Sie kann Identität, Geräteeigentum, Sicherheitszustand, Standort, Verbindungsmethode und anderen Kontext vor der Zulassung und während einer aktiven Verbindung bewerten.
Ein NAC-Design koordiniert üblicherweise Identitäts- und Geräteinformationen mit Durchsetzungspunkten wie Switches, Drahtlosinfrastruktur, Remote-Access-Gateways oder Firewalls. Je nach Richtlinie kann ein Endpunkt normalen Zugriff, ein eingeschränktes Segment, Remediation-Zugriff, Gastzugang oder keine Verbindung erhalten.
Wichtigste Punkte
Identifikation und AuthentifizierungMechanismen wie IEEE 802.1X und Zertifikate nutzen, wo unterstützt, und Geräte profilieren oder registrieren, die an starker Authentifizierung nicht teilnehmen können.
KontextbewertungGeräteverwaltungszustand, unterstützte Software, Schutzstatus, bekanntes Risiko, Benutzerrolle, Standort und angeforderten Zugriff berücksichtigen.
RichtliniendurchsetzungNetzwerkberechtigungen über kontrollierte Ports, Zugriffsregeln, Segmentierungszuweisungen oder Quarantäne- und Remediation-Pfade anwenden.
BetriebsdesignOnboarding, Zertifikatslebenszyklus, Gast- und Auftragnehmerzugang, unverwaltete und OT-Geräte, Protokollierung, Ausnahmen und Fail-open- oder Fail-closed-Verhalten planen.
Wichtige EinschränkungEine Zustandsprüfung ist eine Momentaufnahme, und schwache Identifikatoren wie eine MAC-Adresse können kopiert werden. Zulassung sollte weder dauerhaftes Vertrauen noch uneingeschränkte Erreichbarkeit schaffen.