Network Access Control

Auch bekannt als:Netzwerkzugangskontrolle · NAC

Network Access Control: Prüft Geräte und Benutzer, bevor Netzwerkzugriff gewährt wird. Die Kontrolle wirkt auf NetzwerkkommunikationNetwork CommunicationAustausch von Daten zwischen Systemen über Netzwerkprotokolle und Verbindungen. oder NetzzugängeNetwork AccessMöglichkeit eines Benutzers, Geräts oder Workloads, Netzwerkressourcen zu erreichen und zu nutzen.. Wirksamkeit entsteht durch restriktive Regeln, Segmentierung, laufende ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. und abgestimmte ReaktionsprozesseResponse ProcessKoordinierte Folge von Entscheidungen und Maßnahmen zur Behandlung von Sicherheitsereignissen und Vorfällen..

Funktionsweise und Einordnung

Bei Network Access Control werden Subjekt, digitale Identität, Anmeldemittel und Berechtigungsentscheidung voneinander getrennt betrachtet. Authentisierung beantwortet, wer oder was eine Identität nachweist; Autorisierung bestimmt anschließend, welche Handlung im konkreten Kontext erlaubt ist. Sitzungszustand, Gerätevertrauen und die Herkunft einer Anfrage können diese Entscheidung zusätzlich beeinflussen.

Bedeutung in der Praxis

Wirksame Umsetzung benötigt einen kontrollierten Identitätslebenszyklus vom Anlegen über Rollen- und Rechteänderungen bis zur Sperrung. Besonders relevant sind starke Anmeldeverfahren, minimale Rechte, regelmäßige Rezertifizierung und nachvollziehbare Protokolle. Schutzmaßnahmen müssen zudem Missbrauch legitimer Konten erkennen, denn korrekte Zugangsdaten bedeuten nicht automatisch, dass eine Handlung legitim ist.

Verwandte Begriffe

  • Zero-Trust-NetzwerkzugriffZero Trust Network AccessGewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.: Gewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext.
  • ZugriffskontrolleAccess ControlRegelt, wer auf welche Systeme, Daten oder Funktionen zugreifen darf.: Regelt, wer auf welche Systeme, Daten oder Funktionen zugreifen darf.
  • EndpunktschutzplattformEndpoint Protection PlatformBündelt präventive Sicherheitsfunktionen wie Malware-Schutz, Firewall und Gerätekontrolle.: Bündelt präventive Sicherheitsfunktionen wie Malware-Schutz, Firewall und Gerätekontrolle.
  • AuthentifizierungAuthenticationÜberprüfung der behaupteten Identität eines Benutzers oder Systems.: Überprüfung der behaupteten Identität eines Benutzers oder Systems.