Profesionální síťová řešení

WiFi Sítě HPE Aruba

Aruba patří mezi elitu WiFi sítí mezi největšími světovými společnostmi. Nabízíme špičkové řešení WLAN sítí s důrazem na spolehlivost a bezpečnost.

Pro firmy, sklady, hotely i veřejné prostory. Centrálně spravované, bezpečné a škálovatelné.

Armádní

Úroveň zabezpečení

16 SSID

Oddělené WiFi sítě

100%

Samo-optimalizace

Lifetime

Doživotní záruka

Profesionální WiFi síť dokáže obsloužit stovky zařízení současně. Vhodné i pro pobočky, sklady, logistické parky a veřejné akce s možností cloudové i on-premise správy.

Výhody WiFi od Aruba Networks

Nejvyšší zabezpečení

Zabezpečení sítě na armádní i bankovní úrovni

Centrální správa

Jednoduchá správa celé sítě z jednoho místa

Škálovatelnost

Roste s vašimi potřebami, od malých kanceláří po kampusy

Mnoho variant

HW kontroler, Virtuální kontroler (Instant) nebo Cloud

Až 16 WiFi SSID

Oddělené sítě pro různé účely (zaměstnanci, hosté, IoT...)

Spektrální analýza

Automatická lokalizace rušení a přeladění

Samo-optimalizace

Stálá optimalizace pro největší propustnost

Ochrana před útoky

Automatická lokalizace a obrana

Rychlý roaming

Bezproblémový přechod mezi přístupovými body

Nízké náklady

Efektivní správa šetří váš rozpočet

Load Balancing

Optimalizace rozložení zátěže klientů

Doživotní záruka

LifeTime Warranty dle druhu řešení

Obchodní využití a nástroje

Kromě samotného připojení nabízíme nástroje pro marketing a pokročilou správu.

SmartWiFi

Marketing přes WiFi, sběr dat, monetizace.

SmartWiFi dělá marketing přes WiFi a zobrazí hostům uvítací obrazovku při prvním připojení k WiFi. Zde hostům ukážete, co u Vás zrovna letí a co by si určitě měli koupit.

Host dostane internet pokud se přihlásí přes facebook a kde mu rovnou naservírujete, aby Vás sdílel mezi své přátele. Díky sdílení na sociální síti tak oslovíte nové potenciální zákazníky, kteří Vás ještě neznají!

Objednávejte SmartWiFi zde.

ClearPass

Pokročilé řízení přístupu a bezpečnosti (BYOD, IoT).

ClearPass je unikátní a kompletní management firemních i „BYOD“, tedy soukromých zařízení. Aruba ClearPass umožňuje integrovat jakékoliv zařízení do jakékoliv sítě (pevné I bezdrátové). Je ideální jak pro firemní, tak i pro „BYOD“ (Bring Your Own Device), tedy i integraci vlastních zařízení do korporátní nebo hostovské sítě.

ClearPass automaticky přiděluje přístupová práva jednotlivým uživatelům (host, zaměstnanec, atd.). Každý uživatel má svá přístupová práva na základě své identifikace bez ohledu na to, jaké zařízení a OS používá (Windows, Mac OS X, iOS, Android, atd.).

  • Management a správu aplikací
  • Management klientských zařízení
  • Bezpečnostní management a řízení přístupu
  • Přístup pro hosty
  • Kontrola aktualizací klientského SW před vstupem do firemní sítě („Device Health)

AirWave

Lokální dohledový a konfigurační nástroj.

AirWave se neomezuje pouze na Arubu, umí zprostředkovat management a dohled i nad aktivními síťovými prvky jiných výrobců (Cisco, Juniper, Meru, Motorola, HP apod.). Tuto platformu je možné virtualizovat (VMware ESX(i), Hyper-V) nebo ji naistalovat na fyzický stroj.

  • Dlouhodobé sbírání statistik (v jednotkách let) provozu a logování.
  • Možnost vytváření rozsáhlých reportů o provozu v síti.
  • Centrální konfigurace a dohled všech připojených prvků.
  • Emailové/SMS notifikace v případě zaznamenání problémů.
  • VisualRF – grafické zobrazení WiFi pokrytí v reálném čase.
  • Clarity – diagnostika a přehled o stavu sítě (asociace, autentizace, DHCP, DNS).

Aruba Central

Cloudový dohledový a konfigurační nástroj

Aruba Central je dohledový a konfigurační nástroj určený pouze pro Aruba Instant a Aruba switche. Celý systém je umístěn v cloudu a není tedy nutná žádná instalace.

Nabízí jednoduchý, bezpečný a efektivní způsob, jak centrálně spravovat a monitorovat Aruba Instant a Aruba switche. Součástí Aruba Central je i vlastní captive portal, který má v sobě integrovanou SMS bránu a ověřování emailem.

  • Dlouhodobé sbírání statistik (maximálně 3 měsíce) provozu a logování (z podhledu - Wi-Fi infrastruktury, i na úrovni připojených klientských zařízeních)
  • Možnost vytváření rozsáhlých reportů o provozu v síti a jejich pravidelné rozesílání emailem
  • Centrální konfigurace a dohled všech připojených prvků
  • Emailové/SMS notifikace v případě zaznamenání problémů na Wi-Fi infrastruktuře
  • Vlastní captive portál s integrovanou SMS bránou a ověřováním přes email

Bussiness Inteligence

Analýza dat a obchodních informací

Aruba Networks lze nasadit také pro monitorování klientů, které se pohybují v objektu a nemusí být přímo připojeny k WiFi síti.

Síť může sbírat velké množství anonymních dat, např. kde se lidé často střetávají, kde tráví čas, jaká zařízení používají nebo jak dlouhou dobu zákazník stráví v dané oblasti.

Výborné pro Business Inteligence.

Meridian

Navigace uvnitř budov a reklamní PUSH zprávy na mobil

Meridian – chytrá navigace uvnitř budov s reklamním využítím pomocí PUSH na mobil.

 

  • Orientace uvnitř budov – Systém umožní navést klienta v rozsáhlých areálech typu letištní haly, obchodní centra, hotely, sportovní haly apod., k danému místu. Klientovi tedy velmi usnadní orientaci uvnitř velkých budov.
  • Distribuce marketingového obsahu Zasílání marketingového obsahu na koncové zařízení v případě, že klient dorazil do vymezené oblasti (např. v okolí obchodu nákupního střediska).
  • Kalendáře akcí Možnost zadání kalendáře akcí při nejrůznějších konferencích, festivalech a podobných akcích. Klient si tak může snadno v aplikaci prohlédnout, co se v daný okamžik odehrává a celý systém mu pak pomůže se dostat ke konkrétnímu místu, kde se akce odehrává.
  • Široká customizace aplikace pro konkrétní zákazníky, popřípadě i pro jednotlivé akce
  • Možnost jednoduché customizace aplikace pro každou připravovanou akci na míru. Případně i vytvořeni vlastní aplikace v SDK.

Nástroje, které používáme

Pro zajištění špičkových služeb využíváme profesionální softwarové nástroje.

Centrální správa

Jednotlivé body jsou jednoduché, vše řídí kontroler

Jednotlivé přístupové body jsou ve svém principu velice jednoduché. Zajišťují pouze dvě základní funkce: bezdrátovou komunikaci s koncovými uživateli a vytvoření IPSec tunelu mezi AP a centrálním kontrolerem. Kontroler obsahuje veškerou logiku a provádí všechny bezpečnostní funkce. Tento přístup bývá také označován jako metoda tenkých přístupových bodů (“thin AP”). 

Centrální správa všech AP efektivně zjednodušuje a automatizuje jinak poměrně problematickou konfiguraci RF parametrů bezdrátové sítě. Jednotlivá AP se “slyší” mezi sebou a kontroler periodicky vyhodnocuje zjištěné parametry, které použije pro automatickou úpravu vysílacího výkonu, nastavení nejvhodnějšího kanálu a dalších parametrů.

Bezpečná integrace

Řízení přístupu na základě identity uživatele

Data z přístupových bodů jsou rozdělena primárně podle identity uživatele, nikoliv podle polohy či SSID. V rámci jediné sítě tak mohou existovat skupiny s různými právy, která uživateli zůstávají stejná na pobočce, doma i v hotelu. Díky pokročilému L2/L3 roamingu se navíc nemění ani jeho IP adresa.

Bezpečnost je řešena komplexně na několika úrovních. Zahrnuje ochranu bezdrátového přístupu (WIPS, detekce falešných AP), prvky na síťové vrstvě (šifrování, AAA VLAN, karanténa) a aplikační ochranu (firewall, IPS, VPN či kontrola anomálií).

Vysoká dostupnost

Redundance kontrolerů i přístupových bodů

Jak centrální kontrolery, tak jednotlivé přístupové body lze zapojit v režimu vysoké dostupnosti. Síť navíc neustále kontroluje vlastní pokrytí (využívá k tomu jak samotné AP, tak speciální zařízení tzv. air monitory) a stav jednotlivých AP, což v kombinaci s automatickým řízením rádiového spektra umožňuje automaticky nahradit jakýkoli nefunkční prvek sítě. U Instant varianty je každé AP vzájemně redundantním prvkem.

Rychlý roaming

Bezproblémový přechod bez výpadku

Uživatel se může připojit k libovolnému AP, jeho data vždy zpracovává centrální kontroler. Uživateli tak zůstává stále stejná IP adresa, což v kombinaci s plynulým předáváním mezi jednotlivými AP umožňuje např. bezproblémové využití technologie VOIP v rozsáhlých budovách a komplexech.

Šifrovaný přístup

Jednoduchý vzdálený přístup a VPN

Kromě standardních metod vzdáleného přístupu do korporátní sítě nabízí Aruba ještě další zajímavou metodu vzdáleného přístupu. Uživatel má k dispozici malé přenosné AP, které po připojení k Internetu na libovolném místě naváže automaticky IPSec tunel se svým mateřským kontrolerem a uživatel tak získá na libovolném místě přístup přímo do své domovské bezdrátové sítě (stejné SSID, stejná šifrovací metoda, stejná IP adresa přidělovaná stejným DHCP serverem…)

Veškerá komunikace mezi přístupovými body a kontrolerem je chráněna pomocí IPSec nebo GRE tunelem. Případný útočník tak nemá možnost získat přístup k nešifrovaným uživatelským datům.

Kontrola identity

Přehled o tom, kdo a odkud přistupuje

O každém uživateli, který je aktuálně připojen do vnitřní sítě, jsou v reálném čase k dispozici komplexní údaje. Administrátoři mají k dispozici detailní přehled o identitě uživatele (kdo se do sítě přihlašuje), jeho přesné geografické poloze v rámci infrastruktury a konkrétním hardwarovém zařízení, které k přístupu využívá. Systém zároveň monitoruje a definuje rozsah dostupných síťových zdrojů a oprávnění, které má daný subjekt přiděleny.

Všechna data generovaná uživateli jsou navíc podrobována důkladné kontrole. Tato kombinace zajišťuje nejen filtraci nežádoucího provozu, ale také okamžitou detekci a eliminaci potenciálních kybernetických hrozeb přímo uvnitř síťového prostředí.