کنترل دسترسی شبکه یا همان Network access control از ورود و دسترسی کاربران و دستگاههای غیرمجاز و تعیین شده به شبکه جلوگیری به عمل میآورد. برای آشنایی با صفر تا صد کنترل دسترسی شبکه تا انتهای این مطلب همراه ما باشید.
کنترل دسترسی به شبکه (NAC) چیست؟
کنترل دسترسی شبکه یا NAC، یک راه حل دسترسی بدون اعتماد (Zero-trust Access Solution) است که به کاربران قابلیت نظارت بهینه به دستگاههای اینترنت اشیاء (IoT) را در شبکههای سازمانیشان میدهد.
نزدیک به دو دهه از پیدایش فناوری امنیتی NAC میگذرد، اما نسل جدیدی از ابزارهای NAC، به سازمانها کمک میکند تا با سطح حمله همواره در حال گسترش روبرو شوند و نه تنها امکان نظارت محیط شبکه، بلکه اعمال و کنترل سیاست پویا را نیز ارائه میدهند. چه دستگاه ها از داخل و یا چه از خارج از شبکه متصل شوند، NAC میتواند به طور خودکار به دستگاههای در معرض خطر یا فعالیتهای غیرعادی پاسخ دهد.
راهحلهای مدرن همچنین قابلیت دید کامل دستگاهها را در جهت پشتیبانی از گواهینامههای نظارتی و بهترین شیوههای امنیتی که سازمانها را ملزم به ایجاد و نگهداری موجودی دقیقی از تمام دستگاههای متصل به شبکه (حتی در محیطهای مجازی که سیستمها دائماً در حال اتصال و قطع شدن از شبکه هستند) میکند، ارائه میدهند از آنجایی که بسیاری از دستگاهها از طریق نرمافزار ضعیف و غیرقابل اصلاح، درهای پشتی متصل به سیستمافزار و عوامل دیگر، کاربران را در معرض خطرات بیشتری قرار میدهند ، وجود قابلیتهای نظارت و پاسخ بسیار الزامی می باشد.
راه حلهای کنترل دسترسی شبکه (NAC)، بخش مهمی از یک مدل دسترسی Zero Trust برای امنیت هستند، که در آن اعتماد و همچنین نحوه محافظت از داراییهای شرکت در داخل و خارج از شبکه دیگر برای کاربران، برنامهها یا دستگاه هایی که سعی در دسترسی به شبکه دارند، مستتر نیست و تیمهای فناوری اطلاعات به راحتی میتوانند بدانند چه کسی و به چه چیزی دسترسی دارند.
چگونه NAC شبکه شما را ایمن میکند؟
امنیت شبکه NAC ، امکان مشاهده دستگاهها و کاربران متصل به شبکه و همچنین توانایی کنترل آنها را، از جمله پاسخهای پویا و خودکار را فراهم میکند. این امر در تقویت زیرساخت امنیت شبکه نقش مهمی دارد.
یک خط مشی کنترل دسترسی به شبکه به طور کلی از موارد زیر پشتیبانی میکند:
- احراز هویت و مجوز کاربران و دستگاهها
- پروفایل کاربر و دستگاه
- انکار دستگاه های ناامن
- قرنطینه وسایل غیر ایمن
- محدود کردن دسترسی به دستگاه های ناامن
- مدیریت چرخه حیات امنیت
- ارزیابی کلی وضعیت امنیتی
- پاسخ به حادثه
- دسترسی به شبکه مهمان
مزایا و موارد استفاده از NAC
اینترنت اشیا IoT وBYOD :
امروزه استفاده از دستگاههای اینترنت اشیا IoT با رشد بسیار همراه است، به ویژه در بازارهای پرخطر مانند مراقبتهای بهداشتی و خرده فروشی که نسبت به چند سال پیش دستگاههای متصل به شبکه بسیار بیشتر شده است. از سویی نیز استقبال از BYOD (دستگاه خود را بیاورید) که در بیش از یک دهه هجوم دستگاههای تلفن همراه هوشمند و اتصال آنها به شبکه را به همراه داشته است. هر دو فناوری خطرات امنیتی قابل توجهی ایجاد میکنند و دستگاههای ناامن به طور چشمگیری خطر نفوذ و حمله سایبری فاجعه بار را افزایش میدهند. راهحلهای مناسب NAC، انطباق را برای همه دستگاههای متصل به شبکه تضمین میکند و بررسی میکند که کنترلهای مناسب قبل از دسترسی به منابع شبکه شرکتی وجود داشته باشد.
در حال حاضر میلیاردها دستگاه محاسباتی مدرن با قابلیت IP وجود دارد که به شبکههای عمومی متصل میشوند. (این اساساً به معنای هر چیزی در شبکه است که لپتاپ یا تلفن همراه نیست، از دوربینهای IP گرفته تا تلفنهای VoIP، چاپگرها، کنترلهای HVAC، سنسورهای دما، نمایشگرهای دیجیتال، سنسورهای بلوتوث و بسیاری نمونههای دیگر.)
پاسخ حادثه :
نقش NAC در واکنش به حادثه اغلب قابل توجه است. راه حلهای کنترل، دسترسی شبکه را میتوان به گونهای پیکربندی کرد که به طور خودکار سیاستهای امنیتی را اعمال کند، اطلاعات متنی را به اشتراک بگذارد و دستگاههای ناامن را از دسترسی به سایر بخش های شبکه جدا کند.
پیمانکاران :
پیمانکاران، کارمندان شریک و سایر کاربران مهمان فقط به آن بخشهایی از شبکه شرکتی نیاز دارند که تجربه کاربری خوبی داشته باشند و به آنها اجازه انجام کارهایشان را میدهد. NAC نقشی کلیدی در حفظ امتیازات دسترسی ایفا میکند و در عین حال اطمینان میدهد که کاربران مهمان از اتصال روان و یک تجربه کلی خوب برخوردار هستند.
دارو :
مراقبتهای بهداشتی صنعتی است که به سرعت اینترنت اشیاء پزشکی (IoMT) را در بر میگیرد و اکنون بسیاری از دستگاههای شبکهای جدید برای پشتیبانی از پیشرفتهای پزشکی و مراقبتهای پزشکی آنلاین میشوند. اما با دسترسی بیشتر دستگاههای پزشکی به شبکه، استفاده از راهحلهای کامپیوتری NAC که میتواند به محافظت از دستگاهها و دادههای شخصی حساس از جمله سوابق پزشکی کمک کند، بسیار مهم است. به طور کلیNAC میتواند به بهبود امنیت مراقبتهای بهداشتی کمک کند و امکانات پزشکی و سایر موسسات مراقبتهای بهداشتی را از باج افزار و سایر تهدیدات سایبری رایج دور نگهدارد.
انطباق:
راهحلهای NAC مدتهاست که به عنوان فناوری کاهش خطر در نظر گرفته میشوند. راهحلهای مناسب میتوانند به اجرای کنترلهای انطباق تحت مقرراتی مانند HIPAA، SOX یا PCI-DSS کمک کنند و از ممیزیهای انطباق بینقص اطمینان حاصل کنند.
FortiNAC راه حل امنیتی دسترسی به شبکه
FortiNAC راه حل کنترل دسترسی شبکه فورتی نت است. امنیت کامپیوتر NAC با قابلیت دید، کنترل و پاسخ خودکار برای هر چیزی که به شبکه متصل می شود .محافظت در برابر تهدیدات اینترنت اشیا را فراهم میکند، کنترل را به دستگاههای شخص ثالث گسترش میدهد و پاسخهای خودکار را با طیف گستردهای از رویدادهای شبکه هماهنگ میکند.
FortiNAC سه قابلیت کلیدی را برای ایمن کردن دستگاه های IoT فعال می کند:
- قابلیت مشاهده شبکه برای دیدن هر دستگاه و کاربر هنگام پیوستن به شبکه
- کنترل شبکه برای محدود کردن مکانهایی که دستگاه ها میتوانند در شبکه بروند
- پاسخ سریع خودکار به زمان رویدادها
راه حل FortiNAC از شبکههای بیسیم و سیمی با معماری متمرکز محافظت می کند .این شبکه ها استقرار توزیع شده را با پاسخگویی خودکار امکان پذیر میکنند. FortiNAC یک راه حل ایدهآل برای هر مرحله یا سطوح پیشرفت یک استراتژی امنیتی است.