NAC (Network Access Control ou controlo de acesso à rede) aplica políticas antes ou durante a ligação de utilizadores e dispositivos à rede. Pode combinar identidade, certificado, tipo de equipamento, localização e estado de segurança para atribuir acesso, colocar em quarentena ou limitar recursos. A capacidade varia entre soluções e métodos de implementação; equipamentos sem agente, dispositivos industriais e visitantes exigem fluxos próprios. NAC não substitui segmentação, gestão de identidades nem proteção do endpoint, e uma classificação errada pode bloquear operações legítimas. Antes da aplicação total convém inventariar dispositivos, testar políticas em modo de observação, definir exceções com prazo e preparar recuperação. Registos de decisão, cobertura e falsos positivos permitem avaliar se a política funciona realmente, em vez de confiar apenas no número de equipamentos registados.
NAC (Controlo de acesso à rede)
NAC (Network Access Control ou controlo de acesso à rede) aplica políticas antes ou durante a ligação de utilizadores e dispositivos à rede. Pode combinar identidade, certificado, tipo de equipamento, localização e estado de segurança para atribuir acesso, colocar em quarentena ou limitar recursos. A capacidade varia entre soluções e métodos de implementação; equipamentos sem agente, dispositivos industriais e visitantes exigem fluxos próprios. NAC não substitui segmentação, gestão de identidades nem proteção do endpoint, e uma classificação errada pode bloquear operações legítimas. Antes da aplicação total convém inventariar dispositivos, testar políticas em modo de observação, definir exceções com prazo e preparar recuperação. Registos de decisão, cobertura e falsos positivos permitem avaliar se a política funciona realmente, em vez de confiar apenas no número de equipamentos registados.
Quer aplicar este conceito à sua empresa?
Ajudamos a traduzir tecnologia em decisões práticas.