Network Access Control (NAC)

Was ist Network Access Control (NAC)?

Network Access Control (NAC), auch Netzwerkzugangskontrolle genannt, steht für die kontinuierliche Prüfung von Zugriffsberechtigungen im Netzwerk anhand von zuvor definierten Sicherheitsrichtlinien. Zugriffe werden autorisiert und schwer erkennbare Angriffe verhindert (z. B. MAC-Spoofing). NAC nutzt Mechanismen wie VLAN-Management und Fingerprinting.

Funktionsweise

Die Netzwerkzugangskontrolle besteht aus der Pre-Admission NAC und der Post-Admission NAC.

  1. Pre-Admission
  • In der Pre-Admission erkennt und verifiziert NAC den Benutzer, z. B. anhand der MAC-Adresse oder des Gerätetyps.
  • Die Compliance von Sicherheitsrichtlinien wird bewertet (z. B. Aktualität von Betriebssystemen, Updates, Virensoftware).
  • Ist das Gerät sicher wird ein entsprechendes Profil erstellt. Nicht autorisierte Geräte werden blockiert oder isoliert.
  1. Post-Admission
  • In der Post-Admission überprüft NAC bereits zugelassene Geräte auf Compliance-Veränderungen, verdächtiges Verhalten oder Verstöße, um diese frühestmöglich zu identifizieren.


Network Access Control kann somit auch als ein Baustein der Zero Trust Security dienen.

Einsatzbereiche von NAC

Ein typischer Einsatz erfolgt bei der Erstellung von Gastnetzwerken oder der Implementierung eines BYOD-Konzepts (Bring Your Own Device). Hierbei loggen sich Mitarbeitende oder externe Personen mit ihrem eigenen Gerät in das Unternehmensnetzwerk ein und erhalten angepasste Zugriffe. Auch im Kontext von Homeoffice und Remote Work sorgt NAC dafür, dass die IT-Sicherheit steigt, indem nur für sicher befundene Geräte Zugriff auf sensible Unternehmensdaten erhalten.

Network Access Control kann zudem Schutzmaßnahmen wie Firewall- oder Malware-Erkennungsfunktionen implementieren. Mit diesen lässt sich der interne Netzverkehr und der Zugang zu bestimmten Netzwerkbereichen, Aktionen und Daten kontrollieren, steuern und einschränken. Bei Verstößen gegen die IT-Sicherheitsrichtlinien kann das System eigenständig reagieren.

Vorteile

Die Vorteile von Network Access Control (NAC) sind:

  • Transparenz über alle Geräte im Netzwerk
  • Unterstützung der Einhaltung von Compliance-Richtlinien
  • Einschränken von Zugriffen auf bestimmte Ressourcen, durch rollenbasierte Zugangsrichtlinien
  • Gewährleistung der Netzwerksicherheit
  • Erkennen von ungewöhnlichen und verdächtigen Aktivitäten
  • Automatisierte IT-Prozesse (z. B. Autorisierung, Reaktionen auf Vorfälle, etc.)
  • Erstellen von Berichten über versuchte Zugriffe
     

NAC vs. Firewall  vs. VPN

Die Unterschiede zwischen NAC, Firewall und VPN lauten:

  • NAC authentifiziert Geräte direkt am Netzwerkport und vergibt entsprechende Autorisierungen.
  • Dahingegen steht die Firewall zwischen dem internen Netz (LAN) und unsicheren Netzen (Internet). Sie ist für die Überwachung des ein- und ausgehenden Datenflusses zuständig.
  • Das VPN (Virtual Private Network) sichert die Datenübertragung zwischen Geräten, um diese über unsichere Netze hinweg sicher zu übertragen.
     

Fazit

Network Access Control ist eine gute Methode, um das Netzwerk vor unerlaubten Zugriffen zu schützen, bereits zugelassene Geräte zu überprüfen und bei Erkennung von Sicherheitsverstößen automatisch Schutzmaßnahmen einleiten zu können.

 

Zurück zum IT-Lexikon

Unsere Empfehlung

zum Produkt

DTS Network Access Control (NAC)

zum Produkt

Weiteres IT-Wissen

IT-Blog

IT-Security Asset & Exposure Management: Transparenz als Schlüssel zur Cyber-Resilienz

Um die rasant wachsenden Angriffsflächen in Unternehmen einzudämmen, sind neue Erfolgsfaktoren erforderlich. In diesem Kontext gewinnen aktuell zwei Disziplinen stark an Bedeutung: IT-Asset und Exposure Management. Insbesondere im Bereich der IT-Security verschmelzen diese Ansätze zu einem entscheidenden Aspekt. Warum? Weil Unternehmen, die ihre digitalen Assets und deren Sicherheitsrisiken nicht vollständig kennen, diese auch nicht wirksam schützen können. Dieser Artikel beleuchtet die Grundlagen, Unterschiede und den konkreten Mehrwert eines modernen, sicherheitsfokussierten Asset & Exposure Managements.

Weiterlesen
IT-Blog

SASE – mehr als „nur“ Sicherheit für moderne Netzwerke

Diesen Zustand kennen viele Unternehmen: Die Infrastruktur funktioniert irgendwie, aber niemand kann mehr genau erklären, warum eigentlich. Anwendungen wandern in die Cloud, Mitarbeitende arbeiten von überall und das klassische Netzwerk fühlt sich zunehmend an wie ein Provisorium, welches nie für diese hybride IT-Realität gebaut wurde. Genau in dieser Lücke ist ein Konzept entstanden, welches nicht weniger ist als ein struktureller Neustart: Secure Access Service Edge (SASE).

Weiterlesen
Portrait von Opernsänger und Lead Manager Athanasios Lianos
Faces of DTS

Between Cyberspace and the Opera Stage: Athanasios Lianos, Lead Manager & Tenor

Athanasios Lianos navigates two worlds: Working as a Lead Manager for DTS Greece, he is the first point of contact for prospects in the fast-paced realm of cyber security. Meanwhile he performs as a classically trained tenor, embracing the timeless elegance of opera.

 

In this exclusive interview, Athanasios reveals the surprising connections between cyber defense and opera performance, opens up about the differences between the German and the Greek mentality and tells us which part the CISO Summit plays in his dreams.

Weiterlesen

Sie wollen uns kennenlernen?

Vereinbaren Sie jetzt
einen Termin mit uns.

Gespräch vereinbaren!
Kontakt
Support
Newsletter
Cloud Portal

So erreichen Sie uns:

Support

Hotline

Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

 

+49 5221 1013-032

E-Mail

Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
 

support​@​dts.de

Webfrontend

Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
 

support.dts.de

Remote Support

Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

 

support-remote.dts.de

Jetzt abonnieren!

Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

DTS allgemein

Anmeldung

DTS Systeme Münster

Anmeldung

DTS Cloud Portal

Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.