# Mi a hálózati hozzáférés-vezérlés (NAC)?

> A hálózati hozzáférés-vezérlés (NAC) szabályzati és kikényszerítési képesség, amely szabályozza, mely felhasználók és eszközök csatlakozhatnak a hálózathoz, és milyen hálózati hozzáférést kapnak.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/network-access-control/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A belépés előtt és a kapcsolat aktív állapota alatt egyaránt értékelheti az identitást, az eszköztulajdonlást, a biztonsági állapotot, a helyet, a kapcsolódási módot és egyéb kontextust.

A NAC-kialakítás jellemzően az identitás- és eszközinformációkat olyan kényszerítési pontokkal koordinálja, mint a switchek, a vezeték nélküli infrastruktúra, a távoli hozzáférési átjárók vagy a tűzfalak. A szabályzattól függően a végpont normál hozzáférést, korlátozott szegmenst, jogorvoslati hozzáférést, vendéghozzáférést vagy egyáltalán nem kap kapcsolatot.

### Legfontosabb pontok

- **Azonosítás és hitelesítés:** Használjon IEEE 802.1X-szerű mechanizmusokat és tanúsítványokat, ahol támogatott, miközben profilozza vagy regisztrálja azokat az eszközöket, amelyek nem képesek erős hitelesítésre.
- **Kontextusértékelés:** Vegye figyelembe az eszközkezelési állapotot, a támogatott szoftvert, a védelmi státuszt, az ismert kockázatot, a felhasználói szerepet, a helyet és a kért hozzáférést.
- **Szabályzat-kikényszerítés:** Alkalmazza a hálózati engedélyeket kontrollált portokon, hozzáférési szabályokon, szegmentációs hozzárendeléseken vagy karantén- és jogorvoslati utakon keresztül.
- **Üzemeltetési kialakítás:** Tervezze meg a beléptetést, a tanúsítvány-életciklust, a vendég- és alvállalkozói hozzáférést, a nem menedzselt és OT-eszközöket, a naplózást, a kivételeket és a fail-open vagy fail-closed viselkedést.
- **Fontos korlát:** Az állapotellenőrzés egy adott időpontra szóló értékelés, és a gyenge azonosítók — például a MAC-cím — másolhatók. A belépés nem hozhat létre tartós bizalmat vagy korlátlan elérhetőséget.

### Kapcsolódó kifejezések

[IEEE 802.1X-hitelesítés](<https://yellowcube.eu/hu/glossary/ieee-802-1x-authentication/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Feltételes hozzáférés](<https://yellowcube.eu/hu/glossary/conditional-access/>)

### Források

[NIST glossary: Network Access Control](https://csrc.nist.gov/glossary/term/network_access_control) · [IEEE 802.1X-2020: Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

