KibertəhlükəsizlikCavad Mikayil

NAC Nədir? NAC-ın Əsas Funksiyaları

NAC (Network Access Control) təşkilatın şəbəkəsinə giriş edən cihazları və istifadəçiləri idarə edir və yalnız təhlükəsizlik siyasətlərinə uyğun olanların şəbəkəyə qoşulmasına icazə verərək şəbəkə təhlükəsizliyinin nəzarətini təmin edən effektiv bir təhlükəsizlik sistemidir. Onun əsas məqsədi şəbəkəyə qoşulan cihazların və istifadəçilərin identifikasiyası və nəzarəti üzərində qurulub. Qısaca olaraq, NAC şəbəkəyə qoşulmaq istəyən hər bir cihazı və istifadəçini yoxlayır, onlara müvafiq icazələr verir və ya uyğunsuz cihazların girişini məhdudlaşdırır.

Bir sözlə, NAC – şəbəkənizə kimlərin və hansı cihazların qoşulacağını müəyyən edən bir təhlükəsizlik sistemidir. O, həm istifadəçilərin identifikasiyasını yoxlayır, həm də istifadəçinin şəbəkəyə daxil olduqdan sonra nə edə biləcəyini təyin edir, öncədən təyin olunmuş təhlükəsizlik qaydalarına uyğun olmayanları isə bloklayır.

NAC şəbəkəyə giriş nəzarəti sxemi

NAC necə işləyir?

  1. Qoşulma: Cihaz şəbəkəyə qoşulmağa çalışır.
  2. Yoxlama: NAC hər bir cihazın təhlükəsizlik tələblərinə uyğunluğunu yoxlayır. Antivirus, firewall, əməliyyat sisteminin yenilənməsi kimi parametrlər nəzərə alınır.
  3. Qərar – icazə və ya bloklama: Cihaz təhlükəsizlik tələblərinə cavab verirsə, ona şəbəkədə tam icazə verilir. Uyğunsuzluq aşkar olunarsa, cihazın girişi məhdudlaşdırılır və ya tamamilə bloklanır.

Nəticə olaraq, NAC şirkətlərin şəbəkələrinə yalnız təhlükəsizlik tələblərinə cavab verən cihazların və istifadəçilərin daxil olmasını təmin edir. Cihazlar yoxlanılır, qaydalara uyğun gəlmədikdə isə məhdud giriş və ya bloklama tətbiq olunur.

NAC iş prinsipi

NAC-ın əsas üstünlükləri və funksiyaları

  • Təhlükəsiz giriş nəzarəti: Cihazların və istifadəçilərin identifikasiyasını və autentifikasiyasını edərək şəbəkəyə qoşulmaq istəyən cihaz və istifadəçilərin kimliyini yoxlayır, yalnız icazəli istifadəçilərin və cihazların şəbəkəyə girişinə icazə verir.
  • Cihaz və istifadəçilərin görünmə imkanı: Şəbəkəyə qoşulan bütün cihazları və istifadəçiləri izləməyə imkan verir. Beləliklə, qurumlar öz şəbəkələrinə daxil olan şəxsləri və cihazları rahatlıqla görə bilir. Hər bir cihazın şəbəkədə nə etdiyini görmək və lazımi halda giriş hüquqlarını məhdudlaşdırmaq da mümkündür.
  • IT siyasətlərinin tətbiqi: NAC şirkətin təhlükəsizlik qaydalarını qoşulan cihazlara avtomatik olaraq tətbiq edərək cihazların təhlükəsizlik yeniləmələrinin (update) və patch-lərinin tam, həmçinin antiviruslarının yenilənmiş olduğundan əmin olur. Yəni istifadəçi və ya cihazlar təhlükəsizlik qaydalarına uyğun olmalıdır. Məsələn, antivirus proqramının aktiv olub-olmaması, firewall ayarlarının düzgün qurulması kimi tənzimləmələr.
  • Kiber təhdidlərin qarşısının alınması: Təhlükəsizlik cəhətindən zəif olan cihazları aşkar edərək potensial hücumlara qarşı önləyici tədbirlər görür.
  • Qonaq girişlərinin idarə olunması: Şirkətə müvəqqəti gəlmiş yeni istifadəçiləri tamamilə izolyasiya olunan, məhdudlaşdırılmış bir qonaq (guest) şəbəkəsinə buraxaraq bu istifadəçilərin şirkətin əsas resurslarına (məsələn, fayl serverinə) birbaşa daxil olmalarını əngəlləyir.
  • Dinamik nəzarət: NAC şəbəkədə hər hansı bir dəyişiklik baş verdikdə real vaxtda cavab verə bilir. Uyğunsuzluq aşkar etdikdə cihazı şəbəkədən çıxara və ya məhdud giriş tətbiq edə bilər.

NAC funksiyaları

NAC həllinin seçimində diqqət edilməli əsas xüsusiyyətlər

  • Mövcud şəbəkə infrastrukturu ilə uyğunluq və mövcud IDS/IPS kimi digər təhlükəsizlik sistemlərinə inteqrasiya oluna bilməsi;
  • Cihaz və istifadəçilərin düzgün şəkildə tanınması və identifikasiyası;
  • Fərqli istifadəçilərə, cihazlara və ssenarilərə görə fərdiləşdirilə bilən təhlükəsizlik siyasətlərini tətbiq edə bilməsi;
  • Real təhdidlərə qarşı sürətli reaksiya verə bilməsi, geniş önləyici tədbirlər ala bilməsi;
  • İstifadəçi dostu (user-friendly) idarəetmə və izləmə mexanizminə sahib olması;
  • Genişlənə bilmə imkanı – böyüyən şəbəkə mühitinə uyğunlaşa bilən bir həll olması.

FortiNAC həlli

FortiNAC – Fortinet şirkətinin hazırladığı Network Access Control (NAC) həllidir və şəbəkə təhlükəsizliyini daha da gücləndirmək məqsədi daşıyır. O, təşkilatların şəbəkələrindəki bütün cihazların və istifadəçilərin identifikasiyasını təmin edir, təhlükəsizlik qaydalarına uyğunluğunu yoxlayır və şəbəkənin təhlükəsizlik siyasətlərinə uyğun olaraq giriş hüquqlarını müəyyən edir.

Nəticə etibarilə, FortiNAC şəbəkədəki cihazları aşkar edən, təhlükəsizlik tələblərinə uyğunluğunu yoxlayan və riskli cihazları bloklayan güclü NAC həllidir. Bu, şəbəkənizi IoT cihazlarından və digər təhlükələrdən qorumaq üçün ideal bir sistemdir.

FortiNAC həlli

FortiNAC-ın əsas xüsusiyyətləri

  • Şəbəkə cihazlarının aşkarlanması: FortiNAC avtomatik olaraq şəbəkəyə qoşulmuş hər bir cihazı aşkarlayır. Bu, «görünməyən» cihazların belə şəbəkədə izlənilməsini təmin edir (IoT cihazları, mobil cihazlar və s.).
  • Təhlükəsizlik siyasətləri: Şəbəkəyə daxil olmaq istəyən hər bir cihaz FortiNAC tərəfindən təyin edilmiş təhlükəsizlik siyasətlərinə uyğun yoxlanılır. Cihaz təhlükəsizlik tələblərinə cavab vermirsə, girişi məhdudlaşdırıla və ya tamamilə bloklana bilər.
  • Reaktiv cavab: FortiNAC şəbəkədə təhlükə aşkar etdikdə dərhal tədbir görür. Məsələn, təhlükəli bir cihaz aşkar edildikdə bu cihazın şəbəkədən çıxarılması, izolyasiyası və ya məhdudlaşdırılması təmin olunur.
  • Şəbəkə görünürlüyü (visibility): FortiNAC şəbəkədəki bütün cihazları və onların nə etdiyini real vaxtda görməyə imkan verir. Bu da şəbəkə administratorlarına bütün şəbəkə fəaliyyətləri üzərində nəzarət imkanı verir.
  • IoT təhlükəsizliyi: FortiNAC xüsusilə IoT cihazlarını (ağıllı cihazlar) qorumağa yönəlib, çünki bu cihazlar tez-tez zəif təhlükəsizlik parametrləri ilə şəbəkəyə qoşulur.

Məqaləni paylaşın

Cavad Mikayil

Cavad Mikayil

IT Manager - Network Security Engineer - PITS Technology Solutions

Bütün yazılara bax