# NAC Çözümleri

**URL:** https://securesys.com.tr/tr/hizmetler/nac-cozumleri

### Ağınıza Kimin ve Hangi Cihazın Bağlandığını Bilin

Kurumsal ağ güvenliğinde yalnızca firewall kullanmak yeterli değildir.

Bir cihaz kurum ağına bağlandıktan sonra;

**Bu cihaz kime ait? Kurumsal cihaz mı? Güvenlik politikalarına uygun mu? Hangi VLAN'a bağlanmalı? Hangi sistemlere erişebilir? Misafir kullanıcı mı? IoT veya OT cihazı mı? Riskli hale geldiğinde ağdan otomatik çıkarılabilir mi?**

sorularının cevaplanması gerekir.

**NAC – Network Access Control**, kurumsal ağa bağlanan kullanıcıların ve cihazların kimliğini belirleyen, güvenlik durumlarını değerlendiren ve oluşturulan politikalara göre ağ erişimlerini dinamik olarak kontrol eden güvenlik teknolojisidir.

Modern NAC çözümleri;

**Discover → Identify → Authenticate → Authorize → Assess → Segment → Monitor → Respond**

yaklaşımıyla ağ erişim güvenliğinin temel bileşenlerinden biri haline gelmiştir.

SecureSys NAC Çözümleri kapsamında;

**Fortinet FortiNAC HPE Aruba Networking ClearPass Limatek LIMRAD NAC**

teknolojileriyle kurumların kablolu, kablosuz, VPN, BYOD, IoT ve farklı ağ erişim ortamlarına yönelik merkezi erişim güvenliği mimarileri oluşturuyoruz.

### NAC – Network Access Control Nedir?

Network Access Control, bir kullanıcının veya cihazın kurumsal ağa bağlanmadan önce ve bağlantı sonrasında güvenlik politikalarına uygunluğunu değerlendiren teknolojidir.

NAC'ın temel amacı yalnızca kullanıcı authentication işlemi gerçekleştirmek değildir.

Asıl amaç;

**Kim + Hangi Cihaz + Nereden + Nasıl + Hangi Güvenlik Durumuyla**

ağa bağlanıyor sorularını değerlendirerek uygun erişim seviyesini otomatik olarak belirlemektir.

Örneğin;

**Kurumsal Laptop + Yetkili Çalışan + Güvenli Endpoint → Kurumsal VLAN**

**Kişisel Telefon + Çalışan → BYOD VLAN**

**Misafir Kullanıcı → Guest Network / Internet Only**

**Güvenlik Politikalarına Uymayan Endpoint → Quarantine VLAN**

şeklinde dinamik erişim politikaları oluşturulabilir.

### 802.1X Nedir?

802.1X, kurumsal ağlarda port tabanlı network authentication sağlayan temel teknolojilerden biridir.

Kullanıcı veya cihaz switch portuna ya da kablosuz ağa bağlandığında kimlik doğrulama işlemi gerçekleştirilir.

Tipik mimari:

**Endpoint ↓ Switch / Access Point ↓ RADIUS ↓ NAC ↓ Active Directory / Identity Source**

şeklinde çalışır.

Kimlik doğrulaması başarılı olduktan sonra NAC kullanıcının veya cihazın hangi ağ segmentine erişeceğine karar verebilir.

### RADIUS ve NAC

RADIUS, NAC mimarisinin önemli bileşenlerinden biridir.

Authentication ve authorization süreçlerinde NAC platformu;

- Active Directory
- LDAP
- Certificate
- Entra ID
- Kullanıcı veri tabanları
- Identity Provider

gibi farklı kimlik kaynaklarıyla birlikte çalışabilir.

Böylece ağ erişim politikaları IP adreslerinden ziyade kullanıcı ve cihaz kimliği üzerinden uygulanabilir.

### TACACS+ ve Network Device Administration

Bazı NAC ve policy management platformları ağ cihazlarının yönetici erişimlerinin merkezi olarak kontrol edilmesine yönelik TACACS+ yetenekleri de sunabilir.

Bu sayede;

**Kim switch'e bağlandı? Kim firewall üzerinde değişiklik yaptı? Hangi administrator hangi komutu çalıştırdı?**

gibi network administration aktivitelerinin merkezi kimlik politikalarıyla yönetilmesi sağlanabilir.

### Device Profiling

Kurumsal ağa bağlanan her cihaz klasik kullanıcı bilgisayarı değildir.

Ağ üzerinde;

- Windows Laptop
- macOS
- Linux
- Mobil cihaz
- IP Kamera
- IP Telefon
- Yazıcı
- IoT cihazı
- OT sistemi
- Medikal cihaz
- Access Point
- Switch

gibi yüzlerce farklı cihaz tipi bulunabilir.

NAC çözümleri cihazların özelliklerini analiz ederek otomatik **Device Profiling** gerçekleştirebilir.

Örneğin sistem yeni bağlanan cihazın;

**IP Camera**

olduğunu belirlediğinde kullanıcı VLAN'ına değil yalnızca gerekli video sistemlerine erişebilen **Camera VLAN** içerisine otomatik olarak yerleştirebilir.

### Rogue Device Detection

Kurumsal ağa yetkisiz cihazların bağlanması önemli güvenlik riskidir.

Bir çalışan kendi kişisel bilgisayarını ethernet portuna bağlayabilir veya saldırgan fiziksel erişim elde ederek kurum ağına cihaz bağlamaya çalışabilir.

NAC çözümü daha önce tanımlanmamış cihazları belirleyerek;

**Detect → Identify → Restrict / Block → Alert**

işlemlerini gerçekleştirebilir.

### Endpoint Posture Assessment

Bir cihazın kullanıcı adı ve parolasının doğru olması cihazın güvenli olduğu anlamına gelmez.

NAC çözümleri bağlantı öncesinde veya sonrasında cihazın güvenlik durumunu değerlendirebilir.

Kontroller;

- Antivirus aktif mi?
- EDR çalışıyor mu?
- İşletim sistemi güncel mi?
- Güvenlik yamaları mevcut mu?
- Firewall açık mı?
- Kurumsal agent kurulu mu?
- Cihaz kurumsal standartlara uygun mu?

gibi kriterleri içerebilir.

### Dynamic VLAN Assignment

NAC'ın önemli özelliklerinden biri kullanıcı ve cihazın dinamik olarak uygun VLAN'a atanmasıdır.

Örneğin;

**Finans Kullanıcısı → Finance VLAN**

**IT Administrator → IT Management VLAN**

**Misafir → Guest VLAN**

**IoT → IoT VLAN**

**Uyumsuz Endpoint → Quarantine VLAN**

şeklinde otomatik segmentasyon yapılabilir.

### Network Segmentation

NAC teknolojileri ağ segmentasyonunun dinamik şekilde uygulanmasına yardımcı olur.

Geleneksel yapılarda VLAN üyelikleri manuel olarak switch portlarında tanımlanabilir.

NAC mimarisinde ise erişim politikaları;

**Identity + Device + Role + Security Posture + Location**

bilgilerine göre dinamik uygulanabilir.

### Microsegmentation

Modern Zero Trust mimarilerinde yalnızca büyük VLAN segmentleri yeterli olmayabilir.

Microsegmentation ile cihazların yalnızca ihtiyaç duydukları sistemlere erişmesine izin verilmesi hedeflenir.

Örneğin IP kamera;

**NVR Server → İzin Ver**

ancak;

**Database Server → Engelle**

politikasına sahip olabilir.

Bu yaklaşım ele geçirilen IoT veya kullanıcı cihazlarının kurum içerisinde lateral movement gerçekleştirmesini zorlaştırır.

### BYOD Güvenliği

Bring Your Own Device politikaları çalışanların kişisel cihazlarını kurum ağına bağlamasına olanak sağlar.

Ancak kişisel cihazlara kurumsal endpoint'lerle aynı erişimin verilmesi ciddi güvenlik riski oluşturabilir.

NAC ile;

**Corporate Device BYOD Guest Contractor**

cihazları birbirinden ayrılarak farklı güvenlik politikaları uygulanabilir.

### Guest Access

Misafir kullanıcıların internet erişimi NAC üzerinden merkezi olarak yönetilebilir.

Guest kullanıcılar için;

- Captive Portal
- SMS / E-Mail doğrulama
- Sponsor Approval
- Süreli erişim
- Kullanım koşulları
- Misafir VLAN
- Internet Only

politikaları oluşturulabilir.

### IoT Güvenliği

IoT cihazları modern kurumsal ağların en büyük görünürlük problemlerinden biridir.

IP kamera, yazıcı, sensör, IP telefon veya diğer IoT sistemleri çoğu zaman geleneksel endpoint agent'larını çalıştıramaz.

Bu nedenle NAC'ın **agentless device profiling** yetenekleri IoT güvenliği açısından kritik önem taşır.

### OT / ICS Ortamlarında NAC

Üretim ve kritik altyapılarda;

- PLC
- HMI
- SCADA
- Engineering Workstation
- Industrial IoT

sistemlerinin ağ erişimleri kritik öneme sahiptir.

NAC teknolojileri OT cihazlarını tanımlamak ve kontrollü network segmentation uygulamak amacıyla kullanılabilir.

Ancak OT ortamlarında erişim politikaları uygulanırken üretim sürekliliği ve cihaz uyumluluğu mutlaka dikkate alınmalıdır.

### Zero Trust ve NAC

NAC modern Zero Trust mimarisinin önemli bileşenlerinden biridir.

Zero Trust'ın temel yaklaşımı:

**Never Trust, Always Verify**

olarak ifade edilir.

Bir cihazın fiziksel olarak kurum içerisinde bulunması güvenilir olduğu anlamına gelmez.

Her bağlantı;

**User Identity + Device Identity + Security Posture + Location + Risk**

bağlamında değerlendirilmelidir.

### NAC ve Active Directory

NAC platformları Active Directory ile entegre edilerek kullanıcı ve grup bilgilerini network erişim politikalarında kullanabilir.

Örneğin;

**AD Group: Finance → Finance Network**

veya;

**AD Group: Contractor → Limited Network**

politikaları oluşturulabilir.

### NAC + EDR

EDR ve NAC entegrasyonu oldukça güçlü otomatik müdahale senaryoları oluşturabilir.

Örneğin:

**EDR ↓ Ransomware Tespit Edildi ↓ NAC ↓ Endpoint Quarantine ↓ Network Isolation**

Bu sayede saldırıya uğramış endpoint'in kurum içerisinde başka sistemlere erişmesi otomatik olarak sınırlandırılabilir.

**NAC + [SIEM](/tr/hizmetler/siem-soar-guvenlik-hizmeti) \+ SOC**

NAC tarafından üretilen;

- Authentication
- Device Discovery
- Rogue Device
- Policy Violation
- Quarantine
- Failed Authentication

olayları SIEM'e aktarılabilir.

[SOC ekipleri](/tr/hizmetler/soc-7x24-izleme-managed-soc-hizmeti) bu verileri firewall, EDR, Active Directory ve diğer güvenlik olaylarıyla birlikte analiz edebilir.

### Fortinet FortiNAC

#### Network Access Control ve Zero Trust Access

FortiNAC, Fortinet'in kurumsal Network Access Control çözümüdür.

Fortinet'in güncel yaklaşımında FortiNAC; IT cihazlarından IoT, OT/ICS ve IoMT sistemlerine kadar ağa bağlanan dijital varlıklar için **visibility, control ve automated response** sağlamaya odaklanır.

FortiNAC aynı zamanda Fortinet Security Fabric ile entegre çalışabilir.

#### Gelişmiş Device Profiling

FortiNAC cihazları farklı yöntemlerle profilleyerek ağ üzerindeki varlıkların kimliğini belirlemeye çalışır.

Fortinet'in güncel ürün dokümanında 21 farklı profiling yönteminden yararlanılabildiği belirtilmektedir.

Bu yapı özellikle agent kurulamayan;

- IoT
- OT
- Kamera
- Yazıcı
- Medikal cihazlar

gibi sistemlerin görünürlüğü açısından önemlidir.

#### Multi-Vendor NAC

FortiNAC yalnızca Fortinet switch ve access point altyapıları için tasarlanmış bir NAC değildir.

Çok üreticili network ortamlarında mevcut switch, AP, firewall ve diğer ağ cihazlarıyla birlikte konumlandırılabilir.

Bu özellik özellikle yıllar içerisinde farklı üreticilerin network ekipmanlarını kullanmaya başlamış büyük kurumlar açısından önemlidir.

#### Dynamic Network Access

FortiNAC kullanıcı ve cihaz profiline göre network erişimini dinamik olarak değiştirebilir.

Örneğin;

**Corporate BYOD Guest Printer Camera IoT Quarantine**

gibi logical network yapıları oluşturularak cihazların uygun network segmentine otomatik atanması sağlanabilir.

#### Automated Response

FortiNAC'ın önemli kullanım alanlarından biri güvenlik olaylarına otomatik network response uygulanmasıdır.

Riskli veya yetkisiz cihaz;

**Detect → Identify → Policy Violation → Restrict / Isolate**

yaklaşımıyla ağ içerisinde sınırlandırılabilir.

#### Fortinet Security Fabric Entegrasyonu

FortiNAC;

**FortiGate + FortiSwitch + FortiAP + FortiClient + FortiAnalyzer + FortiSIEM**

gibi Fortinet Security Fabric bileşenleriyle birlikte daha geniş network security mimarisinin parçası haline getirilebilir.

#### FortiNAC Kimler İçin Uygun?

Özellikle;

- Fortinet altyapısı bulunan kurumlar
- Çok üreticili network ortamları
- IoT görünürlüğü isteyen kuruluşlar
- OT/ICS altyapıları
- Çok şubeli organizasyonlar
- Zero Trust projeleri
- Dinamik segmentasyon ihtiyacı bulunan kurumlar

için değerlendirilebilir.

### HPE Aruba Networking ClearPass

#### Identity-Based Network Access Control

HPE Aruba Networking ClearPass Policy Manager, kullanıcı ve cihaz kimliğini merkeze alan gelişmiş Network Access Control ve policy management platformudur.

ClearPass;

**Authentication + Authorization + Device Profiling + Posture Assessment + Guest + BYOD + Policy Enforcement**

yeteneklerini aynı NAC mimarisi içerisinde sunar.

#### Role-Based Access Control

ClearPass'ın güçlü yönlerinden biri ayrıntılı role-based network policy oluşturabilmesidir.

Politikalar;

- Kullanıcının rolü
- Cihaz tipi
- Authentication yöntemi
- Device Health
- UEM bilgileri
- Lokasyon
- Zaman

gibi bağlamsal bilgiler üzerinden uygulanabilir.

#### ClearPass Policy Manager

ClearPass Policy Manager merkezi NAC policy motorudur.

Authentication ve authorization işlemleri gerçekleştirilerek kullanıcının veya cihazın hangi network erişimine sahip olacağı belirlenebilir.

Platform RADIUS ve TACACS+ gibi yaygın network authentication protokollerini destekler.

#### ClearPass OnGuard

ClearPass OnGuard endpoint posture assessment amacıyla kullanılabilir.

Endpoint'in kurumsal güvenlik politikalarına uygunluğu değerlendirilerek uyumsuz cihazların erişimi sınırlandırılabilir veya cihaz quarantine ağına yönlendirilebilir.

#### ClearPass Onboard

ClearPass Onboard özellikle BYOD cihazların güvenli biçimde kurumsal ağa dahil edilmesine yönelik süreçleri kolaylaştırır.

Kullanıcıların kişisel cihazlarının kontrollü biçimde kaydedilmesi ve gerekli kimlik/certificate işlemlerinin gerçekleştirilmesi sağlanabilir.

#### ClearPass Guest

Misafir network erişimlerinin yönetilmesine yönelik;

- Guest Portal
- Self Registration
- Sponsor Approval
- Süreli kullanıcı hesapları
- Misafir politikaları

oluşturulabilir.

#### Multi-Vendor Network

ClearPass yalnızca Aruba network cihazlarıyla sınırlı değildir.

HPE Aruba Networking'in açık ve multi-vendor yaklaşımı sayesinde farklı network ve security teknolojileriyle entegrasyon gerçekleştirilebilir.

#### ClearPass Kimler İçin Uygun?

Özellikle;

- Büyük kampüs ağları
- Üniversiteler
- Hastaneler
- Finans kuruluşları
- Büyük Enterprise yapılar
- Yoğun Wi-Fi altyapıları
- BYOD kullanımının fazla olduğu kurumlar
- Guest network gereksinimleri
- Çok üreticili network altyapıları

için güçlü bir NAC alternatifi oluşturur.

### S3M Security NAC

#### Hybrid NAC ve Zero Trust Ağ Erişim Kontrolü

**S3M Security NAC**, kurumların kablolu, kablosuz, uzak erişim ve mobil bağlantı katmanlarındaki kullanıcı ve cihaz erişimlerini merkezi olarak yönetmeye yönelik yerli bir Network Access Control platformudur.

S3M Security güncel yaklaşımında NAC teknolojisini yalnızca LAN ve Wi-Fi erişiminin kontrol edilmesiyle sınırlandırmaz.

Platform;

**NAC + Endpoint Management + Guest Access + Private APN + Remote Access**

yeteneklerini ortak bir erişim güvenliği mimarisi altında konumlandırmayı hedefler.

#### Vendor-Agnostic NAC Yaklaşımı

S3M Security’nin önemli konumlandırma özelliklerinden biri **vendor-agnostic** mimaridir.

Bu yaklaşım NAC çözümünün belirli bir switch, firewall veya wireless üreticisine bağımlı olmadan mevcut ağ altyapısıyla birlikte çalışabilmesini hedefler.

Özellikle birden fazla network üreticisinin bulunduğu Enterprise yapılarda bu özellik önemli avantaj sağlayabilir.

#### Identity-Driven Zero Trust

S3M NAC yaklaşımında erişim politikaları yalnızca IP veya MAC adresi üzerinden değil;

**Kullanıcı Kimliği + Cihaz Kimliği + Bağlantı Tipi + Yetki + Güvenlik Politikası**

bağlamında değerlendirilebilir.

Bu yapı Zero Trust prensiplerinin network erişim katmanında uygulanmasına yardımcı olur.

#### S3M ConnGuard

S3M Security’nin NAC tarafındaki çözümü **ConnGuard** olarak konumlandırılmaktadır.

ConnGuard ile kurumsal network’e gerçekleştirilen erişimlerin kontrol edilmesi, yetkisiz bağlantı girişimlerinin belirlenmesi ve kullanıcı/cihaz erişimlerinin merkezi politikalarla yönetilmesi hedeflenir.

Yetkisiz veya gerekli authentication ve authorization kontrollerini karşılamayan bağlantıların kayıt altına alınması ve erişimlerinin sınırlandırılması mümkündür.

#### Network SSO ve Kullanıcı Görünürlüğü

S3M Security NAC, network üzerindeki kullanıcı kimliğinin görünür hale getirilmesine yönelik Network SSO yaklaşımını da desteklemektedir.

Bu sayede güvenlik ekipleri yalnızca cihazın IP adresini değil, ilgili bağlantının hangi kullanıcıyla ilişkili olduğunu da görebilir.

Bu bilgi;

**Firewall + NAC + SIEM + SOC**

entegrasyonlarında güvenlik olaylarının kullanıcı bağlamında analiz edilmesine yardımcı olur.

#### Kablolu ve Kablosuz Ağ Erişimi

S3M NAC kurumsal kullanıcıların farklı erişim katmanlarında kontrol edilmesini hedefler.

Bunlar arasında;

- Ethernet
- Wi-Fi
- VPN
- Gateway erişimleri
- Uzak kullanıcı bağlantıları
- Mobil ve hücresel bağlantılar

yer alabilir.

S3M’nin güncel platform yaklaşımı özellikle geleneksel NAC kapsamını genişleterek wired, wireless ve cellular erişim katmanlarının ortak Zero Trust politikaları altında yönetilmesini öne çıkarmaktadır.

#### Private APN ve Mobil Erişim Güvenliği

S3M Security’nin klasik NAC çözümlerinden ayrıştığı alanlardan biri mobil ve özel APN erişimlerinin güvenlik mimarisine dahil edilmesidir.

Özellikle;

- Saha ekipleri
- IoT cihazları
- Mobil terminaller
- Kritik altyapı sistemleri
- Savunma projeleri
- Uzaktan bağlı cihazlar

gibi senaryolarda yalnızca Ethernet ve Wi-Fi değil mobil iletişim altyapısının da erişim politikalarına dahil edilmesi önemli olabilir.

#### Guest Access

Misafir kullanıcıların kurum ağına kontrollü şekilde erişmesi sağlanabilir.

Guest access yaklaşımıyla;

**Misafir Kullanıcı → Kimlik Doğrulama → Süreli Erişim → Guest Network → Internet Only**

gibi politikalar oluşturulabilir.

Böylece ziyaretçi ve kurumsal kullanıcı trafiği birbirinden ayrılabilir.

#### Endpoint Yönetimi

S3M Security, NAC yaklaşımını endpoint yönetimiyle birlikte konumlandırmaktadır.

Bu sayede network’e bağlanan cihaz yalnızca bağlantı anında değil, cihaz durumu ve erişim bağlamıyla birlikte değerlendirilebilir.

Bu yaklaşım klasik NAC’tan daha geniş;

**User + Device + Network + Endpoint**

görünürlüğü sağlamayı hedefler.

#### S3M Security NAC Kimler İçin Uygun?

Özellikle;

- Yerli NAC çözümü isteyen kurumlar
- Kamu kuruluşları
- Savunma sanayii
- Kritik altyapılar
- Telekom ve mobil bağlantı kullanan yapılar
- Çok üreticili network ortamları
- IoT ve uzak cihaz altyapıları
- Zero Trust projeleri
- Private APN kullanan kuruluşlar

için değerlendirilebilir.

### Güncellenmiş NAC Ürün Portföyü

SecureSys NAC ürün portföyünü böyle konumlandırabiliriz:

**Fortinet FortiNAC** Security Fabric, IoT/OT görünürlüğü, dinamik segmentasyon ve otomatik müdahale.

**HPE Aruba Networking ClearPass** Identity-Based NAC, 802.1X, RADIUS/TACACS+, BYOD, Guest ve Posture Management.

**Limatek LIMRAD NAC** Yerli NAC, kullanıcı/cihaz kontrolü ve yerel destek odaklı ağ erişim güvenliği.

**S3M Security NAC / ConnGuard** Yerli, vendor-agnostic Hybrid NAC; wired, wireless, remote ve cellular erişimi ortak Zero Trust yaklaşımında yöneten erişim güvenliği platformu.

### Hangi NAC Ürünü Hangi Yapıda Öne Çıkar?

**FortiNAC** Fortinet ağırlıklı veya IoT/OT görünürlüğünün kritik olduğu yapılarda.

**ClearPass** Büyük kampüs, yoğun Wi-Fi, 802.1X, BYOD ve identity policy gereksinimlerinde.

**LIMRAD NAC** Yerli ürün ve klasik kurumsal NAC gereksinimlerinin ön planda olduğu projelerde.

**S3M Security NAC** Yerli ürünle birlikte **Hybrid NAC, vendor bağımsızlığı, Private APN, uzak ve mobil erişim** kapsamının önemli olduğu projelerde değerlendirilebilir.

### Limatek LIMRAD NAC

#### Yerli Network Access Control Çözümü

**Limatek LIMRAD NAC**, kurumların network erişimlerinin merkezi olarak kontrol edilmesine yönelik yerli NAC çözümü olarak konumlandırılabilir.

LIMRAD NAC ile temel amaç kurumsal ağa bağlanan kullanıcı ve cihazların görünür hale getirilmesi ve oluşturulan güvenlik politikalarına göre network erişimlerinin kontrol edilmesidir.

Yerli NAC alternatifi özellikle kamu, savunma sanayii ve kritik altyapı projelerinde ürün tercih kriterlerinin önemli bir parçası olabilir.

#### Merkezi Ağ Erişim Kontrolü

LIMRAD NAC mimarisinde;

**Kullanıcı + Cihaz + Network + Yetki + Güvenlik Politikası**

bilgilerinin birlikte değerlendirilerek erişim kararlarının merkezi hale getirilmesi hedeflenir.

#### Yetkisiz Cihazların Kontrolü

Kurumsal ağa bağlanan bilinmeyen veya yetkisiz cihazların tespit edilmesi NAC'ın temel kullanım senaryolarından biridir.

Tanımlanmayan cihazlara kurumun güvenlik politikasına göre sınırlı erişim verilmesi veya erişimin engellenmesi sağlanabilir.

#### Network Segmentasyonu

Kullanıcı ve cihaz gruplarına göre farklı network segmentleri uygulanarak kritik kaynaklara erişim sınırlandırılabilir.

Örneğin;

**Kurumsal Kullanıcı → Corporate Network**

**Misafir → Guest Network**

**IoT → IoT Network**

**Uyumsuz Cihaz → Quarantine Network**

yaklaşımı uygulanabilir.

#### Yerli NAC Avantajı

LIMRAD NAC'ın önemli konumlandırma noktalarından biri yerli teknoloji alternatifi olmasıdır.

Bu özellik özellikle;

- Kamu
- Savunma sanayii
- Kritik altyapı
- Yerli ürün gereksinimi bulunan projeler
- Yerel teknik destek ihtiyacı yüksek kurumlar

açısından değerlendirme kriterlerinden biri olabilir.

Ürünün spesifik entegrasyon, authentication, posture ve cihaz desteği ise proje öncesinde güncel üretici teknik dokümanları ve POC üzerinden doğrulanmalıdır.

### FortiNAC, ClearPass veya LIMRAD NAC?

Tek bir NAC çözümü bütün kurumlar için en iyi seçenek değildir.

#### FortiNAC

**Fortinet Security Fabric + IoT/OT Visibility + Multi-Vendor + Dynamic Segmentation + Automated Response**

ihtiyaçlarının ön planda olduğu projelerde güçlü bir alternatiftir.

#### HPE Aruba Networking ClearPass

**Identity-Based Access + RADIUS/TACACS+ + BYOD + Guest + Posture + Multi-Vendor Network**

gereksinimlerinin yoğun olduğu büyük Enterprise ve kampüs ortamlarında öne çıkar.

#### Limatek LIMRAD NAC

**Yerli NAC + Network Access Control + Yerel Destek + Kamu/Savunma/Kritik Altyapı**

odaklı projelerde değerlendirilebilir.

### NAC Seçerken Nelere Dikkat Edilmeli?

NAC seçiminde yalnızca mevcut switch markasına göre karar verilmemelidir.

Değerlendirilmesi gereken başlıca kriterler;

- Switch üreticileri
- Access Point üreticileri
- 802.1X desteği
- RADIUS
- TACACS+
- Active Directory entegrasyonu
- Entra ID / Cloud Identity
- Device Profiling
- Agent / Agentless çalışma
- Endpoint Posture
- Dynamic VLAN
- Network Segmentation
- BYOD
- Guest Management
- IoT Visibility
- OT Visibility
- Certificate Management
- EDR entegrasyonu
- Firewall entegrasyonu
- SIEM entegrasyonu
- SOAR entegrasyonu
- High Availability
- Multi-Site yönetim
- API desteği
- Lisanslama

olmalıdır.

### SecureSys NAC POC Süreci

NAC projelerinde POC kritik öneme sahiptir.

- **\1. Network Discovery** — Mevcut switch, wireless, VLAN ve kullanıcı mimarisi analiz edilir.
- **\2. Identity Integration** — Active Directory ve diğer kimlik sistemleriyle entegrasyon gerçekleştirilir.
- **\3. Device Discovery** — Ağa bağlı cihazların görünürlüğü değerlendirilir.
- **\4. Device Profiling** — Laptop, telefon, kamera, yazıcı, IoT ve diğer cihazların doğru sınıflandırılıp sınıflandırılmadığı test edilir.
- **\5. 802.1X** — Kontrollü kullanıcı grubunda 802.1X authentication testleri gerçekleştirilir.
- **\6. Dynamic VLAN** — Farklı kullanıcı ve cihaz tiplerinin doğru VLAN'a atanması test edilir.
- **\7. Posture** — Uyumsuz endpoint senaryoları uygulanır.
- **\8. Quarantine** — Riskli cihazın network erişiminin otomatik sınırlandırılması test edilir.
- **\9. SIEM / EDR Entegrasyonu** — Güvenlik olaylarının diğer güvenlik platformlarıyla paylaşılması doğrulanır.
- **\10. Production Rollout** — Başarılı POC sonrasında kontrollü geçiş planı hazırlanır.

### SecureSys NAC Çözümleri

SecureSys NAC projelerinde yalnızca NAC yazılımının kurulumunu değil, network erişim mimarisinin tamamını ele alır.

Süreç;

**Network Analizi → Switch / Wireless Envanteri → Identity Analizi → Ürün Seçimi → POC → 802.1X Tasarımı → Policy Tasarımı → VLAN / Segmentasyon → Pilot Geçiş → Endpoint Onboarding → IoT / BYOD / Guest Politikaları → SIEM / SOC Entegrasyonu → Production Rollout → Operasyon & Destek**

şeklinde yürütülebilir.

Ürün portföyümüzde;

**Fortinet FortiNAC HPE Aruba Networking ClearPass Limatek LIMRAD NAC**

çözümleri kurumun mevcut network altyapısı ve güvenlik gereksinimlerine göre konumlandırılabilir.

### Ağa Bağlanmak Yetki Anlamına Gelmemeli

Modern ağ güvenliğinde bir kullanıcının ethernet kablosunu takması veya Wi-Fi şifresini bilmesi kurum kaynaklarına erişmek için yeterli olmamalıdır.

Gerçek network güvenliği;

**Kimsin? Hangi cihazı kullanıyorsun? Cihazın güvenli mi? Hangi kaynaklara erişmelisin? Risk oluştuğunda erişimin otomatik kesilebilir mi?**

sorularının sürekli cevaplanmasını gerektirir.

**SecureSys NAC Çözümleri ile ağınıza bağlanan kullanıcıları ve cihazları görünür hale getirin, erişimleri kimlik ve güvenlik durumuna göre yönetin ve Zero Trust Network Access mimarinizi güçlendirin.**

**NAC Çözümleri için Demo, POC ve Teklif Alın**
