¿Qué es el control de acceso a la red?

Las soluciones de control de acceso a la red (NAC) admiten la visibilidad de red y la administración de acceso mediante la aplicación de políticas en dispositivos y usuarios de la red corporativa.

¿Por qué es importante tener la solución de NAC?

Dado que hoy en día las organizaciones deben justificar el crecimiento exponencial del acceso de los dispositivos móviles a las redes y el riesgo de seguridad que conllevan, es fundamental que cuenten con las herramientas que proporcionan la visibilidad, el control de acceso y las capacidades de cumplimiento que se requieren para fortalecer la infraestructura de seguridad de la red.

El sistema de NAC impide el acceso a la red de los dispositivos que no reúnen los requisitos, colocándolos en un área en cuarentena o concediéndoles acceso restringido a los recursos informáticos a fin de evitar que los nodos inseguros infecten la red.

¿Cuáles son las capacidades generales de la solución de NAC?

Las soluciones de NAC ayudan a las organizaciones a controlar el acceso a las redes a través de las siguientes capacidades:

  • Administración del ciclo de vida de la política: aplica las políticas para todas las situaciones operativas sin requerir productos separados o módulos adicionales.
  • Elaboración de perfiles y visibilidad: reconoce y elabora los perfiles de los usuarios y sus dispositivos antes de que el código malicioso pueda causar daños.
  • Acceso a la red de usuarios temporales: administra los usuarios temporales mediante un portal de autoservicio personalizable que incluye el registro, la autenticación, el patrocinio y un portal de administración de los usuarios temporales.
  • Comprobación del estado de seguridad: evalúa el cumplimiento de la política de seguridad por tipo de usuario, tipo de dispositivo y sistema operativo.
  • Respuesta ante incidentes: mitiga las amenazas a la red mediante la aplicación de políticas de seguridad que bloquean, aíslan y reparan las máquinas no conformes sin la atención del administrador.
  • Integración bidireccional: se integra a otras soluciones de red y seguridad a través de una API de RESTful/abierta.

Casos de uso del control de acceso a la red

NAC para usuarios temporales/contratistas

Ya sea que incluyan contratistas, visitantes o partners, las organizaciones usan las soluciones de NAC para garantizar que los no empleados tengan privilegios de acceso a la red separados de los de los empleados.

Cisco Identity Services Engine


NAC para BYOD

El crecimiento exponencial en los dispositivos móviles ha liberado a la fuerza laboral de los escritorios y les ha dado a los empleados la libertad de trabajar de forma remota desde sus dispositivos móviles. NAC para BYOD garantiza la adecuación de todos los dispositivos propiedad de los empleados antes de que accedan a la red.

Cisco Identity Services Engine


NAC para Internet de las cosas

Los dispositivos de Internet de las cosas, ya sea que pertenezcan al sector de manufactura, servicios de salud u otra industria, crecen exponencialmente y sirven como puntos de entrada adicionales para los atacantes que ingresan en la red. El NAC puede reducir estos riesgos en los dispositivos de Internet de las cosas mediante la aplicación de políticas de acceso y elaboración de perfiles definidas para varias categorías de dispositivos.

Cisco IoT Threat Defense


NAC para respuestas ante incidentes

Los proveedores de NAC pueden compartir información contextual (por ejemplo, ID de usuario o tipo de dispositivo) con los componentes de seguridad de terceros. Pueden responder a alertas de ciberseguridad aplicando automáticamente políticas de seguridad que aíslan los terminales comprometidos.

Cisco Rapid Threat Containment


NAC para dispositivos médicos

Debido a que hay cada vez más dispositivos en línea, es fundamental identificar qué dispositivos ingresan en una red convergente. Las soluciones de NAC ayudan a proteger los dispositivos y registros médicos de amenazas, a mejorar la seguridad de los servicios de salud y a fortalecer la protección contra el ransomware.

Cisco Medical NAC