
Herkese merhabalar bu konumda "NAC" Nedir onu anlatacağım umarım yararlı ve bilgilendirici bir konu olur, düşüncelerinizi yorum yaparak belirtebilirsiniz... Şimdi konumuza geçelim.

NAC Nedir: "Network Access Control" yani "Ağ Erişim Kontrolü" anlamına gelir, adından da anlaşıldığı üzere görevleri; antivirüs, açık kontrolü,
Ana bilgisayarı izinsiz girişlere karşı koruma gibi amaçlar için geliştirilmiş bilgisayar güvenliği teknolojisidir.
Bu araç, ağa entegre çalışarak ilk giriş isteğinde bulunan cihazlara karşı nasıl daha güvenli hale geleceğini açıklayan bir dizi protokol kullanır böylece uç nokta güvenliğini sağlamayı amaçlar. Her ne kadar belli bir tanım yapsak da gelişen teknolojiler karşısında gelişerek kullanılan alanlar genişlemiştir.
Özellikleri Nelerdir:
° Ayrı bir cihaz veya parça gerektirmez.
° Çalışan ve işlem gören tüm sistemlere belirlenen kuralları zorunlu hale getirir.
° Erişim isteğinde bulunan cihazların tanınmasını ve kimlik kaydı tutarak sitemin güvenliğini sağlar.
° Herhangi bir ZeroDay saldırılarına karşı önlemlidir.
° Uyumlu olmayan cihazlara bloke etme ve onarma gibi işlemler sağlar böylelikle tehditleri ayrıştırır.
° Diğer güvenlik ve AĞ araçları ile entegre çalışır.
° EAP türevi kimlik doğrulama kullanılarak 802.1x için kablolu veya kablosuz Ağlarda şifreleme olanağı sağlar.

NAC Güvenliği 4 Aşamadan Oluşur:
° Kimlik Onayı.
° İyileştirme.
° Yetkilendirme.
° Güvenlik Taraması.
Bu araç sayesinde kurumların AĞ erişimine izin verilen cihazları kabul ederek harici kişileri engeller, sadece engellemekten yana kısıtlayadabilir, yani bir hacker erişim sağlaması durumunda tam yetki sağlayamaz ya da bilinçsiz bir çalışan gerektiği kadar işlem yapar böylelikle Ağa zarar veremezler bu yüzden "Ağ Erişim Kontrolü" günümüzde birçok alanda önemli bir teknoloji olmasının diğer sebebi ise nesnelerin interneti yani "IoT"
için de uygulanabilir bir özellik olmasıdır.

NAC Nasıl Çalışır:
Ağ Erişim Kontrolleri Ağa bağlı tüm cihazları bularak sınıflandırır ardından verilen kurallar çerçevesinde gerekli adımları atarak hangi tür erişimlere izin vereceğini ayrıntılı şekilde tanımlar,
belirlenen kurallar ve politikaları karşılamayan cihazları istenilen ve atanan tercihleri yerine getirir, böylelikle Ağ erişiminde denetlemeler yaparak güvenlik sağlamasını gerçekleştirir.


Konum Buraya Kadardı Okuduğunuz İçin Teşekkür Ederim. İyi Forumlar...