セキュリティ脅威に対する高度な防御機能NAC(ネットワーク アドミッション コントロール)は、シスコ自己防衛型ネットワーク戦略のコンポーネントの 1 つとして、セキュリティの脅威を自動的に識別して阻止し、脅威に対処するためのネットワークの能力を高めます。NAC テクノロジーを通じて、Cisco Catalyst スイッチはサードパーティのセキュリティ ソフトウェア製品と連携し、ネットワークにアクセスしようとするホストにセキュリティ ポリシーの準拠を徹底させることができます。 NAC の導入は、お客様のビジネスに次のような利点をもたらします。
NAC は、802.1x が有効または無効になっているホストについて、レイヤ 2 ネットワーク エッジでポスチャの検証を行います。脆弱なホストやポリシーに準拠しないホストは、組織のポリシーに基づいて隔離するか、ネットワーク アクセスを制限するか、修復サーバに送ることができます。 このようにすべてのホストをセキュリティ ポリシーに準拠させることで、感染したホストによって引き起こされる被害を大幅に減らすことができます。 Cisco Catalyst スイッチの NAC フレームワーク機能は、Cisco IOS ソフトウェアをアップグレードすることによって利用可能となります。
関連製品 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |