O que é o controle de acesso à rede?

As soluções de controle de acesso à rede, ou NAC, são compatíveis com a visibilidade de rede ou o gerenciamento de acesso por meio da aplicação da política em dispositivos e usuários de redes corporativas.

Por que é importante ter uma solução NAC?

Com as empresas tendo que responder pelo crescimento exponencial do acesso de dispositivos móveis às redes e os riscos de segurança que isso traz, é importante ter ferramentas que forneçam visibilidade, controle de acesso e recursos de conformidade necessários para fortalecer a infraestrutura de segurança de rede.

Um sistema NAC pode negar acesso à rede a dispositivos que não estão de acordo, colocá-los em uma área de quarentena ou oferecer a eles apenas acesso restrito aos recursos de computação, impedindo que nós não seguros afetem a rede.

Quais são os recursos gerais de uma solução NAC?

As soluções NAC ajudam as empresas a controlarem o acesso às redes por meio dos seguintes recursos:

  • Gerenciamento do ciclo de vida de políticas: aplica políticas em todos os cenários de operação sem exigir produtos diferentes ou módulos adicionais.
  • Perfil e visibilidade: reconhece e define usuários e dispositivos antes que o código mal-intencionado cause danos.
  • Acesso de rede a visitante: gerencie os visitantes por meio de um portal de serviço personalizado que inclui registro, autenticação e promoção de visitantes, além de um portal de gerenciamento de visitantes.
  • Verificação de postura de segurança: avalia o cumprimento da política de segurança pelo tipo de usuário, tipo de dispositivo e sistema operacional.
  • Resposta a incidentes: reduz as ameaças à rede ao aplicar políticas de segurança que bloqueiam, isolam e reparam máquinas incompatíveis sem a atenção do administrador.
  • Integração bidirecional: integre com outras soluções de segurança e rede por meio da API aberta/RESTful.

Casos de uso de controle de acesso à rede

NAC para visitantes/fornecedores

Ao contabilizar fornecedores, visitantes ou parceiros, as empresas usam soluções NAC para garantir que não funcionários tenham privilégios de acesso à rede que estão separados desses funcionários.

Cisco Identity Services Engine


NAC para BYOD

O crescimento exponencial em dispositivos móveis liberou os funcionários de suas mesas, dando liberdade para que trabalhem remotamente dos dispositivos móveis. A NAC para BYOD garante a conformidade de todos os dispositivos de funcionários antes do acesso à rede.

Cisco Identity Services Engine


NAC para a Internet das Coisas

Os dispositivos de IoT (no setor de manufatura, de serviços de saúde ou em outros setores) estão crescendo exponencialmente e servem como pontos de entrada adicionais para os invasores entrarem na rede. A NAC pode reduzir esses riscos em dispositivos de IoT ao aplicar políticas definidas de perfis e acesso em diversas categorias de dispositivos.

Defesa contra ameaças à IOT da Cisco


NAC para resposta a incidentes

Os fornecedores da NAC podem compartilhar informações contextuais (por exemplo, ID de usuário ou tipo de dispositivo) com componentes de segurança de terceiros. Eles podem responder aos alertas de segurança digital ao aplicar automaticamente políticas de segurança que isolam endpoints comprometidos.

Cisco Rapid Threat Containment


NAC para dispositivos médicos

À medida que mais dispositivos médicos ficam on-line, é importante identificar os dispositivos que se conectam a uma rede convergente. As soluções NAC podem ajudar a proteger dispositivos e registros médicos de ameaças, aprimorar a segurança de serviços médicos e fortalecer a proteção contra ransomware.

NAC médico da Cisco