Les solutions de contrôle d'accès au réseau (NAC) permettent à une organisation d'empêcher les appareils et les utilisateurs non autorisés ou non conformes d'accéder au réseau de l'entreprise. Cela permet de s'assurer que tous les appareils connectés au réseau de l'entreprise sont conformes aux politiques de sécurité de l'entreprise. En outre, la vérification continue de la conformité des appareils est une exigence fondamentale pour le système de gestion des risques de l'entreprise. Modèle de sécurité "zéro confiance. Nous examinons ici les cas d'utilisation courants et les capacités des solutions de contrôle d'accès au réseau, ainsi que les raisons pour lesquelles le contrôle d'accès au réseau est important.
Tous les appareils connectés à un réseau d'entreprise ou à un réseau privé représentent un risque potentiel pour la sécurité d'une organisation. Si un appareil ne dispose pas de correctifs importants, n'a pas installé les dernières mises à jour de sécurité ou est potentiellement infecté par un logiciel malveillant, le fait de l'autoriser à se connecter au réseau de l'entreprise pourrait permettre à un pirate d'accéder au réseau de l'entreprise.
Les solutions de contrôle d'accès au réseau permettent aux organisations d'appliquer leurs politiques de sécurité en empêchant les appareils non conformes de se connecter au réseau. Cela permet à l'entreprise de gérer sa surface d'attaque numérique et de réduire le risque de cybermenaces.
Les solutions NAC doivent inclure les fonctionnalités de base suivantes :
Le contrôle d'accès au réseau peut être mis en œuvre selon deux modèles différents :
Les CNA de pré-admission et de post-admission ne s'excluent pas mutuellement et, dans l'idéal, une organisation disposera de solutions qui mettront en œuvre les deux. Cette approche de défense en profondeur empêche autant de menaces que possible de se connecter au réseau et tente d'identifier celles qui sont passées entre les mailles du filet avant qu'elles ne puissent se déplacer latéralement et accéder à d'autres ressources de l'entreprise.
Le NAC permet à une organisation de gérer l'accès à son réseau et à ses ressources informatiques. Voici quelques cas d'utilisation courants du NAC :
Les solutions de contrôle d'accès au réseau permettent aux organisations de contrôler les appareils connectés au réseau de l'entreprise. Avec le NAC, les entreprises peuvent bloquer complètement les appareils non conformes ou restreindre leur accès aux actifs de l'entreprise.
Les solutions de point de contrôle s'intègrent aux solutions NAC et d'identité pour répondre aux cas d'utilisation NAC les plus courants. En outre, les solutions de point de contrôle offrent des fonctionnalités clés pour le NAC, notamment
L'appareil d'accès à distance intégré vérifie la posture de sécurité Harmony Endpoint et Accès privé ZTNA applique l'accès sans confiance aux ressources de l'entreprise et à application.