A belépés előtt és a kapcsolat aktív állapota alatt egyaránt értékelheti az identitást, az eszköztulajdonlást, a biztonsági állapotot, a helyet, a kapcsolódási módot és egyéb kontextust.
A NAC-kialakítás jellemzően az identitás- és eszközinformációkat olyan kényszerítési pontokkal koordinálja, mint a switchek, a vezeték nélküli infrastruktúra, a távoli hozzáférési átjárók vagy a tűzfalak. A szabályzattól függően a végpont normál hozzáférést, korlátozott szegmenst, jogorvoslati hozzáférést, vendéghozzáférést vagy egyáltalán nem kap kapcsolatot.
Legfontosabb pontok
Azonosítás és hitelesítésHasználjon IEEE 802.1X-szerű mechanizmusokat és tanúsítványokat, ahol támogatott, miközben profilozza vagy regisztrálja azokat az eszközöket, amelyek nem képesek erős hitelesítésre.
KontextusértékelésVegye figyelembe az eszközkezelési állapotot, a támogatott szoftvert, a védelmi státuszt, az ismert kockázatot, a felhasználói szerepet, a helyet és a kért hozzáférést.
Szabályzat-kikényszerítésAlkalmazza a hálózati engedélyeket kontrollált portokon, hozzáférési szabályokon, szegmentációs hozzárendeléseken vagy karantén- és jogorvoslati utakon keresztül.
Üzemeltetési kialakításTervezze meg a beléptetést, a tanúsítvány-életciklust, a vendég- és alvállalkozói hozzáférést, a nem menedzselt és OT-eszközöket, a naplózást, a kivételeket és a fail-open vagy fail-closed viselkedést.
Fontos korlátAz állapotellenőrzés egy adott időpontra szóló értékelés, és a gyenge azonosítók — például a MAC-cím — másolhatók. A belépés nem hozhat létre tartós bizalmat vagy korlátlan elérhetőséget.