# Was ist Network Access Control (NAC)?

> Network Access Control (NAC) ist eine Richtlinien- und Durchsetzungsfähigkeit, die regelt, welche Benutzer und Geräte sich mit einem Netzwerk verbinden dürfen und welchen Netzwerkzugang sie erhalten.

- Kanonische URL: https://yellowcube.eu/de/glossary/network-access-control/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie kann Identität, Geräteeigentum, Sicherheitszustand, Standort, Verbindungsmethode und anderen Kontext vor der Zulassung und während einer aktiven Verbindung bewerten.

Ein NAC-Design koordiniert üblicherweise Identitäts- und Geräteinformationen mit Durchsetzungspunkten wie Switches, Drahtlosinfrastruktur, Remote-Access-Gateways oder Firewalls. Je nach Richtlinie kann ein Endpunkt normalen Zugriff, ein eingeschränktes Segment, Remediation-Zugriff, Gastzugang oder keine Verbindung erhalten.

### Wichtigste Punkte

- **Identifikation und Authentifizierung:** Mechanismen wie IEEE 802.1X und Zertifikate nutzen, wo unterstützt, und Geräte profilieren oder registrieren, die an starker Authentifizierung nicht teilnehmen können.
- **Kontextbewertung:** Geräteverwaltungszustand, unterstützte Software, Schutzstatus, bekanntes Risiko, Benutzerrolle, Standort und angeforderten Zugriff berücksichtigen.
- **Richtliniendurchsetzung:** Netzwerkberechtigungen über kontrollierte Ports, Zugriffsregeln, Segmentierungszuweisungen oder Quarantäne- und Remediation-Pfade anwenden.
- **Betriebsdesign:** Onboarding, Zertifikatslebenszyklus, Gast- und Auftragnehmerzugang, unverwaltete und OT-Geräte, Protokollierung, Ausnahmen und Fail-open- oder Fail-closed-Verhalten planen.
- **Wichtige Einschränkung:** Eine Zustandsprüfung ist eine Momentaufnahme, und schwache Identifikatoren wie eine MAC-Adresse können kopiert werden. Zulassung sollte weder dauerhaftes Vertrauen noch uneingeschränkte Erreichbarkeit schaffen.

### Verwandte Begriffe

[IEEE-802.1X-Authentifizierung](<https://yellowcube.eu/de/glossary/ieee-802-1x-authentication/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Conditional Access](<https://yellowcube.eu/de/glossary/conditional-access/>)

### Quellen

[NIST glossary: Network Access Control](https://csrc.nist.gov/glossary/term/network_access_control) · [IEEE 802.1X-2020: Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

