# Čo je riadenie sieťového prístupu (NAC)?

> Riadenie sieťového prístupu (network access control, NAC) je politická a vymáhacia schopnosť, ktorá riadi, ktorí používatelia a zariadenia sa môžu pripojiť k sieti a aký sieťový prístup dostanú.

- Kanonická URL: https://yellowcube.eu/sk/glossary/network-access-control/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže hodnotiť identitu, vlastníctvo zariadenia, stav zabezpečenia, polohu, metódu pripojenia a iný kontext pred prijatím a počas aktívneho pripojenia.

Návrh NAC zvyčajne koordinuje informácie o identite a zariadení s bodmi vymáhania ako switche, bezdrôtová infraštruktúra, brány vzdialeného prístupu alebo firewally. Podľa politiky môže koncový bod dostať normálny prístup, obmedzený segment, prístup na nápravu, hosťovský prístup alebo žiadne pripojenie.

### Kľúčové body

- **Identifikácia a autentifikácia:** Používať mechanizmy ako IEEE 802.1X a certifikáty tam, kde sú podporované, pričom profilovať alebo registrovať zariadenia, ktoré sa nemôžu zúčastniť silnej autentifikácie.
- **Hodnotenie kontextu:** Zvážiť stav správy zariadenia, podporovaný softvér, stav ochrany, známe riziko, rolu používateľa, polohu a žiadaný prístup.
- **Vymáhanie politiky:** Aplikovať sieťové oprávnenia cez riadené porty, pravidlá prístupu, priradenia segmentov alebo cesty karantény a nápravy.
- **Operačný návrh:** Plánovať onboarding, životný cyklus certifikátov, prístup hostí a dodávateľov, nespravované a OT zariadenia, logovanie, výnimky a správanie fail-open alebo fail-closed.
- **Dôležité obmedzenie:** Kontrola stavu je bodové hodnotenie v čase a slabé identifikátory ako MAC adresa môžu byť skopírované. Prijatie nemá vytvárať trvalú dôveru ani neobmedzenú dosiahnuteľnosť.

### Súvisiace pojmy

[Autentifikácia IEEE 802.1X](<https://yellowcube.eu/sk/glossary/ieee-802-1x-authentication/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Podmienený prístup](<https://yellowcube.eu/sk/glossary/conditional-access/>)

### Zdroje

[NIST glossary: Network Access Control](https://csrc.nist.gov/glossary/term/network_access_control) · [IEEE 802.1X-2020: Port-Based Network Access Control](https://standards.ieee.org/ieee/802.1X/7345/) · [NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

