Network アクセスコントロール (NAC): Securing Networks by Devices

業界トップのアナリストが、OktaとAuth0をアイデンティティリーダーとして評価し続けている理由をご覧ください。

更新済み: 2024年07月23日 読了目安時間: ~

 

この記事は機械翻訳されました。

 

誰があなたのネットワークにアクセスするべきですか?どのデバイスを許可し、いつ侵入者について心配する必要がありますか?これらの質問には、ネットワーク アクセスコントロール (NAC) プログラムを使用して解決してください。

ネットワークアクセスには、ポリシーの設定以上のものが含まれます。作成したルールをソフトウェアでデプロイできます。これらのツールは、隠れた問題(保護されていないルーターなど)の修正にも役立ちます。また、サーバーを安全に保つためにできる限りのことをしていることを証明するレポートを作成できます。

NAC の機能

NACの分野では、多くの組織が競争しています。2014年、専門家は、市場の価値は約 5億5100万ドルだったと述べました。すべての製品は異なりますが、主要な機能を共有している場合があります。

ほとんどのNACソフトウェアソリューションでは、次のことができます。

  • 統合。 あなたのNACは、追加のプログラミングの大きな案件なしで、あなたのソフトウェアソリューションセットにノッチする必要があります。
  • 住所。 インシデント対応モジュールは、問題を管理するためにそこにいない場合でも、緊急のリスクに対処する必要があります。
  • 監視。セキュリティチェックは、ユーザーレベルとシステムレベルの両方で実行され、すべてが正しく機能していることを確認します。
  • 取り締まる。 システムは、使用するデバイスやオペレーティング システムに関係なく、既知のユーザーとゲストの両方に取り組む必要があります。

NAC ソリューションは強力ですが、ある程度は自己自動化する必要があります。 あなたはあなたのルールと規制でシステムをプログラムし、あなたはITがあなたにレポート機能しながら仕事をすることを許可します。

NACの仕組みは?

ガートナーは、NACソリューション をデバイスとユーザーの両方によるアクセスを制御できるソリューションと定義しています。管理者がポリシーを設定しますが、ソフトウェアが作業を行います。会社概要 これらのタスクには、さまざまな方法で取り組みます。

NAC プロバイダーは、次の事項について決定を下します。

  • 検査。 ソフトウェアは、ユーザーがネットワークに入る前に監視する必要がありますか?それとも、ソフトウェアはネットワーク上での人々の行動を監視し、必要に応じてそれらを外すべきですか?
  • オートメーション。 ソフトウェアにはスキャン機能が含まれていますか?それとも、IT部門は既存のシステムに統合して、トラフィックの動作を監視するのでしょうか?
  • レポート機能. ソフトウェアは既存のインフラストラクチャを再利用していますか、それとも IT 部門にはトラフィックを処理し、ユーザーに情報を提供するために必要なすべてのものが含まれていますか?

一部の NAC システムは、電源を入れたり、プログラムしたり、自由にしたりできるスタンドアロン製品です。また、すでに設定した構造やシステムを利用できる場合にのみ機能するため、統合が必要なものもあります。

両方のオプションには長所と短所があります。たとえば、古いプロトコルを使用して小規模な会社概要を運営している場合、独立して動作できる新しいソフトウェアで新たに開始したいと考えるでしょう。 しかし、すでに予算のかなりの部分を好きなソフトウェアに費やしている場合は、マージは理にかなっています。

NACを使用するのは誰ですか?

ユーザーがいる会社概要 は、NAC ソフトウェアの恩恵を受けることができます。 これらのツールを使えば、適切な人材を招き入れ、悪者を締め出すことができます。

しかし、一部の業界ではNACソリューションに大きく依存しています。 これには、次のような会社概要 が含まれます。

  • リモートワーカー。 今年は 、全アメリカ人の約4分の 1が在宅勤務になると予測されています。多くのユーザーは、会社概要 バージョンに加えて、独自のデバイスを使用します。 NAC は、この機能を可能にする管理の複雑さを軽減します。
  • 厳しい規制環境。 Lax アクセスコントロール は、悪意のある人物の侵入を許可します。 銀行セクターを含む一部の企業は、これを許した場合、高額の罰金に直面します。コンプライアンスを証明するためにNACが必要になる場合があります。
  • モノのインターネット(IoT)デバイス。 接続されたデバイス (血圧監視や血糖値計などのヘルスケア アクセサリを含む ) は、ほぼ常にサーバーにアクセスする必要があります。 NAC を使用すると、そのアクセスの管理が容易になります。
  • スタッフのサイズが小さい。 NAC ソリューションがなければ、会社概要 はすべてのリクエストを手動で管理する必要があります。 従業員が少ないと、仕事が大変になる可能性があります。

適切なNACベンダーを見つける

評判が良く、才能のある会社概要 NACソフトウェアソリューションであなたと一緒に働きたいと思っています。

  • どの会社概要 を選ぶべきですか? 買い物をしながら、これらの問題について考えてみてください。
  • 支える: ソフトウェアをセットアップし、ITを稼働させ続けるためには、どのくらいの支援が必要ですか? 誰かがあなたの職場に来て助けてくれることを望んでいますか、それともモバイルアシスタンスを好みますか?
  • 統合: このツールは、現在のソフトウェアソリューションとうまく連携しますか?ITは、将来アドオンする可能性のあるオプションで動作しますか?
  • コンプライアンス: このツールは、規制環境に必要なレポートを提供しますか?IT部門は、コンプライアンスを真剣に受け止めていることを証明するために必要なすべての項目にチェックを入れてくれるでしょうか?

アクセスコントロールについて、またなぜITが重要なのか、まだ疑問に思っていますか? 私たちのブログ投稿をチェックしてください。

参考文献

Network アクセスコントロール Market Size. (2016年2月、グランドビューリサーチ。

Network アクセスコントロール (NAC). Gartner)

2021年には、アメリカ人の4人に1人がリモートワークになることがUpworkの調査で明らかになりました。(2021年2月、CNBC.

Connected Medical デバイス, Apps: 彼らは IoT 革命をリードしていますか、それともその逆ですか? (2014年6月)ワイヤード。

アイデンティティ施策を推進