NAC Çözümleri
Fortinet FortiNAC, HPE Aruba ClearPass, Limatek LIMRAD ve S3M ConnGuard ile ağa bağlanan her kullanıcıyı ve cihazı görün, erişimi kimliğe göre verin.
Ağınıza Kimin ve Hangi Cihazın Bağlandığını Bilin
Kurumsal ağ güvenliğinde yalnızca firewall kullanmak yeterli değildir.
Bir cihaz kurum ağına bağlandıktan sonra;
Bu cihaz kime ait? Kurumsal cihaz mı? Güvenlik politikalarına uygun mu? Hangi VLAN'a bağlanmalı? Hangi sistemlere erişebilir? Misafir kullanıcı mı? IoT veya OT cihazı mı? Riskli hale geldiğinde ağdan otomatik çıkarılabilir mi?
sorularının cevaplanması gerekir.
NAC – Network Access Control, kurumsal ağa bağlanan kullanıcıların ve cihazların kimliğini belirleyen, güvenlik durumlarını değerlendiren ve oluşturulan politikalara göre ağ erişimlerini dinamik olarak kontrol eden güvenlik teknolojisidir.
Modern NAC çözümleri;
Discover → Identify → Authenticate → Authorize → Assess → Segment → Monitor → Respond
yaklaşımıyla ağ erişim güvenliğinin temel bileşenlerinden biri haline gelmiştir.
SecureSys NAC Çözümleri kapsamında;
Fortinet FortiNAC HPE Aruba Networking ClearPass Limatek LIMRAD NAC
teknolojileriyle kurumların kablolu, kablosuz, VPN, BYOD, IoT ve farklı ağ erişim ortamlarına yönelik merkezi erişim güvenliği mimarileri oluşturuyoruz.
NAC – Network Access Control Nedir?
Network Access Control, bir kullanıcının veya cihazın kurumsal ağa bağlanmadan önce ve bağlantı sonrasında güvenlik politikalarına uygunluğunu değerlendiren teknolojidir.
NAC'ın temel amacı yalnızca kullanıcı authentication işlemi gerçekleştirmek değildir.
Asıl amaç;
Kim + Hangi Cihaz + Nereden + Nasıl + Hangi Güvenlik Durumuyla
ağa bağlanıyor sorularını değerlendirerek uygun erişim seviyesini otomatik olarak belirlemektir.
Örneğin;
Kurumsal Laptop + Yetkili Çalışan + Güvenli Endpoint → Kurumsal VLAN
Kişisel Telefon + Çalışan → BYOD VLAN
Misafir Kullanıcı → Guest Network / Internet Only
Güvenlik Politikalarına Uymayan Endpoint → Quarantine VLAN
şeklinde dinamik erişim politikaları oluşturulabilir.
802.1X Nedir?
802.1X, kurumsal ağlarda port tabanlı network authentication sağlayan temel teknolojilerden biridir.
Kullanıcı veya cihaz switch portuna ya da kablosuz ağa bağlandığında kimlik doğrulama işlemi gerçekleştirilir.
Tipik mimari:
Endpoint ↓ Switch / Access Point ↓ RADIUS ↓ NAC ↓ Active Directory / Identity Source
şeklinde çalışır.
Kimlik doğrulaması başarılı olduktan sonra NAC kullanıcının veya cihazın hangi ağ segmentine erişeceğine karar verebilir.
RADIUS ve NAC
RADIUS, NAC mimarisinin önemli bileşenlerinden biridir.
Authentication ve authorization süreçlerinde NAC platformu;
- Active Directory
- LDAP
- Certificate
- Entra ID
- Kullanıcı veri tabanları
- Identity Provider
gibi farklı kimlik kaynaklarıyla birlikte çalışabilir.
Böylece ağ erişim politikaları IP adreslerinden ziyade kullanıcı ve cihaz kimliği üzerinden uygulanabilir.
TACACS+ ve Network Device Administration
Bazı NAC ve policy management platformları ağ cihazlarının yönetici erişimlerinin merkezi olarak kontrol edilmesine yönelik TACACS+ yetenekleri de sunabilir.
Bu sayede;
Kim switch'e bağlandı? Kim firewall üzerinde değişiklik yaptı? Hangi administrator hangi komutu çalıştırdı?
gibi network administration aktivitelerinin merkezi kimlik politikalarıyla yönetilmesi sağlanabilir.
Device Profiling
Kurumsal ağa bağlanan her cihaz klasik kullanıcı bilgisayarı değildir.
Ağ üzerinde;
- Windows Laptop
- macOS
- Linux
- Mobil cihaz
- IP Kamera
- IP Telefon
- Yazıcı
- IoT cihazı
- OT sistemi
- Medikal cihaz
- Access Point
- Switch
gibi yüzlerce farklı cihaz tipi bulunabilir.
NAC çözümleri cihazların özelliklerini analiz ederek otomatik Device Profiling gerçekleştirebilir.
Örneğin sistem yeni bağlanan cihazın;
IP Camera
olduğunu belirlediğinde kullanıcı VLAN'ına değil yalnızca gerekli video sistemlerine erişebilen Camera VLAN içerisine otomatik olarak yerleştirebilir.
Rogue Device Detection
Kurumsal ağa yetkisiz cihazların bağlanması önemli güvenlik riskidir.
Bir çalışan kendi kişisel bilgisayarını ethernet portuna bağlayabilir veya saldırgan fiziksel erişim elde ederek kurum ağına cihaz bağlamaya çalışabilir.
NAC çözümü daha önce tanımlanmamış cihazları belirleyerek;
Detect → Identify → Restrict / Block → Alert
işlemlerini gerçekleştirebilir.
Endpoint Posture Assessment
Bir cihazın kullanıcı adı ve parolasının doğru olması cihazın güvenli olduğu anlamına gelmez.
NAC çözümleri bağlantı öncesinde veya sonrasında cihazın güvenlik durumunu değerlendirebilir.
Kontroller;
- Antivirus aktif mi?
- EDR çalışıyor mu?
- İşletim sistemi güncel mi?
- Güvenlik yamaları mevcut mu?
- Firewall açık mı?
- Kurumsal agent kurulu mu?
- Cihaz kurumsal standartlara uygun mu?
gibi kriterleri içerebilir.
Dynamic VLAN Assignment
NAC'ın önemli özelliklerinden biri kullanıcı ve cihazın dinamik olarak uygun VLAN'a atanmasıdır.
Örneğin;
Finans Kullanıcısı → Finance VLAN
IT Administrator → IT Management VLAN
Misafir → Guest VLAN
IoT → IoT VLAN
Uyumsuz Endpoint → Quarantine VLAN
şeklinde otomatik segmentasyon yapılabilir.
Network Segmentation
NAC teknolojileri ağ segmentasyonunun dinamik şekilde uygulanmasına yardımcı olur.
Geleneksel yapılarda VLAN üyelikleri manuel olarak switch portlarında tanımlanabilir.
NAC mimarisinde ise erişim politikaları;
Identity + Device + Role + Security Posture + Location
bilgilerine göre dinamik uygulanabilir.
Microsegmentation
Modern Zero Trust mimarilerinde yalnızca büyük VLAN segmentleri yeterli olmayabilir.
Microsegmentation ile cihazların yalnızca ihtiyaç duydukları sistemlere erişmesine izin verilmesi hedeflenir.
Örneğin IP kamera;
NVR Server → İzin Ver
ancak;
Database Server → Engelle
politikasına sahip olabilir.
Bu yaklaşım ele geçirilen IoT veya kullanıcı cihazlarının kurum içerisinde lateral movement gerçekleştirmesini zorlaştırır.
BYOD Güvenliği
Bring Your Own Device politikaları çalışanların kişisel cihazlarını kurum ağına bağlamasına olanak sağlar.
Ancak kişisel cihazlara kurumsal endpoint'lerle aynı erişimin verilmesi ciddi güvenlik riski oluşturabilir.
NAC ile;
Corporate Device BYOD Guest Contractor
cihazları birbirinden ayrılarak farklı güvenlik politikaları uygulanabilir.
Guest Access
Misafir kullanıcıların internet erişimi NAC üzerinden merkezi olarak yönetilebilir.
Guest kullanıcılar için;
- Captive Portal
- SMS / E-Mail doğrulama
- Sponsor Approval
- Süreli erişim
- Kullanım koşulları
- Misafir VLAN
- Internet Only
politikaları oluşturulabilir.
IoT Güvenliği
IoT cihazları modern kurumsal ağların en büyük görünürlük problemlerinden biridir.
IP kamera, yazıcı, sensör, IP telefon veya diğer IoT sistemleri çoğu zaman geleneksel endpoint agent'larını çalıştıramaz.
Bu nedenle NAC'ın agentless device profiling yetenekleri IoT güvenliği açısından kritik önem taşır.
OT / ICS Ortamlarında NAC
Üretim ve kritik altyapılarda;
- PLC
- HMI
- SCADA
- Engineering Workstation
- Industrial IoT
sistemlerinin ağ erişimleri kritik öneme sahiptir.
NAC teknolojileri OT cihazlarını tanımlamak ve kontrollü network segmentation uygulamak amacıyla kullanılabilir.
Ancak OT ortamlarında erişim politikaları uygulanırken üretim sürekliliği ve cihaz uyumluluğu mutlaka dikkate alınmalıdır.
Zero Trust ve NAC
NAC modern Zero Trust mimarisinin önemli bileşenlerinden biridir.
Zero Trust'ın temel yaklaşımı:
Never Trust, Always Verify
olarak ifade edilir.
Bir cihazın fiziksel olarak kurum içerisinde bulunması güvenilir olduğu anlamına gelmez.
Her bağlantı;
User Identity + Device Identity + Security Posture + Location + Risk
bağlamında değerlendirilmelidir.
NAC ve Active Directory
NAC platformları Active Directory ile entegre edilerek kullanıcı ve grup bilgilerini network erişim politikalarında kullanabilir.
Örneğin;
AD Group: Finance → Finance Network
veya;
AD Group: Contractor → Limited Network
politikaları oluşturulabilir.
NAC + EDR
EDR ve NAC entegrasyonu oldukça güçlü otomatik müdahale senaryoları oluşturabilir.
Örneğin:
EDR ↓ Ransomware Tespit Edildi ↓ NAC ↓ Endpoint Quarantine ↓ Network Isolation
Bu sayede saldırıya uğramış endpoint'in kurum içerisinde başka sistemlere erişmesi otomatik olarak sınırlandırılabilir.
NAC + SIEM + SOC
NAC tarafından üretilen;
- Authentication
- Device Discovery
- Rogue Device
- Policy Violation
- Quarantine
- Failed Authentication
olayları SIEM'e aktarılabilir.
SOC ekipleri bu verileri firewall, EDR, Active Directory ve diğer güvenlik olaylarıyla birlikte analiz edebilir.
Fortinet FortiNAC
Network Access Control ve Zero Trust Access
FortiNAC, Fortinet'in kurumsal Network Access Control çözümüdür.
Fortinet'in güncel yaklaşımında FortiNAC; IT cihazlarından IoT, OT/ICS ve IoMT sistemlerine kadar ağa bağlanan dijital varlıklar için visibility, control ve automated response sağlamaya odaklanır.
FortiNAC aynı zamanda Fortinet Security Fabric ile entegre çalışabilir.
Gelişmiş Device Profiling
FortiNAC cihazları farklı yöntemlerle profilleyerek ağ üzerindeki varlıkların kimliğini belirlemeye çalışır.
Fortinet'in güncel ürün dokümanında 21 farklı profiling yönteminden yararlanılabildiği belirtilmektedir.
Bu yapı özellikle agent kurulamayan;
- IoT
- OT
- Kamera
- Yazıcı
- Medikal cihazlar
gibi sistemlerin görünürlüğü açısından önemlidir.
Multi-Vendor NAC
FortiNAC yalnızca Fortinet switch ve access point altyapıları için tasarlanmış bir NAC değildir.
Çok üreticili network ortamlarında mevcut switch, AP, firewall ve diğer ağ cihazlarıyla birlikte konumlandırılabilir.
Bu özellik özellikle yıllar içerisinde farklı üreticilerin network ekipmanlarını kullanmaya başlamış büyük kurumlar açısından önemlidir.
Dynamic Network Access
FortiNAC kullanıcı ve cihaz profiline göre network erişimini dinamik olarak değiştirebilir.
Örneğin;
Corporate BYOD Guest Printer Camera IoT Quarantine
gibi logical network yapıları oluşturularak cihazların uygun network segmentine otomatik atanması sağlanabilir.
Automated Response
FortiNAC'ın önemli kullanım alanlarından biri güvenlik olaylarına otomatik network response uygulanmasıdır.
Riskli veya yetkisiz cihaz;
Detect → Identify → Policy Violation → Restrict / Isolate
yaklaşımıyla ağ içerisinde sınırlandırılabilir.
Fortinet Security Fabric Entegrasyonu
FortiNAC;
FortiGate + FortiSwitch + FortiAP + FortiClient + FortiAnalyzer + FortiSIEM
gibi Fortinet Security Fabric bileşenleriyle birlikte daha geniş network security mimarisinin parçası haline getirilebilir.
FortiNAC Kimler İçin Uygun?
Özellikle;
- Fortinet altyapısı bulunan kurumlar
- Çok üreticili network ortamları
- IoT görünürlüğü isteyen kuruluşlar
- OT/ICS altyapıları
- Çok şubeli organizasyonlar
- Zero Trust projeleri
- Dinamik segmentasyon ihtiyacı bulunan kurumlar
için değerlendirilebilir.
HPE Aruba Networking ClearPass
Identity-Based Network Access Control
HPE Aruba Networking ClearPass Policy Manager, kullanıcı ve cihaz kimliğini merkeze alan gelişmiş Network Access Control ve policy management platformudur.
ClearPass;
Authentication + Authorization + Device Profiling + Posture Assessment + Guest + BYOD + Policy Enforcement
yeteneklerini aynı NAC mimarisi içerisinde sunar.
Role-Based Access Control
ClearPass'ın güçlü yönlerinden biri ayrıntılı role-based network policy oluşturabilmesidir.
Politikalar;
- Kullanıcının rolü
- Cihaz tipi
- Authentication yöntemi
- Device Health
- UEM bilgileri
- Lokasyon
- Zaman
gibi bağlamsal bilgiler üzerinden uygulanabilir.
ClearPass Policy Manager
ClearPass Policy Manager merkezi NAC policy motorudur.
Authentication ve authorization işlemleri gerçekleştirilerek kullanıcının veya cihazın hangi network erişimine sahip olacağı belirlenebilir.
Platform RADIUS ve TACACS+ gibi yaygın network authentication protokollerini destekler.
ClearPass OnGuard
ClearPass OnGuard endpoint posture assessment amacıyla kullanılabilir.
Endpoint'in kurumsal güvenlik politikalarına uygunluğu değerlendirilerek uyumsuz cihazların erişimi sınırlandırılabilir veya cihaz quarantine ağına yönlendirilebilir.
ClearPass Onboard
ClearPass Onboard özellikle BYOD cihazların güvenli biçimde kurumsal ağa dahil edilmesine yönelik süreçleri kolaylaştırır.
Kullanıcıların kişisel cihazlarının kontrollü biçimde kaydedilmesi ve gerekli kimlik/certificate işlemlerinin gerçekleştirilmesi sağlanabilir.
ClearPass Guest
Misafir network erişimlerinin yönetilmesine yönelik;
- Guest Portal
- Self Registration
- Sponsor Approval
- Süreli kullanıcı hesapları
- Misafir politikaları
oluşturulabilir.
Multi-Vendor Network
ClearPass yalnızca Aruba network cihazlarıyla sınırlı değildir.
HPE Aruba Networking'in açık ve multi-vendor yaklaşımı sayesinde farklı network ve security teknolojileriyle entegrasyon gerçekleştirilebilir.
ClearPass Kimler İçin Uygun?
Özellikle;
- Büyük kampüs ağları
- Üniversiteler
- Hastaneler
- Finans kuruluşları
- Büyük Enterprise yapılar
- Yoğun Wi-Fi altyapıları
- BYOD kullanımının fazla olduğu kurumlar
- Guest network gereksinimleri
- Çok üreticili network altyapıları
için güçlü bir NAC alternatifi oluşturur.
S3M Security NAC
Hybrid NAC ve Zero Trust Ağ Erişim Kontrolü
S3M Security NAC, kurumların kablolu, kablosuz, uzak erişim ve mobil bağlantı katmanlarındaki kullanıcı ve cihaz erişimlerini merkezi olarak yönetmeye yönelik yerli bir Network Access Control platformudur.
S3M Security güncel yaklaşımında NAC teknolojisini yalnızca LAN ve Wi-Fi erişiminin kontrol edilmesiyle sınırlandırmaz.
Platform;
NAC + Endpoint Management + Guest Access + Private APN + Remote Access
yeteneklerini ortak bir erişim güvenliği mimarisi altında konumlandırmayı hedefler.
Vendor-Agnostic NAC Yaklaşımı
S3M Security’nin önemli konumlandırma özelliklerinden biri vendor-agnostic mimaridir.
Bu yaklaşım NAC çözümünün belirli bir switch, firewall veya wireless üreticisine bağımlı olmadan mevcut ağ altyapısıyla birlikte çalışabilmesini hedefler.
Özellikle birden fazla network üreticisinin bulunduğu Enterprise yapılarda bu özellik önemli avantaj sağlayabilir.
Identity-Driven Zero Trust
S3M NAC yaklaşımında erişim politikaları yalnızca IP veya MAC adresi üzerinden değil;
Kullanıcı Kimliği + Cihaz Kimliği + Bağlantı Tipi + Yetki + Güvenlik Politikası
bağlamında değerlendirilebilir.
Bu yapı Zero Trust prensiplerinin network erişim katmanında uygulanmasına yardımcı olur.
S3M ConnGuard
S3M Security’nin NAC tarafındaki çözümü ConnGuard olarak konumlandırılmaktadır.
ConnGuard ile kurumsal network’e gerçekleştirilen erişimlerin kontrol edilmesi, yetkisiz bağlantı girişimlerinin belirlenmesi ve kullanıcı/cihaz erişimlerinin merkezi politikalarla yönetilmesi hedeflenir.
Yetkisiz veya gerekli authentication ve authorization kontrollerini karşılamayan bağlantıların kayıt altına alınması ve erişimlerinin sınırlandırılması mümkündür.
Network SSO ve Kullanıcı Görünürlüğü
S3M Security NAC, network üzerindeki kullanıcı kimliğinin görünür hale getirilmesine yönelik Network SSO yaklaşımını da desteklemektedir.
Bu sayede güvenlik ekipleri yalnızca cihazın IP adresini değil, ilgili bağlantının hangi kullanıcıyla ilişkili olduğunu da görebilir.
Bu bilgi;
Firewall + NAC + SIEM + SOC
entegrasyonlarında güvenlik olaylarının kullanıcı bağlamında analiz edilmesine yardımcı olur.
Kablolu ve Kablosuz Ağ Erişimi
S3M NAC kurumsal kullanıcıların farklı erişim katmanlarında kontrol edilmesini hedefler.
Bunlar arasında;
- Ethernet
- Wi-Fi
- VPN
- Gateway erişimleri
- Uzak kullanıcı bağlantıları
- Mobil ve hücresel bağlantılar
yer alabilir.
S3M’nin güncel platform yaklaşımı özellikle geleneksel NAC kapsamını genişleterek wired, wireless ve cellular erişim katmanlarının ortak Zero Trust politikaları altında yönetilmesini öne çıkarmaktadır.
Private APN ve Mobil Erişim Güvenliği
S3M Security’nin klasik NAC çözümlerinden ayrıştığı alanlardan biri mobil ve özel APN erişimlerinin güvenlik mimarisine dahil edilmesidir.
Özellikle;
- Saha ekipleri
- IoT cihazları
- Mobil terminaller
- Kritik altyapı sistemleri
- Savunma projeleri
- Uzaktan bağlı cihazlar
gibi senaryolarda yalnızca Ethernet ve Wi-Fi değil mobil iletişim altyapısının da erişim politikalarına dahil edilmesi önemli olabilir.
Guest Access
Misafir kullanıcıların kurum ağına kontrollü şekilde erişmesi sağlanabilir.
Guest access yaklaşımıyla;
Misafir Kullanıcı → Kimlik Doğrulama → Süreli Erişim → Guest Network → Internet Only
gibi politikalar oluşturulabilir.
Böylece ziyaretçi ve kurumsal kullanıcı trafiği birbirinden ayrılabilir.
Endpoint Yönetimi
S3M Security, NAC yaklaşımını endpoint yönetimiyle birlikte konumlandırmaktadır.
Bu sayede network’e bağlanan cihaz yalnızca bağlantı anında değil, cihaz durumu ve erişim bağlamıyla birlikte değerlendirilebilir.
Bu yaklaşım klasik NAC’tan daha geniş;
User + Device + Network + Endpoint
görünürlüğü sağlamayı hedefler.
S3M Security NAC Kimler İçin Uygun?
Özellikle;
- Yerli NAC çözümü isteyen kurumlar
- Kamu kuruluşları
- Savunma sanayii
- Kritik altyapılar
- Telekom ve mobil bağlantı kullanan yapılar
- Çok üreticili network ortamları
- IoT ve uzak cihaz altyapıları
- Zero Trust projeleri
- Private APN kullanan kuruluşlar
için değerlendirilebilir.
Güncellenmiş NAC Ürün Portföyü
SecureSys NAC ürün portföyünü böyle konumlandırabiliriz:
Fortinet FortiNAC Security Fabric, IoT/OT görünürlüğü, dinamik segmentasyon ve otomatik müdahale.
HPE Aruba Networking ClearPass Identity-Based NAC, 802.1X, RADIUS/TACACS+, BYOD, Guest ve Posture Management.
Limatek LIMRAD NAC Yerli NAC, kullanıcı/cihaz kontrolü ve yerel destek odaklı ağ erişim güvenliği.
S3M Security NAC / ConnGuard Yerli, vendor-agnostic Hybrid NAC; wired, wireless, remote ve cellular erişimi ortak Zero Trust yaklaşımında yöneten erişim güvenliği platformu.
Hangi NAC Ürünü Hangi Yapıda Öne Çıkar?
FortiNAC Fortinet ağırlıklı veya IoT/OT görünürlüğünün kritik olduğu yapılarda.
ClearPass Büyük kampüs, yoğun Wi-Fi, 802.1X, BYOD ve identity policy gereksinimlerinde.
LIMRAD NAC Yerli ürün ve klasik kurumsal NAC gereksinimlerinin ön planda olduğu projelerde.
S3M Security NAC Yerli ürünle birlikte Hybrid NAC, vendor bağımsızlığı, Private APN, uzak ve mobil erişim kapsamının önemli olduğu projelerde değerlendirilebilir.
Limatek LIMRAD NAC
Yerli Network Access Control Çözümü
Limatek LIMRAD NAC, kurumların network erişimlerinin merkezi olarak kontrol edilmesine yönelik yerli NAC çözümü olarak konumlandırılabilir.
LIMRAD NAC ile temel amaç kurumsal ağa bağlanan kullanıcı ve cihazların görünür hale getirilmesi ve oluşturulan güvenlik politikalarına göre network erişimlerinin kontrol edilmesidir.
Yerli NAC alternatifi özellikle kamu, savunma sanayii ve kritik altyapı projelerinde ürün tercih kriterlerinin önemli bir parçası olabilir.
Merkezi Ağ Erişim Kontrolü
LIMRAD NAC mimarisinde;
Kullanıcı + Cihaz + Network + Yetki + Güvenlik Politikası
bilgilerinin birlikte değerlendirilerek erişim kararlarının merkezi hale getirilmesi hedeflenir.
Yetkisiz Cihazların Kontrolü
Kurumsal ağa bağlanan bilinmeyen veya yetkisiz cihazların tespit edilmesi NAC'ın temel kullanım senaryolarından biridir.
Tanımlanmayan cihazlara kurumun güvenlik politikasına göre sınırlı erişim verilmesi veya erişimin engellenmesi sağlanabilir.
Network Segmentasyonu
Kullanıcı ve cihaz gruplarına göre farklı network segmentleri uygulanarak kritik kaynaklara erişim sınırlandırılabilir.
Örneğin;
Kurumsal Kullanıcı → Corporate Network
Misafir → Guest Network
IoT → IoT Network
Uyumsuz Cihaz → Quarantine Network
yaklaşımı uygulanabilir.
Yerli NAC Avantajı
LIMRAD NAC'ın önemli konumlandırma noktalarından biri yerli teknoloji alternatifi olmasıdır.
Bu özellik özellikle;
- Kamu
- Savunma sanayii
- Kritik altyapı
- Yerli ürün gereksinimi bulunan projeler
- Yerel teknik destek ihtiyacı yüksek kurumlar
açısından değerlendirme kriterlerinden biri olabilir.
Ürünün spesifik entegrasyon, authentication, posture ve cihaz desteği ise proje öncesinde güncel üretici teknik dokümanları ve POC üzerinden doğrulanmalıdır.
FortiNAC, ClearPass veya LIMRAD NAC?
Tek bir NAC çözümü bütün kurumlar için en iyi seçenek değildir.
FortiNAC
Fortinet Security Fabric + IoT/OT Visibility + Multi-Vendor + Dynamic Segmentation + Automated Response
ihtiyaçlarının ön planda olduğu projelerde güçlü bir alternatiftir.
HPE Aruba Networking ClearPass
Identity-Based Access + RADIUS/TACACS+ + BYOD + Guest + Posture + Multi-Vendor Network
gereksinimlerinin yoğun olduğu büyük Enterprise ve kampüs ortamlarında öne çıkar.
Limatek LIMRAD NAC
Yerli NAC + Network Access Control + Yerel Destek + Kamu/Savunma/Kritik Altyapı
odaklı projelerde değerlendirilebilir.
NAC Seçerken Nelere Dikkat Edilmeli?
NAC seçiminde yalnızca mevcut switch markasına göre karar verilmemelidir.
Değerlendirilmesi gereken başlıca kriterler;
- Switch üreticileri
- Access Point üreticileri
- 802.1X desteği
- RADIUS
- TACACS+
- Active Directory entegrasyonu
- Entra ID / Cloud Identity
- Device Profiling
- Agent / Agentless çalışma
- Endpoint Posture
- Dynamic VLAN
- Network Segmentation
- BYOD
- Guest Management
- IoT Visibility
- OT Visibility
- Certificate Management
- EDR entegrasyonu
- Firewall entegrasyonu
- SIEM entegrasyonu
- SOAR entegrasyonu
- High Availability
- Multi-Site yönetim
- API desteği
- Lisanslama
olmalıdır.
SecureSys NAC POC Süreci
NAC projelerinde POC kritik öneme sahiptir.
- 1. Network Discovery — Mevcut switch, wireless, VLAN ve kullanıcı mimarisi analiz edilir.
- 2. Identity Integration — Active Directory ve diğer kimlik sistemleriyle entegrasyon gerçekleştirilir.
- 3. Device Discovery — Ağa bağlı cihazların görünürlüğü değerlendirilir.
- 4. Device Profiling — Laptop, telefon, kamera, yazıcı, IoT ve diğer cihazların doğru sınıflandırılıp sınıflandırılmadığı test edilir.
- 5. 802.1X — Kontrollü kullanıcı grubunda 802.1X authentication testleri gerçekleştirilir.
- 6. Dynamic VLAN — Farklı kullanıcı ve cihaz tiplerinin doğru VLAN'a atanması test edilir.
- 7. Posture — Uyumsuz endpoint senaryoları uygulanır.
- 8. Quarantine — Riskli cihazın network erişiminin otomatik sınırlandırılması test edilir.
- 9. SIEM / EDR Entegrasyonu — Güvenlik olaylarının diğer güvenlik platformlarıyla paylaşılması doğrulanır.
- 10. Production Rollout — Başarılı POC sonrasında kontrollü geçiş planı hazırlanır.
SecureSys NAC Çözümleri
SecureSys NAC projelerinde yalnızca NAC yazılımının kurulumunu değil, network erişim mimarisinin tamamını ele alır.
Süreç;
Network Analizi → Switch / Wireless Envanteri → Identity Analizi → Ürün Seçimi → POC → 802.1X Tasarımı → Policy Tasarımı → VLAN / Segmentasyon → Pilot Geçiş → Endpoint Onboarding → IoT / BYOD / Guest Politikaları → SIEM / SOC Entegrasyonu → Production Rollout → Operasyon & Destek
şeklinde yürütülebilir.
Ürün portföyümüzde;
Fortinet FortiNAC HPE Aruba Networking ClearPass Limatek LIMRAD NAC
çözümleri kurumun mevcut network altyapısı ve güvenlik gereksinimlerine göre konumlandırılabilir.
Ağa Bağlanmak Yetki Anlamına Gelmemeli
Modern ağ güvenliğinde bir kullanıcının ethernet kablosunu takması veya Wi-Fi şifresini bilmesi kurum kaynaklarına erişmek için yeterli olmamalıdır.
Gerçek network güvenliği;
Kimsin? Hangi cihazı kullanıyorsun? Cihazın güvenli mi? Hangi kaynaklara erişmelisin? Risk oluştuğunda erişimin otomatik kesilebilir mi?
sorularının sürekli cevaplanmasını gerektirir.
SecureSys NAC Çözümleri ile ağınıza bağlanan kullanıcıları ve cihazları görünür hale getirin, erişimleri kimlik ve güvenlik durumuna göre yönetin ve Zero Trust Network Access mimarinizi güçlendirin.
NAC Çözümleri için Demo, POC ve Teklif Alın
Bu hizmet hakkında daha fazla bilgi almak ister misiniz?
Uzman ekibimiz ücretsiz danışmanlık için sizi en kısa sürede arasın.