Cihaz Keşfi ve Profilleme
Ajanlı veya ajansız yöntemlerle her cihaz tanınır, türü ve sahibi profillenir.
Ağ Erişim Kontrolü
Kurumsal ağlar artık yalnızca ofis bilgisayarlarından oluşmuyor: misafir telefonları, yükleniciler, kameralar, yazıcılar ve sayısız IoT cihazı aynı ağa bağlanıyor. NAC, ağa bağlanan her cihazı tanır, sağlığını denetler ve yalnızca yetkili olduğu kaynaklara erişmesine izin verir.
Neden Önemli?
Çoğu kurum ağına kaç cihazın bağlı olduğunu tam olarak bilmez. Yönetilmeyen bir dizüstü, güncellemesi yapılmamış bir kamera ya da misafir telefonu; saldırganın ağ içine ilk adımı olabilir. Görünürlük olmadan güvenlik olmaz.
NAC, bağlanan her cihazı otomatik tanır ve sınıflandırır; kimlik ve sağlık durumuna göre erişim verir. Uyumsuz cihazı karantinaya alır, misafiri kurumsal kaynaklardan ayırır ve Sıfır Güven mimarisinin ağ ayağını kurar.
Ağa bağlanan her cihaz otomatik keşfedilir ve sınıflandırılır.
Yaması eksik veya uyumsuz cihaz karantinaya alınır.
Her cihaz yalnızca yetkili olduğu ağ bölümüne erişir.
Yetenekler
Cihaz keşfinden dinamik segmentasyona kadar ağ erişimini uçtan uca kontrol eder.
Ajanlı veya ajansız yöntemlerle her cihaz tanınır, türü ve sahibi profillenir.
Kullanıcı ve cihaz kimliği dizin servisleriyle doğrulanır; sertifika tabanlı erişim desteklenir.
Antivirüs, yama ve şifreleme durumu kontrol edilir; uyumsuz cihaz sınırlanır.
Misafirler için portal, çalışan cihazları için güvenli kayıt akışı sağlanır.
Cihazlar role göre otomatik VLAN/segmente atanır; yatay yayılım sınırlanır.
Riskli veya uyumsuz cihaz anında izole edilir; düzeltme sonrası erişim geri verilir.
Ne Zaman İhtiyaç Duyarsınız?
Aşağıdakiler, ağınıza kimin bağlandığını kontrol etmediğinize ve bir NAC çözümünün fark yaratacağına işaret eder.
Nasıl Kuruyoruz
Aniden erişimi kesmek riski büyütür. Biz önce görür, sonra kontrollü uygularız.
Ağdaki tüm cihazlar envantere alınır ve profillenir.
Politikalar önce yalnızca gözlemler, etki analizi yapılır.
Roller ve ağ bölümleri tanımlanır, misafir/BYOD ayrılır.
Kimlik doğrulama ve karantina kademeli olarak devreye alınır.
Öne Çıkan Platformlar
Mevcut ağ donanımınızı ve dizin altyapınızı gözeterek en uyumlu NAC platformunu seçer, sorunsuz bir entegrasyon planlarız.
Sık Sorulanlar
Hayır. Firewall trafiği ağ sınırında denetler; NAC ise cihazın ağa girip giremeyeceğine ve hangi bölüme erişeceğine karar verir. NAC “kim/ne bağlanıyor”, firewall “trafik nereye gidiyor” sorusuna odaklanır. İkisi birlikte güçlüdür.
Doğru planlamayla yönetilebilir. Biz genellikle izleme moduyla başlar, etkiyi ölçer ve segment segment devreye alırız; sertifika ve dizin entegrasyonunu adım adım kurgularız.
Bu cihazlar ajansız profilleme ile tanınır ve davranışlarına göre uygun segmente yerleştirilir. IoT görünürlüğü, NAC’in en değerli faydalarından biridir.
Amacımız bunu önlemektir. İzleme modunda etki analizini yapar, istisnaları tanımlar ve uygulamayı kademeli olarak açarız; böylece sürpriz kesinti yaşanmaz.
Çoğu kurumsal switch ve kablosuz altyapı NAC ile uyumludur. Değerlendirme aşamasında mevcut donanımınızı kontrol eder, gerekiyorsa küçük yükseltmeleri önceden planlarız.
NAC, Sıfır Güven’in ağ ayağını oluşturan temel bileşenlerden biridir. “Doğrula, sonra izin ver” ilkesini ağ erişimine taşıyarak kimlik-merkezli güvenliğe zemin hazırlar.
İlgili Çözümler
Sonraki Adım
Kısa bir cihaz keşfiyle ağınızdaki görünürlüğü ölçelim ve doğru NAC yaklaşımını birlikte planlayalım.