Imagem de fundo

Um Network Admission Control (NAC) implementado com

Um Network Admission Control (NAC) implementado com


A

base no modelo zero trust access (ZTA) nega acesso a qualquer recurso, por padrão, e impõe políticas de reconhecimento de identidade e de contexto para acesso à rede privada ou corporativa.


B

a configuração inline geralmente possui um servidor que não está diretamente no fluxo de tráfego de rede; esse servidor se comunica com dispositivos de infraestrutura de rede, como switches, roteadores e pontos de acesso sem fio, que aplicarão as políticas NAC e permitirão ou negarão o tráfego.


C

o controle de rede out-of-network aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede; isso porque pode haver tráfego suspeito vindo do dispositivo ou este se conecte a algo que não deveria acessar, por exemplo.


D

a configuração pós-admissão possui um ponto que fica dentro do fluxo normal de tráfego; a partir desta posição in-flow, permite-se ou recusa-se o acesso, ou seja, decidem-se e aplicam-se simultaneamente as políticas NAC para cada solicitação.


E

o controle de rede out-of-network aplica as políticas NAC antes que um dispositivo receba acesso à rede; nesse caso, se o dispositivo não atender às condições da política, ele não será autorizado.