NAC Teknolojisi Neden Çok Önemlidir?

Chern0bly

 
Üye
Katılım
24 Eki 2019
Mesajlar
98
Tepkime puanı
48
Konum
6.Gezegen
nac teknolojosi.jpeg

NAC, network için basit ve etkili bir güvenlik çözümüdür. Erişim denetimi ile yetkili olmayan kullanıcıların ağ üzerinde bulunmaları engellenir. NAC teknolojisinin kullandığı 802.1x çözümü kötü niyetli insanlar tarafından artık kolay bir şekilde atlatılabilmektedir. Bu nedenle günümüz firmaları 802.1x çözümüne ek çözümler getirmektedir. Örneğin ARP zehirlenmesi, Switch Port VLAN değiştirme gibi tehlikelere karşı ek özellikler eklenmektedir. NAC kullanımının amacı güvenlik maddelerine uyan ve ağa giriş için onay verilmiş kullanıcıları ağa almaktır. NAC teknolojisin birçok önemli özelliği aşağıda verildiği dibidir:


- Kullanıcı sistem güvenliği sağlar. Örneğin Antivirüs, HIPS (Host-Based Intrusion Prevention) teknolojileri.
- Kullanıcı yetkilendirmesi yapar.
- Ağın güvenlik denetlemesini yapar. Ve en önemlisi bunların hepsini aynı anda yapar.
- ZeroDay saldırılarına karşı önlemdir.
- Hem kullanıcı bazlı hem de cihaz bazlı yetki ve erişim denetimi sağlar.
- Zararlı kullanıcı veya cihazlardan oluşacak problemleri engeller.
- Kötü niyetli yazılımları engeller.
- Ağda hangi cihaz var, ağa kim dâhil gibi bilgilere bakarak ağı yönetir.
- Ağa dâhil etmediği misafir (quest) kullanıcıların erişimini kontrol etmek için kimlik doğrulama sunar ve ağdan ayrı bir yerde tutar.
- NAC kurum içinde her alan için farklı güvenlik kuralı oluşturabilir. Kurumda riskli, tehlikeli cihazları kontrol altına alır ve ağa zarar gelmesini engeller.


Görüldüğü gibi NAC teknolojisin kullanımının birçok faydası bulunmaktadır bu nedenle kurum güvenliğinde önemli bir yer edinmektedir. KamuNet için NAC teknolojisi önem arz etmektedir. KamuNet, kamu kurum ve kuruluşlarına özel, sanal ve güvenli bir ağ çözümüdür. Bazı kamu kurumları bu teknolojiyi kullanmaya başlamıştır. KamuNet teknolojisinde bir yerde ağa dâhil olmak için NAC kullanım zorunluluğu bulunmaktadır.

KamuNet (Kamu Sanal Ağ): kamu kurum ve kuruluşlarının veri güvenliği sağlanan veri iletiminin, kurumlar arası internete kapalı daha güvenli sanal ağ üzerinden yaparak siber güvenlik saldırılarını azaltmak için oluşturulmuştur. KamuNet ağına bağlanma ve KamuNet ağının denetimi ilişkin esasında ikinci bölüm olan kamu kurumu yükümlülükleri ve asgari gereksinimlerinde yer alan maddede; KamuNet ağını olumsuz etkilememesi için NAC çözümleri ile kullanıcıların yapılandırmasının güvenliği olduğunu kontrol ederek ağa dâhil eder.