Ağ Erişim Kontrolü

Ağınıza kimin, neyle bağlandığını bilin.

Kurumsal ağlar artık yalnızca ofis bilgisayarlarından oluşmuyor: misafir telefonları, yükleniciler, kameralar, yazıcılar ve sayısız IoT cihazı aynı ağa bağlanıyor. NAC, ağa bağlanan her cihazı tanır, sağlığını denetler ve yalnızca yetkili olduğu kaynaklara erişmesine izin verir.

Neden Önemli?

Göremediğiniz cihazı koruyamazsınız.

Çoğu kurum ağına kaç cihazın bağlı olduğunu tam olarak bilmez. Yönetilmeyen bir dizüstü, güncellemesi yapılmamış bir kamera ya da misafir telefonu; saldırganın ağ içine ilk adımı olabilir. Görünürlük olmadan güvenlik olmaz.

NAC, bağlanan her cihazı otomatik tanır ve sınıflandırır; kimlik ve sağlık durumuna göre erişim verir. Uyumsuz cihazı karantinaya alır, misafiri kurumsal kaynaklardan ayırır ve Sıfır Güven mimarisinin ağ ayağını kurar.

  • Tam görünürlük

    Ağa bağlanan her cihaz otomatik keşfedilir ve sınıflandırılır.

  • Sağlık kontrolü

    Yaması eksik veya uyumsuz cihaz karantinaya alınır.

  • Rol bazlı erişim

    Her cihaz yalnızca yetkili olduğu ağ bölümüne erişir.

Yetenekler

Bağlantıdan erişime kadar.

Cihaz keşfinden dinamik segmentasyona kadar ağ erişimini uçtan uca kontrol eder.

Cihaz Keşfi ve Profilleme

Ajanlı veya ajansız yöntemlerle her cihaz tanınır, türü ve sahibi profillenir.

Kimlik Doğrulama (802.1X)

Kullanıcı ve cihaz kimliği dizin servisleriyle doğrulanır; sertifika tabanlı erişim desteklenir.

Uyum ve Sağlık Denetimi

Antivirüs, yama ve şifreleme durumu kontrol edilir; uyumsuz cihaz sınırlanır.

Misafir ve BYOD Yönetimi

Misafirler için portal, çalışan cihazları için güvenli kayıt akışı sağlanır.

Dinamik Segmentasyon

Cihazlar role göre otomatik VLAN/segmente atanır; yatay yayılım sınırlanır.

Otomatik Karantina

Riskli veya uyumsuz cihaz anında izole edilir; düzeltme sonrası erişim geri verilir.

Ne Zaman İhtiyaç Duyarsınız?

Ağ görünürlüğü eksiğinin işaretleri.

Aşağıdakiler, ağınıza kimin bağlandığını kontrol etmediğinize ve bir NAC çözümünün fark yaratacağına işaret eder.

  • Ağa kaç cihaz bağlı olduğunu tam bilmiyorsunuz.
  • Misafir ve çalışan aynı ağı paylaşıyor.
  • Çok sayıda IoT/kamera/yazıcı ağda ve denetimsiz.
  • BYOD kontrolsüz şekilde artıyor.
  • Sıfır Güven mimarisine geçiş planlıyorsunuz.
  • Uyumsuz cihazı hızlıca izole edemiyorsunuz.

Nasıl Kuruyoruz

Kesintisiz ve kademeli geçiş.

Aniden erişimi kesmek riski büyütür. Biz önce görür, sonra kontrollü uygularız.

01

Keşif

Ağdaki tüm cihazlar envantere alınır ve profillenir.

02

İzleme

Politikalar önce yalnızca gözlemler, etki analizi yapılır.

03

Segmentasyon

Roller ve ağ bölümleri tanımlanır, misafir/BYOD ayrılır.

04

Uygulama

Kimlik doğrulama ve karantina kademeli olarak devreye alınır.

Öne Çıkan Platformlar

Altyapınıza uygun NAC.

Mevcut ağ donanımınızı ve dizin altyapınızı gözeterek en uyumlu NAC platformunu seçer, sorunsuz bir entegrasyon planlarız.

  • Cisco ISE
  • Aruba ClearPass
  • Fortinet FortiNAC
  • Forescout
  • Extreme

Sık Sorulanlar

Merak edilenler

NAC ile firewall aynı işi mi yapar?

Hayır. Firewall trafiği ağ sınırında denetler; NAC ise cihazın ağa girip giremeyeceğine ve hangi bölüme erişeceğine karar verir. NAC “kim/ne bağlanıyor”, firewall “trafik nereye gidiyor” sorusuna odaklanır. İkisi birlikte güçlüdür.

802.1X kurmak çok karmaşık değil mi?

Doğru planlamayla yönetilebilir. Biz genellikle izleme moduyla başlar, etkiyi ölçer ve segment segment devreye alırız; sertifika ve dizin entegrasyonunu adım adım kurgularız.

Ajan kuramadığımız cihazlar (IoT, kamera) ne olacak?

Bu cihazlar ajansız profilleme ile tanınır ve davranışlarına göre uygun segmente yerleştirilir. IoT görünürlüğü, NAC’in en değerli faydalarından biridir.

Geçişte kullanıcı erişimi kesilir mi?

Amacımız bunu önlemektir. İzleme modunda etki analizini yapar, istisnaları tanımlar ve uygulamayı kademeli olarak açarız; böylece sürpriz kesinti yaşanmaz.

Mevcut ağ donanımımızla çalışır mı?

Çoğu kurumsal switch ve kablosuz altyapı NAC ile uyumludur. Değerlendirme aşamasında mevcut donanımınızı kontrol eder, gerekiyorsa küçük yükseltmeleri önceden planlarız.

Sıfır Güven için gerekli mi?

NAC, Sıfır Güven’in ağ ayağını oluşturan temel bileşenlerden biridir. “Doğrula, sonra izin ver” ilkesini ağ erişimine taşıyarak kimlik-merkezli güvenliğe zemin hazırlar.

Sonraki Adım

Ağınıza erişimi kontrol altına alalım.

Kısa bir cihaz keşfiyle ağınızdaki görünürlüğü ölçelim ve doğru NAC yaklaşımını birlikte planlayalım.