Môže hodnotiť identitu, vlastníctvo zariadenia, stav zabezpečenia, polohu, metódu pripojenia a iný kontext pred prijatím a počas aktívneho pripojenia.
Návrh NAC zvyčajne koordinuje informácie o identite a zariadení s bodmi vymáhania ako switche, bezdrôtová infraštruktúra, brány vzdialeného prístupu alebo firewally. Podľa politiky môže koncový bod dostať normálny prístup, obmedzený segment, prístup na nápravu, hosťovský prístup alebo žiadne pripojenie.
Kľúčové body
Identifikácia a autentifikáciaPoužívať mechanizmy ako IEEE 802.1X a certifikáty tam, kde sú podporované, pričom profilovať alebo registrovať zariadenia, ktoré sa nemôžu zúčastniť silnej autentifikácie.
Hodnotenie kontextuZvážiť stav správy zariadenia, podporovaný softvér, stav ochrany, známe riziko, rolu používateľa, polohu a žiadaný prístup.
Vymáhanie politikyAplikovať sieťové oprávnenia cez riadené porty, pravidlá prístupu, priradenia segmentov alebo cesty karantény a nápravy.
Operačný návrhPlánovať onboarding, životný cyklus certifikátov, prístup hostí a dodávateľov, nespravované a OT zariadenia, logovanie, výnimky a správanie fail-open alebo fail-closed.
Dôležité obmedzenieKontrola stavu je bodové hodnotenie v čase a slabé identifikátory ako MAC adresa môžu byť skopírované. Prijatie nemá vytvárať trvalú dôveru ani neobmedzenú dosiahnuteľnosť.