Que sont les licences Network Access Control?

Les solutions Network Access Control, ou NAC, aident à apporter la visibilité du réseau et à gérer les accès grâce à la mise en œuvre de politiques sur les appareils et pour les utilisateurs des réseaux d’entreprise.

Pourquoi est-il important de disposer d’une solution NAC?

De nos jours, les organisations doivent tenir compte de la croissance exponentielle des appareils mobiles accédant à leurs réseaux et des risques de sécurité qu’ils entraînent. Par conséquent, disposer d’outils qui apportent la visibilité, gèrent le contrôle d’accès et détectent la conformité des appareils s’avère indispensable pour renforcer leur infrastructure de sécurité du réseau.

Un système NAC peut refuser l’accès au réseau aux appareils non conformes, les placer dans une zone de quarantaine ou leur donner uniquement un accès restreint aux ressources informatiques, empêchant ainsi les nœuds non sécurisés de détériorer le réseau.

Quelles sont les capacités générales de la solution NAC?

Les solutions NAC aident les organisations à contrôler l’accès à leurs réseaux grâce aux fonctionnalités suivantes :

  • Gestion du cycle de vie des politiques : applique des politiques pour tous les scénarios professionnels sans avoir besoin de produits séparés ou de modules supplémentaires.
  • Établissement de profils et visibilité : reconnaît les utilisateurs et leurs appareils et établit un profil avant qu’un code malveillant ne puisse endommager le réseau.
  • Accès invité au réseau : gère les invités via un portail personnalisable en libre-service qui comprend l’enregistrement, l’authentification, le parrainage et un portail de gestion des invités.
  • Vérification de la posture de sécurité : évalue la conformité aux politiques de sécurité en fonction du type d’utilisateur, du type d’appareil et du système d’exploitation.
  • Réponse aux incidents : atténue les menaces réseau en appliquant des politiques de sécurité qui bloquent, isolent et réparent les appareils non conformes sans nécessiter l’attention de l’administrateur.
  • Intégration bidirectionnelle : s’intègre à d’autres solutions de sécurité et de réseau via une API ouverte / RESTful.

Scénario pour le contrôle d’accès au réseau

Solution NAC pour les invités/sous-traitants

Qu’elles accueillent des sous-traitants, des visiteurs ou des partenaires, les organisations utilisent des solutions NAC pour s’assurer que les personnes non salariées disposent de privilèges d’accès au réseau distincts de ceux des employés.

Moteur de services de vérification des identités de Cisco


Solution NAC pour les appareils personnels

La croissance exponentielle des appareils mobiles a permis de faire sortir les employés de leurs bureaux et de leur donner la possibilité de travailler à distance depuis leurs appareils mobiles. La solution NAC pour les appareils personnels permet de garantir la conformité de tous les appareils appartenant aux employés avant d’accéder au réseau.

Moteur de services de vérification des identités de Cisco


Solution NAC pour l’Internet des objets

Les appareils s’inscrivant au sein de l’Internet des objets, qu’ils soient utilisés dans les secteurs de la fabrication, des soins de santé, ou d’autres, connaissent une croissance exponentielle et servent de points d’entrée supplémentaires pour les agresseurs qui souhaitent accéder au réseau. La solution NAC peut réduire les risques apportés par les appareils de l’IDO en appliquant des politiques de profilage et d’accès définies pour différentes catégories d’appareils.

Défense de Cisco contre les menaces de l’IDO


Solution NAC pour répondre aux incidents

Les prestataires NAC peuvent partager des informations contextuelles (par exemple, l’ID utilisateur ou le type d’appareil) avec des composants de sécurité tiers. Ils peuvent répondre aux alertes de cybersécurité en appliquant automatiquement des politiques de sécurité qui isolent les points d’extrémité compromis.

Cisco Rapid Threat Containment


Solution NAC pour les appareils médicaux

Étant donné que de plus en plus d’appareils médicaux sont connectés, il est essentiel d’identifier les appareils entrant sur un réseau convergent. Les solutions NAC peuvent aider à protéger les appareils et les dossiers médicaux contre les menaces, à améliorer la sécurité en matière de soins de santé et à renforcer la protection contre les rançongiciels.

Solution NAC de Cisco pour le secteur médical