nac ne demek?

NAC (Network Admission Control), ağa erişmeye çalışan cihazların güvenliğini ve uyumluluğunu doğrulayan bir ağ güvenlik teknolojisidir. Esasen, NAC, bir cihazın ağa erişmeden önce belirli güvenlik standartlarını karşılamasını gerektirerek ağın güvenliğini artırır.

Temel Amaçları:

  • Güvenlik Postürü Değerlendirmesi: Cihazların antivirüs yazılımı, güvenlik duvarı, işletim sistemi yamaları gibi temel güvenlik gereksinimlerini karşılayıp karşılamadığını denetler.
  • Ağ Erişim Kontrolü: Güvenlik standartlarını karşılamayan cihazların ağa erişimini kısıtlar veya karantinaya alır.
  • Uyumluluk Yönetimi: Kuruluşun güvenlik politikalarına uyumu sağlar ve raporlar.
  • Misafir Erişimi Yönetimi: Misafir cihazları için ayrı bir ağ segmenti oluşturarak ağ güvenliğini korur.

Nasıl Çalışır?

  1. Bir cihaz ağa bağlanmaya çalıştığında, NAC sistemi cihazın kimliğini doğrular ve güvenlik postürünü değerlendirir.
  2. Değerlendirme sonucuna göre, cihaz ya doğrudan ağa erişebilir, ya kısıtlı bir ağa (karantina ağı) yönlendirilir ya da erişimi tamamen engellenir.
  3. Karantinaya alınan cihazlar, gerekli güvenlik güncellemelerini veya düzeltmelerini yapmak için yönlendirilebilir.

Faydaları:

  • Gelişmiş Ağ Güvenliği: Güvenlik açıkları olan cihazların ağa erişimini engelleyerek kötü amaçlı yazılımların yayılmasını önler.
  • Uyumluluk Kolaylığı: Kuruluşların endüstri düzenlemelerine (örneğin, HIPAA, PCI DSS) uyum sağlamasına yardımcı olur.
  • Merkezi Yönetim: Ağ erişim politikalarının merkezi olarak yönetilmesini ve uygulanmasını sağlar.
  • Azaltılmış Risk: Virüsler, solucanlar ve diğer kötü amaçlı yazılımların yayılma riskini azaltır.

Temel Bileşenler:

  • Erişim İstekleyiciler (Supplicants): Ağ erişimi talep eden cihazlardaki yazılımlar (örneğin, NAC ajanı).
  • Kimlik Doğrulama Sunucusu (Authentication Server): Cihazların kimliğini doğrular ve erişim haklarını belirler (genellikle RADIUS sunucusu).
  • Ağ Erişim Cihazları (Network Access Devices): Anahtarlar, yönlendiriciler ve kablosuz erişim noktaları gibi ağ cihazlarıdır; NAC politikalarını uygularlar.
  • Politika Sunucusu (Policy Server): Ağ erişim politikalarını tanımlar ve yönetir.

Önemli Kavramlar: