Ağ Erişim Kontrolü (NAC) kurumların iletişim ağını kullananların, ilgili kurumun güvenlik politikası kurallarına uygunluğunu denetleyen bir güvenlik teknolojisidir. NAC ile sadece şirket ağ politikalarına uyan ve güvenilir olan masaüstü bilgisayar, dizüstü bilgisayar, sunucu ve PDA’ların şirket ağına bağlanmasına izin verilmektedir
İş Kurumlarına Faydaları:
- Tüm son kullanıcı makinelerinin güvenlik politikaları ile uyumluluğunu sağlar,
- Yönetilen ve yönetilemeyen cihazların güvenliğinden emin olunmasını sağlar,
- İç ağın ve konuk erişiminin güvenliğini destekler,
- Şirket politikaları ile tanımlanmış risk seviyelerine uygun şekilde güvenliği korur,
- Ağ güvenlik politikaları ile uyumsuz bilgisayarların şirket ağına erişimini engelleyerek virus, worm gibi güvenlik tehdit ve risklerine karşı koruma sağlar.
NAC ile
- Sadece kimlik doğrulamasından geçen kullanıcılar ağı kullanabilir,
- Kullanıcı veya kullanıcı gruplarına göre erişilecek kaynaklar ve bant genişlikleri kısıtlanabilir,
- Sektörel veya BT güvenliği ile ilgili standartlara uyumluluğun sağlandığı gösterilebilir. Kullanıcı, bilgisayarları üzerinde aşağıdaki kontroller yapılabilir:
- Anti virüs ve Anti spyware programlarının kurulu ve güncellenmiş olması
- Güvenlik duvarı ve politikaların güncel ve geçerli olması
- Kullanıcının işletim sisteminde hotfix ve updatelerin güncel olması
- Oyun veya dosya paylaşım programlarının kurulu olup olmadığının kontrol edilmesi
- Kurulu bulunan programların kontrol edilmesi
- Registry kontrol edilmesi
- Şifreleme
- Bilgilerin, e-postaların, mobil cihazların güvenliği için USB gibi medyaların, dizüstü bilgisayar hard disklerinin, veri ağlarının ve internet hatlarının şifrelenmesine yönelik çözümler günümüzde popülerlik kazanmaktadır. Şirketlere şifreleme teknolojileriyle veri hırsızlığı ya da kaybı olasılığına karşı bilgi güvenliğini sağlamasına yönelik çözümler sunulmaktadır.

Hiç yorum yok:
Yorum Gönder