Управление сетевым доступом
NAC — это инструменты и техники, которые позволяют контролировать доступ к корпоративной сети. Решение анализирует все устройства и профили пользователей при подключении, оперативно блокируя их при несоответствии политикам безопасности.
Зачем компаниям NAC
Управление сетевым доступом обеспечивает безопасность в следующих ситуациях:
- Удалённая и гибридная работа сотрудников, которые могут подключаться к корпоративной сети с непроверенных устройств, создавая новые угрозы.
- Предоставление доступа в сеть подрядчикам и другим внешним пользователям с ограниченными правами, за которым нужно обеспечить детальный контроль.
- Подключение к сети IoT-устройств, например, датчиков, камер и контроллеров, безопасность которых также требует пристального внимания.
- Появление в сети неизвестных (теневых) устройств, работу которых трудно отследить, но они увеличивают риски компрометации.
Все эти пункты давно стали рабочей реальностью почти в любой современной компании. Необходимость отслеживать абсолютно все подключения к корпоративной сети и возникающие с этим сложности объясняет пристальное внимание компаний к сервисам NAC.
Функции и возможности NAC
- контроль проводного и беспроводного доступа к сети по стандарту IEEE 802.1X;
- аутентификация по MAC-адресу для устройств, которые не поддерживают доступ по 802.1X, например, датчиков или принтеров;
- проверка соответствия устройства корпоративным политикам безопасности — так называемый «контроль здоровья»;
- профилирование аутентифицированных по MAC-адресу устройств, то есть сбор и анализ дополнительной информации по ним для определения уровня безопасности;
- обеспечение и контроль гостевого доступа для пользователей с ограниченными правами через создание отдельного веб-портала;
- интеграция с VPN-шлюзами для безопасных удалённых подключений.
Преимущества использования NAC в компании
- Оперативная изоляция конечных точек, то есть устройств, несущих потенциальную угрозу. NAC контролирует все подключённые устройства, позволяя быстро выявлять подозрительные.
- Непрерывный мониторинг состояния каждого подключённого устройства. NAC отслеживает все изменения в режиме реального времени.
- Контроль доступа за счёт простой системы назначения привилегий. Применение NAC позволяет гарантировать, что пользователи получат доступ в систему в строгом соответствии со своими правами.
- Возможность интеграции с другими ИБ-инструментами для комплексной защиты, например, с IPS.
Как подключить NAC — пошаговый план
- Использовать режим мониторинга NAC для сбора информации о подключающихся к сети устройствах.
- Проанализировать полученные данные и скорректировать корпоративные политики безопасности на их основе.
- Внедрить полноценное использование NAC для отдельных сегментов сети, отслеживая возникающие проблемы и решая их.
- Постепенно масштабировать успешный опыт на все сегменты корпоративной сети, добиваясь полного охвата.
Подход плавного расширения охвата NAC позволит избежать проблем с доступом к сервисам для конкретных сотрудников, которые часто возникают, если внедрить систему управления сетевым доступом без предварительного мониторинга.