ネットワーク アドミッション コントロール(NAC)は、シスコシステムズが主導する業界アライアンスであり、ネットワークに接続しようとしている端末に対して、セキュリティ状況を確認してから接続を許可するための仕組みを提供します。NAC では、アンチウイルス、デスクトップ管理ソフト、監視サーバといったソフトウェアを開発しているセキュリティベンダーとのパートナーシップを通じて、悪質化するネットワークの脅威に対処します。
ウイルス、ワーム、スパイウェア・・・。ビジネスとは無関係なトラフィックによって資産が消費され、社員の生産性にも影響を及ぼしているため、企業はその対策に積極的に取り組んでいます。さらに、ネットワーク脅威はますます悪質化して、その被害は拡大し、情報漏えいという最悪の結果に発展する事例も多く報告されています。
特にモバイル コンピューティングの普及から、社員の PC を介してウイルスやワームが持ち込まれる危険性が高くなっています。自宅やホットスポットといった場所で PC が感染している可能性があるからです。OS の脆弱性が放置されていたり、アンチウイルス ソフトがインストールされていてもシグネチャが古いままだったりする場合には注意が必要です。また、自宅のパソコンを企業のネットワークに接続して使用するようなことがないようにするべきです。
このような外部から持ち込まれるセキュリティ脅威を内部に入れないためには、「ネットワークの入口」で防御するのが有効です。ユーザがネットワークに接続しようとするとき、一般に ID 管理と AAA(Authentication、Authorization、Accounting)を使ったユーザ認証が行われます。しかし、ネットワーク セキュリティ脅威はデバイスそのものに含有されているため、ネットワークに接続しようとするエンドポイントを評価して、その正当性を証明する仕組みが必要なのです。ユーザが正当であっても、感染したデバイスや十分な感染対策を施していないデバイスを使っていれば、ネットワークに接続させるべきではありません。
NAC は、OSレベルやパッチ状況、アンチウイルス ソフトの状況といった端末(PC、ノート型パソコン、サーバ、PDA など)のセキュリティ情報を精査し、その情報に基づいてインテリジェントにアクセスを制御し、不正なデバイスやウイルスに感染している可能性のあるデバイスなどをネットワークに接続させないための仕組みを提供します。
NACには、次のような特長があります。
NACソリューションについて詳しくはこちら
http://www.cisco.com/jp/go/nac/

ウイルス、ワーム、スパイウェア・・・。ビジネスとは無関係なトラフィックによって資産が消費され、社員の生産性にも影響を及ぼしているため、企業はその対策に積極的に取り組んでいます。さらに、ネットワーク脅威はますます悪質化して、その被害は拡大し、情報漏えいという最悪の結果に発展する事例も多く報告されています。
特にモバイル コンピューティングの普及から、社員の PC を介してウイルスやワームが持ち込まれる危険性が高くなっています。自宅やホットスポットといった場所で PC が感染している可能性があるからです。OS の脆弱性が放置されていたり、アンチウイルス ソフトがインストールされていてもシグネチャが古いままだったりする場合には注意が必要です。また、自宅のパソコンを企業のネットワークに接続して使用するようなことがないようにするべきです。
このような外部から持ち込まれるセキュリティ脅威を内部に入れないためには、「ネットワークの入口」で防御するのが有効です。ユーザがネットワークに接続しようとするとき、一般に ID 管理と AAA(Authentication、Authorization、Accounting)を使ったユーザ認証が行われます。しかし、ネットワーク セキュリティ脅威はデバイスそのものに含有されているため、ネットワークに接続しようとするエンドポイントを評価して、その正当性を証明する仕組みが必要なのです。ユーザが正当であっても、感染したデバイスや十分な感染対策を施していないデバイスを使っていれば、ネットワークに接続させるべきではありません。
NAC は、OSレベルやパッチ状況、アンチウイルス ソフトの状況といった端末(PC、ノート型パソコン、サーバ、PDA など)のセキュリティ情報を精査し、その情報に基づいてインテリジェントにアクセスを制御し、不正なデバイスやウイルスに感染している可能性のあるデバイスなどをネットワークに接続させないための仕組みを提供します。
NACには、次のような特長があります。
| NAC の構成要素 |
|
| NAC の仕組み(状態認証によってネットワーク接続が許可される場合) |
|
| NAC の仕組み(状態認証によってネットワーク接続が拒否される場合) |
|
NACソリューションについて詳しくはこちら
http://www.cisco.com/jp/go/nac/

