Micron Document
____ _ _ _ _
| _ \ ___ | |_ (_) _ __ ___ __| | (_) __ _
| |_) | / _ \ | __| | | | '_ \ / _ \ / _| | | | / _ |
| _ < | __/ | |_ | | | |_) | | __/ | (_| | | | | (_| |
|_| \_\ \___| \__| |_| | .__/ \___| \__,_| |_| \__,_|
|_|


The NomadNet German Wikipedia | Archives | Info
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b

🔍 Search

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Network Access Control
part 7/9 · 24.5 KB total
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Neben dem Active Directory- und LDAP-Verzeichnissen gibt es diverse andere Identitätsquellen, wie verschiedene Datenbanken z. B. von Help-Desk-Systemen oder CMDBs oder Mobile Device Management Produkte. Grundlegend kann jedes Verzeichnis mit Geräteidentitäten zur vereinfachten Einführung und Pflege von Network Access Control dienlich sein. Unterschiede bestehen weiterhin darin, dass gegen einige „Quellen“ live authentifiziert werden kann, während andere lediglich zum Lernen von Identitäten dienen können und dafür mit dem NAC-System synchronisiert werden müssen.

Zeitlich begrenzte Zugänge für Gäste und andere Besucher

Da die Netzwerkzugänge durch Network Access Control vor dem Zugriff von „Nichtunternehmensgeräten“ geschützt sind, werden kommerzielle NAC-Lösungen in der Regel in Verbindung mit einem Gästeportal angeboten. Darüber können fremde Geräte und Benutzer einen zeitlich befristeten Zugang zu definierten Ressourcen erhalten – die entsprechende Identität wird dabei temporär im Netzwerk geduldet. Die technische Umsetzung eines solchen Portals wird im separaten Artikel „Captive Portal“ umfangreich beschrieben.

Durch immer vielfältigere mobile Systeme, komplexere Zugriffsanforderungen durch die Mitarbeiter und die wachsende Notwendigkeit, Wartungstechnikern dedizierte Netzwerkzugriffe zu gestatten, steigt diese Anforderung noch.

Getrieben durch das Thema „Bring-Your-Own-Device“ werden Gästeportale teils erweitert, um Mitarbeitern die Möglichkeit zu geben, eigene Geräte zu registrieren und dann im Unternehmensnetzwerk zu betreiben.

Compliance

In Verbindung mit Network Access Control bezieht sich Compliance in der Regel auf IT-Compliance, wobei auch hier das Ziel bzw. die Anforderungen unterschieden werden müssen. So ist in diesem Zusammenhang vor allem interessant, ob die Endgeräte den Sicherheitsrichtlinien entsprechen und dahingehend „compliant“ sind. Die Richtlinien beziehen sich dann vor allem auf sicherheitsrelevante Details wie den Status des Antivirus-Programms (Version, Aktiv/Inaktiv, Alter der Signaturen), Status der Desktop Firewall, Patch Level (Betriebssystem, Browser, Plug-Ins und weiterer Applikationen), Status der Verschlüsselung etc.

──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────