Home / Serviços / NAC

Pilar Defensivo - NDR - Network Detection and Response

NAC: controle quem e o que pode acessar a rede da sua empresa

Identifique usuários e dispositivos, aplique políticas de acesso e reduza o risco de conexões não autorizadas

Notebooks corporativos, smartphones, equipamentos pessoais, dispositivos IoT, fornecedores, visitantes e ativos desconhecidos podem se conectar à infraestrutura todos os dias. A solução de NAC da ASER permite identificar quem está se conectando, reconhecer os dispositivos utilizados e aplicar políticas de acesso de acordo com identidade, perfil, tipo de equipamento e requisitos de segurança.

  • Visibilidade sobre usuários e dispositivos
  • Controle centralizado de acesso à rede
  • Identificação de dispositivos desconhecidos
  • Políticas de acesso por perfil
  • Avaliação da postura de segurança
  • Segmentação dinâmica
  • Controle de visitantes e terceiros
  • Integração com o ecossistema de segurança
O que é

O que é NAC?

NAC significa Network Access Control, ou Controle de Acesso à Rede.

É uma tecnologia desenvolvida para controlar quais usuários e dispositivos podem se conectar à infraestrutura corporativa e quais recursos poderão acessar depois da conexão.

Antes ou durante o acesso, a solução pode verificar diferentes informações sobre aquele usuário ou equipamento e aplicar automaticamente a política de segurança correspondente.

O objetivo é responder perguntas fundamentais:

Quem está tentando entrar?

Qual dispositivo está sendo utilizado?

Esse equipamento atende aos requisitos de segurança?

A quais recursos ele realmente precisa ter acesso?

A partir dessas informações, o NAC pode permitir, restringir, direcionar ou bloquear a conexão.

Você sabe tudo o que está conectado à sua rede agora?

Com a expansão das infraestruturas, tornou-se cada vez mais difícil controlar manualmente todos os dispositivos conectados.

Um ambiente corporativo pode reunir equipamentos gerenciados pela TI e muitos outros que não estão sob o mesmo nível de controle.

Entre eles:

  • Smartphones pessoais
  • Notebooks de fornecedores
  • Impressoras
  • Câmeras
  • Sensores
  • Dispositivos IoT
  • Equipamentos industriais
  • Sistemas antigos
  • Dispositivos temporários
  • Equipamentos desconhecidos

 

Por que a Aser

Por que escolher o
NAC
da ASER?

Identificação

Quando um usuário ou dispositivo tenta se conectar, a solução coleta informações para identificar quem ou o que está solicitando acesso.

Classificação do dispositivo

O equipamento pode ser classificado de acordo com características como tipo, sistema operacional, perfil e propriedade.

Autenticação

Quando necessário, o usuário ou dispositivo passa por mecanismos de autenticação antes de receber acesso.

Avaliação de contexto

A solução considera informações relevantes para determinar qual política deve ser aplicada.

Verificação da postura de segurança

Dependendo da tecnologia e da política implementada, o NAC pode verificar se o dispositivo atende a requisitos definidos pela organização.

Aplicação da política

Com base nessas informações, o acesso pode ser liberado, limitado ou bloqueado.

Descubra o que realmente está conectado à sua infraestrutura

Como funciona o
NAC?

01

Visibilidade dos dispositivos

Saiba quais ativos estão conectados à infraestrutura.

02

Controle de usuários

Aplique políticas diferentes de acordo com identidade e função.

 

03

Redução de acessos não autorizados

Evite que dispositivos desconhecidos tenham acesso irrestrito à rede.

04

Segmentação dinâmica

Direcione usuários e dispositivos para ambientes adequados ao seu perfil.

05

Controle de terceiros

Limite fornecedores aos recursos realmente necessários.

06

Segurança para BYOD

Defina políticas específicas para equipamentos pessoais.

Especialistas Aser - Desde 2004

Cibersegurança estratégica
para proteger o que mantém seu negócio
em movimento

FAQ

Perguntas Frequentes
sobre NAC

NAC significa Network Access Control, ou Controle de Acesso à Rede.

É uma tecnologia utilizada para identificar usuários e dispositivos e aplicar políticas que determinam se e como eles podem acessar a infraestrutura.

Quando um usuário ou equipamento tenta se conectar, a solução pode analisar informações como identidade, tipo de dispositivo, perfil e conformidade.

Com base nas políticas definidas, o acesso pode ser permitido, restrito ou bloqueado.

Pode bloquear.

Também é possível adotar políticas mais graduais, como permitir apenas acesso à internet ou direcionar o equipamento para uma rede isolada.

A ação depende das regras definidas pela organização.

Sim.

A solução pode controlar acessos tanto em redes cabeadas quanto sem fio, dependendo da infraestrutura implementada.

Pode utilizar.

O 802.1X é uma das tecnologias que podem fazer parte de uma arquitetura de Network Access Control.

Pilar Ofensivo

Outras soluções ofensivas

ASER
Próximo passo

Suas vulnerabilidades
sob controle

Agende um diagnóstico gratuito e veja como a Aser assume a governança das correções na sua operação.