# Qu'est-ce que le contrôle d'accès réseau (NAC) ?

> Le contrôle d'accès réseau (network access control, NAC) est une capacité de politique et d'application qui gouverne quels utilisateurs et appareils peuvent se connecter à un réseau et quel accès réseau ils reçoivent.

- URL canonique: https://yellowcube.eu/fr/glossary/network-access-control/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il peut évaluer l'identité, la propriété de l'appareil, la posture de sécurité, la localisation, la méthode de connexion et d'autres contextes avant l'admission et pendant que la connexion reste active.

Une conception NAC coordonne en général les informations d'identité et d'appareil avec des points d'application tels que commutateurs, infrastructure sans fil, passerelles d'accès à distance ou pare-feux. Selon la politique, un terminal peut recevoir un accès normal, un segment restreint, un accès de remédiation, un accès invité ou aucune connexion.

### Points clés

- **Identification et authentification:** Utiliser des mécanismes tels qu'IEEE 802.1X et des certificats lorsqu'ils sont pris en charge, tout en profilant ou enregistrant les appareils qui ne peuvent participer à une authentification forte.
- **Évaluation du contexte:** Prendre en compte l'état de gestion de l'appareil, les logiciels pris en charge, l'état de protection, le risque connu, le rôle de l'utilisateur, la localisation et l'accès demandé.
- **Application de la politique:** Appliquer les permissions réseau via des ports contrôlés, des règles d'accès, des attributions de segmentation ou des chemins de quarantaine et de remédiation.
- **Conception opérationnelle:** Planifier l'intégration, le cycle de vie des certificats, l'accès des invités et prestataires, les appareils non gérés et OT, la journalisation, les exceptions et le comportement fail-open ou fail-closed.
- **Limite importante:** Un contrôle de posture est une évaluation à un instant donné, et des identifiants faibles comme une adresse MAC peuvent être copiés. L'admission ne doit créer ni confiance permanente ni joignabilité illimitée.

### Termes associés

[Authentification IEEE 802.1X](<https://yellowcube.eu/fr/glossary/ieee-802-1x-authentication/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Accès conditionnel](<https://yellowcube.eu/fr/glossary/conditional-access/>)

### Sources

[Glossaire NIST : Network Access Control](https://csrc.nist.gov/glossary/term/network_access_control) · [IEEE 802.1X-2020 : Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [NIST SP 800-207 : Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

