NAC ve En Yaygın NAC Çözümleri
NAC (Network Access Control) Nedir?
NAC (Network Access Control), kullanıcı odaklı, ağ tabanlı erişim kontrolüdür. Kullanıcı odaklıdan kasıt, kullanıcıların bazı politikalara tabi tutulması ve bu doğrultuda denetlenmesi ve yetkilendirilmesidir. NAC kelime anlamı itibari ile ağa erişimi kontrol altında tutmaya çalışmak olsa da uygulamanın yan etkisi olarak kullanıcıların bilgisayarlarının belli bir standarda getirilmesi de var.
Kendi kullanıcılarınız da NAC politikalarınızdan geçmek durumunda olduklarından ve işlerini sürdürebiliyor olmaları gerektiğinden; bu politikaların sonucuna göre ağa kabul et ya da ağ dışı bırak seçeneklerinin yanına bir seçenek daha k****k gerekiyor. En ufak bir sorunda kullanıcınızı ağ dışı bırakmak istemiyorsanız politikanızın gereği olan işlemi otomatize edip hemen kullanıcınıza yardım etmeniz gerekiyor.
Denetleme ve Yetkilendirme
Sistemin kullanıcı odaklı olmasından yola çıkarak, üreticiler genelde son kullanıcıların bilgisayarlarına yükledikleri ajanlarla derinlemesine kontroller yapmaktadırlar. Üreticilerin kullandığı ve standartlaştırdıkları jargon ile “Endpoint Security Assessment” ya da “Host Integrity Check” işlevlerini yerine getiren bu ajanlar, kullanıcının bilgisayarını kontrolden geçirirler.
Detaylı politikaları bir kenara bırakacak olursak, genel kontrol noktaları kullanıcının işletim sistemi, üye bulunduğu ağ ve NAC ajanının varlığı olmaktadır. Bu üç ön kontrolü geçemeyenler hemen kurumsal ağdan izole edilmekte veya tamamen bağlantısız bırakılmaktadırlar. Ön kontrolü geçenler zaten NAC ajanı çalışan bilgisayarlar olduğundan, yine bu NAC ajanı sayesinde geriye kalan detaylı politikayı gözden geçirirler. Politikayı geçen bilgisayar sorunsuzca ağına dahil olurken, geçemeyenler iyileştirme (remediation) sürecine girerler.
Yetkilendirme opsiyonları MAC adresi tabanlı, switch portu tabanlı ya da harici bir yetkilendirme mekanizması (veya bunların kombinasyonları) üzerinden yapılabilmektedir. 802.1x’li çözümler sayesinde switch portunuzun dahil olduğu VLAN’ı dinamik olarak değiştirebilir ya da portu komple kapatabilirsiniz. Paket filtreleme veya firewall’dan geçirme gibi çözümler de sunan üreticiler bulunmaktadır.
NAC Çözümü Üreticileri
Symantec, Juniper, McAfee, Bradford Networks, Cisco, Nortel, Trend Micro, Checkpoint, SonicWall, Identity Engines Inc, ForeScout Technologies, Impulse Point, Napera Networks, NetClarity, Rohati Systems, TippingPoint gibi üreticilerden bazıları hem cihazlı hem de cihazsız çözümler sunarken bazıları da sadece yazılımsal çözümler sunuyorlar.
Şu anda Türkiye’de en çok tercih edilen NAC çözümü Symantec’in çözümü. Aslında çözümleri demek gerek. Çünkü SEP (Symantec Endpoint Protection) altyapısını kullanan ve aynı altyapı üzerinden çalışan bu NAC çözümü, 4 çeşit uygulama (enforcement) olanağı tanıyor. Cihazsız uygulama olarak “Self Enforcement” öneren çözüm, SEP’in güvenlik duvarı ile uygulama ve aygıt kontrol bileşenleri üzerinden çalışıyor. Geriye kalan “Gateway Enforcement”, “Dhcp Enforcement” ve “802.1x LAN Enforcement” seçenekleri ise ekstra bir cihazla beraber kullanılabiliyor. En üst düzeyde de 802.1x’li çözüm öneriliyor. Çünkü ancak bu çözümle birlikte sizin ağ yapınızı bilen biri bile statik IP vererek de olsa ağınıza giriş yapamıyor. Dissolvable ajanı sayesinde VPN ya da kablosuz bağlantılar ile ağlarınıza yapılan erişimleri de kontrol altında tutabilirsiniz. Bu çözümle beraber yazıcılarınızın, IP kameralarınızın vb. gibi cihazlarınızın MAC adresleri switchlere tanımlanabiliyor ve muaf tutulabiliyor.
Saygılar..
NAC ve En Yaygın NAC Çözümleri
Bilgisayarınızı Her Türlü Saldırıya Karşı Korumak İçin Yapmanız Gerekenler
-
megabros
- Mesajlar: 0
- Kayıt: Sal Şub 24, 2026 11:31 am
- İletişim:
“Güvenlik / Security Makaleleri” sayfasına dön
Geçiş yap
- Off-Topic
- ↳ Genel
- ↳ Geyik Muhabbet Ve Komedi
- ↳ Fıkralar
- ↳ Resimler & Arkaplanlar
- ↳ Video & Flash Dosyaları
- ↳ Anket
- ↳ Telefon &Tablet
- ↳ Symbian Telefonlar
- ↳ Gsm Oyunları
- ↳ Gsm Programları
- Yaşama Dair
- ↳ Elektronik Kitap & E-Book
- ↳ Edebiyat (Şiir)
- ↳ Sağlık
- ↳ Sinema
- ↳ Dvix-Film
- ↳ Online Sinema
- ↳ E-MULE
- ↳ Yabancı Diziler
- ↳ Yemek Tarifleri
- ↳ Eğitim Dünyası
- ↳ Ödevler
- ↳ Mühendisler dünyası
- ↳ Üniversiteler & Kampüsler
- ↳ İngilizce
- ↳ Genel Kültür
- ↳ Felsefe ve Psikoloji
- ↳ Öğretmenler ve Adaylar
- ↳ İlköğretim ve Lise
- Müzik Dünyası
- ↳ Müzik Genel
- ↳ Şarkı sözleri istek
- ↳ Enstrümanlar
- ↳ Müzik Yardım
- ↳ Konser Organizasyon
- ↳ Video Klipler
- ↳ Yerli Klipler
- ↳ Yabancı Klipler
- ↳ Pop
- ↳ Diğer Müzik Türleri
- ↳ Rock ve Metal
- ↳ Rap ve Hipop
- ↳ Techno ve Trance
- ↳ Arabesk ve Fantazi
- ↳ Latin Dansları
- ↳ Salsa
- ↳ Bachata
- Haberler
- ↳ Güncel
- ↳ Bilim ve Teknoloji
- ↳ Magazin Haberleri
- Spor
- ↳ Futbol Genel
- ↳ Fenerbahçe & Galatasaray
- ↳ Trabzonspor & Beşiktaş
- ↳ Bahis & İddaa
- ↳ Basketbol
- ↳ Diğer Branşlar
- ↳ Av,Avcılık ve Silahlar
- Bilgisayar Güvenliği / Computer Security
- ↳ Bilgisayar Güvenliği
- ↳ Dosyalar
- ↳ Güvenlik / Security Haberleri
- ↳ Güvenlik / Security Makaleleri
- ↳ Exe & DLL Arşivi
- ↳ Zarar veren Yazılımları temizleme
- ↳ Beyaz şapka
- ↳ Güvenlik Programları, Güvenlik ve Güvenlik açıkları
- Bilgisayar
- ↳ Windows İşletim Sistemleri
- ↳ Programlar
- ↳ AIO Programlar
- ↳ Portable Programlar
- ↳ Yazılı ve Görsel Program Anlatımları
- ↳ Chat & Msn Programları
- ↳ Skype Genel
- ↳ MSN Genel Bölüm
- ↳ Avatar & Smiley
- ↳ MIRC Genel
- ↳ İkinci el ve 0 Parçalar
- ↳ VoIP
- ↳ Pardus / Linux İşletim Sistemleri
- Donanım & Hardware
- ↳ Donanım
- ↳ Driver & Firmware
- ↳ Network
- Webmaster
- ↳ Webmaster Genel
- ↳ Site Tanıtım
- ↳ Web Hosting
- Oyun
- ↳ Oyun Download
- ↳ Oyun yamaları
- ↳ Oyun Hileleri
- ↳ Oyun Muhabbetleri ve Yardımları
- ↳ Online Oyunlar
- ↳ Travian Online
- ↳ Knight Online
- ↳ Silkroad Online
- ↳ Konsollar Ve Emulatörleri
- Forum
- ↳ Forumlarla İlgili Duyurular/Sorularınız/Sorunlarınız
- ↳ Silinen Konular
Kimler çevrimiçi
Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 1 misafir