Table of Contents
네트워크 액세스 제어 (NAC)는 네트워크에 연결하려고하는 장치를위한 정책을 관리하고 시행하는 보안 솔루션입니다. 그것은 조직이 준수하고 공인 된 장치가 액세스를 얻고 보안 위험을 줄이고 네트워크 무결성을 유지하도록하는 데 도움이됩니다.
네트워크 액세스 제어의 기본
NAC 시스템은 장치 건강, 사용자 자격 증명, 준수 상태를 포함하여 사전 정의된 정책을 기반으로 장치를 평가합니다. 장치가 연결하려고 할 때 NAC는 액세스 권한을 부여하기 전에 속성을 검증합니다.
Practical NAC 디자인 전략
효과적인 NAC 설계는 기존 네트워크 인프라와 명확한 정책을 정의하는 통합을 포함합니다. 주요 구성 요소는 인증 서버, 엔드포인트 준수 체크 및 세그먼트 제어를 포함합니다.
NAC 배포에 대한 계산
계산은 종종 용량 계획 및 정책 시행에 중점을 둡니다. 예를 들어, 필요한 시행점 수를 결정하기 위해 동시 장치 연결의 최대 수와 각 시행점의 처리 용량을 고려하십시오.
- 견적 피크 장치 연결
- Assess 강제 지점 throughput
- 필수 시행점 = 피크 연결 / 포인트 당 용량 계산
- 중복 및 확장을위한 계획