife for Lean IT to Secure Campus Networks

On Demand

The Swiss Army Knife for Lean IT to Secure Campus Networks

On Demand

Fast, reliable Wi-Fi and self-service BYOD access is our proven formula for success. Watch this webinar to learn how our Swiss Army Knife, Ruckus Cloudpath software, can help you provide remote secure onboarding to avoid move-in day help desk overload and rid your campus of password tyranny. 

Hassle-free Access: Passwords, Pre-Boarding & eduroam

On Demand

Hassle-free Access: Passwords, Pre-Boarding & eduroam

On Demand

How many hours per week do you spend on password-related help desk tickets – especially from incoming freshman? Spare an hour, and listen to this webinar to learn how to rid your campus of password tyranny and simplify secure onboarding.

Simple & Secure Onboarding for BYOD

On Demand

Simple & Secure Onboarding for BYOD

On Demand

Listen to Nick Wright, ICT Services Manager for Blackpool & The Fylde College, explain how implementing a secure network with increased capacity ​and a certificate-based security approach solved the challenges that were plaguing his IT staff.

How to Secure Every Device and Protect Your Network

On Demand

How to Secure Every Device and Protect Your Network

On Demand

Learn how the combination of certificates and granular user and device policy management can improve or round out your security implementation—not just for employees but for guests and BYOD users, as well.

Productos y soluciones relacionados

Acceso seguro de invitados

Seguridad e integración

Qué significa:

El acceso seguro de invitados permite a los visitantes usar redes WiFi públicas sin comprometer la seguridad propia o de la red.

Por qué debe importarle:

Los hotspots de WiFi públicos son una excelente forma de mantener a la gente en el lugar durante más tiempo y de mejorar la satisfacción de los invitados. Pero la mayor parte del tiempo, los hotspots públicos no ofrecen ningún tipo de protección de seguridad, ni siquiera cifrado. Cada vez más usuarios comprender el riesgo de seguridad inherente a los hotspots sin protección y, por lo tanto, son más renuentes a usarlos. Si lo hacen, probablemente sea para un conjunto limitado de actividades. Esto significa que no obtiene todos los ingresos directos o indirectos que lo motivaron a implementar un servicio WiFi público en primer lugar.

La incorporación segura mediante el software Cloudpath permite que los invitados se conecten de manera segura y sin esfuerzo a hotspots públicos. Los invitados se incorporan una vez e itineran a cualquier hotspot configurado bajo el mismo consorcio de itinerancia. Apenas los invitados se asocian con la WLAN, son dirigidos a un portal web asociado a una marca, donde pueden elegir acceso seguro o abierto. Con Habilitación de dispositivos automatizada (ADE) propietaria, el dispositivo se asegura en segundos.

Gestión de certificados

Seguridad e integración

La gestión de certificados es un proceso que consiste en gestionar certificados de seguridad digitales. Este proceso abarca varias etapas, tales como creación, almacenamiento, distribución, suspensión y revocación. Las autoridades de certificación (CA) se encargan de gestionar los certificados y, a su vez, se desempeñan como una autoridad de registro para los certificados de los abonados.

Por mucho tiempo, los desafíos que implica la distribución de los certificados y los gastos generales de gestión han perjudicado el uso de los certificados. Cloudpath resuelve ambos problemas al proporcionar un enfoque sin intervención que tiene como objetivo distribuir y gestionar certificados.

Productos y soluciones relacionados

Clave dinámica previamente compartida (DPSK)

Seguridad e integración

Qué significa:

La clave dinámica previamente compartida (DPSK) es una tecnología desarrolada por Ruckus que proporciona un acceso seguro y una solución simple al brindarle a cada dispositivo o usuario, una credencial PSK única. Las claves tradicionales previamente compartidas (PSK) son compartidas por todos los usuarios en una WLAN, lo que las hace muy vulnerables. Si la contraseña está comprometida, el tráfico de la WLAN completa está sujeto a interceptación de redes y decriptación por cualquier observador pasivo. Además, para mantener la seguridad, todos los dispositivos en la WLAN deberán ser reaprovisionados. Esto debe realizarse para las contraseñas comprometidas de cualquiera de las formas, incluídas la distribución con o sin intención, el craqueo o el robo del dispositivo. DPSK es una extensión de Ruckus del estándar por la cual se le asigna a cada uno de los dispositivos asociados su propia contraseña única, que se utiliza para la autenticación y para la creación de claves de encriptado. Al aprovisionar cada dispositivo de manera única, obtiene los beneficios de tener credenciales por dispositivo o por usuario que se encuentran en 802.1X, pero mantiene los beneficios de la usabilidad y de la sencillez de la red de PSK. Las credenciales pueden ser creadas o revocadas individualmente, y controladas con intervalos de vencimiento. Cada DPSK también puede asignarse a una política o rol único (aún en una WLAN simple), somo por ejemplo VLAN, ACLs, límites de tarifa y más.

Por qué debe interesarle:

DPSK refuerza la seguridad de la red inalámbrica al reducir ampliamente la marca de ataque de PSK. También reduce la sobrecarga de IT, la flexibilidad de la política de anuncios, y mejora el control y la visibilidad del administrador.