網路管理員認識到遠離在 Wi-Fi 網路上使用 WPA2/WPA3 預先共用金鑰 (PSK),並採用 802.1X 驗證的重要性。攻擊者可以輕鬆獲得共用 Wi-Fi 密碼,使他們能夠對您的 IT 系統發動攻擊,並通過無線竊取憑證或其他有價值的信息。
精明的管理員知道802.1X需要 RADIUS 伺服器,通常與cloud身分提供者(如Microsoft Azure AD/Entra ID、Google Workspace 或 Okta)整合。 經驗豐富的管理員會熟悉著名的 FreeRADIUS,這是一個已經存在數十年的免費開源 RADIUS 伺服器。
使用 FreeRADIUS 或其他開源軟體來安裝、設定和維護您自己的 RADIUS 伺服器是一個很有吸引力的專案。不幸的是,正如許多 Foxpass 客戶所了解的,免費軟體並不意味著沒有成本或低成本。
免費廣場並不意味著免費或低成本
與設定 Linux 發行版或為某個流行軟體包發出包安裝命令不同,部署和配置 FreeRADIUS 是一項複雜的操作。有許多旋鈕需要調整,還有許多設定檔需要調整。FreeRadius 的力量在於它累積了數十年來的豐富功能,以及它可以支持的多種情境和神秘設置。但是,熟悉 FreeRadius 的專家數量有限。對於電信營運商、ISP 或財富 500 強企業所需的高階部署,FreeRADIUS 背後的團隊提供自訂諮詢。
然而,對於大多數客戶來說,啟動 RADIUS 伺服器可能比預期花費更長的時間,不正確的設定可能會使您的網路變得脆弱。 對於這些組織,我們建議考慮像 Foxpass RADIUS 這樣的雲端託管替代方案。Foxpass 利用經過驗證且值得信賴的 FreeRADIUS 引擎,但提供了完全託管、專業維護和密切監控的安全雲 DIY 替代方案。
DIY RADIUS 的真正成本
我們與眾多客戶合作的經驗表明,對於擁有強大目錄背景的熟練系統管理員和一名熟悉 Wi-Fi 和交換的網路工程師來說,採購底層平台(本地或cloud )、安裝和配置您自己的 RADIUS 伺服器需要 2-4 週的時間。 初始設定後,每月需要持續半天到一天的時間來維護底層伺服器、作業系統、支援庫和 RADIUS 伺服器本身。
讓我們加入基礎成本:
總部位於美國的系統管理員和網絡工程師每小時為 75-100 美元,設置的費用為 12,000 美元至 16,000 美元(假設低端為兩週)。
在設置後再一週訓練備份系統管理員(在指派的管理員無法使用時進行),費用 3,000 美元至 4,000 美元。
每年,持續維護成本為 7,200 至 9,600 美元,假設系統管理員和網路工程師每月各花半天時間管理、修補和更新 RADIUS 服務和平台。
cloud基礎設施即服務 (IaaS) 平台上的cloud伺服器成本(兩台伺服器用於實現高可用性和負載平衡服務)每年在 1,600 美元到 3,200 美元之間,其中包括運算、資料庫、儲存、負載平衡器、託管 DNS、保留 IP 位址和監控軟體成本。
上述估算不包括任何額外的軟體授權、憑證成本(或託管 PKI 服務的成本),或在主要新軟體或作業系統版本發佈時執行定期系統升級的工作。假設這些每年發生,並且需要系統管理員和網絡工程師一周的努力,每個人每年都會額外增加 6,000 美元到 8,000 美元。
如果客戶選擇自行管理並託管自己的自託管 PKI,則每年可能需要額外花費 1,600 至 3,200 美元來託管 PKI 基礎設施,這還不包括設定和維護成本。 同樣,如果需要,可將 RADIUS 和 PKI 基礎架構與現有的 MDM 解決方案整合了額外的開發費用。
維持合規性、提供安全審查和提供全年無休的服務監控還需要額外的費用。即使忽略這些並不考慮 PKI 或 MDM 組件,我們已經有以下成本:
設置時間為 15 萬美元至 20 萬美元。
每年維護用於 14.8 萬美元至 20.8 萬美元(不包括 PKI 和 MDM 元件)。
從根本上來說,免費軟體並不意味著低成本或無成本的設定、部署和維護。
Foxpass 省下時間、金錢,讓您安心無憂
我們建議訂閱基於雲端的RADIUS 服務(如 Foxpass) ,而不是採取設定 DIY RADIUS 伺服器的不確定路徑並讓內部團隊學習他們不熟悉的深奧系統。
Foxpass RADIUS 提案
隨插即用:我們處理繁重的工作,使您可以快速實現價值的時間,並在幾分鐘內保護您的網絡安全,而不是數週或數月。
全包:我們的服務包括高可用性伺服器基礎架構、安全更新、監控和使用者管理,免除了您的年度維護費用。
無縫整合:我們與您現有的目錄服務無縫集成,包括 G Suite、O365、Okta 和 OneLogin。另外,還有您最喜歡的 MDM 系統,如 Microsoft Intune、Kandji、Mosyle 或 JAMF。
安全性至上:我們在飛行和靜止時使用同級最佳的加密保護您的數據,並定期執行安全審核。
穩健性和信心:我們設計的 Foxpass RADIUS 沒有單點故障。我們專門的 RADIUS 專家團隊確保全球 24 小時全天候不間斷的服務。我們為客戶提供 99.99% 的正常運行時間保證。
Foxpass 客戶喜愛我們的產品和屢獲殊榮的客戶服務:
G2 Crowd 中的 #1 :這不是我們在說我們有多偉大;看看客戶怎麼說:我們在每個特權存取管理 (PAM)子類別中都被評為第一名,包括客戶服務。
24/7 支持:專家幫助只需單擊或撥打電話即可。在需要幫助時,不再需要緊張腦力。