Definition Was ist Network Access Control (NAC)?

Von Seelenschrift 2 min Lesedauer

Anbieter zum Thema

Network Access Control (NAC) sind Sicherheitslösungen für Unternehmen, die den Zugriff von Endgeräten auf ein unternehmensinternes Netzwerk steuern. Die Steuerung erfolgt dabei direkt aus dem Netzwerk heraus. NAC tragen somit zur Cybersicherheit bei.

Network Access Control (NAC) bezeichnet technische Lösungen, die die Netzwerksicherheit eines Unternehmens unterstützen(Bild:  aga7ta – stock.adobe.com)
Network Access Control (NAC) bezeichnet technische Lösungen, die die Netzwerksicherheit eines Unternehmens unterstützen
(Bild: aga7ta – stock.adobe.com)

Network Access Control (NAC) ist das englische Wort für die Netzwerkzugriffskontrolllösung. Dabei handelt es sich um technische Lösungen, die die Netzwerksicherheit eines Unternehmens unterstützen, indem sie auf den zugreifenden Endgeräten Sicherheitsrichtlinien durchsetzen.

Das Ziel der NAC ist es, dass innerhalb des Netzwerkes nur Endgeräte und Software betrieben werden, die mit konkreten, vorher festgelegten Sicherheitsanforderungen konform gehen. Möchte ein System auf das Netzwerk zugreifen, das der Überprüfung nicht standhält, leiten NAC-Lösungen entsprechende Gegenmaßnahmen ein.

Deshalb benötigen Unternehmen NAC-Lösungen

Mittlerweile ist es Mitarbeitern in vielen Unternehmen erlaubt, Firmengeräte (Handys, Tablets oder Laptops) mit nach Hause zu bringen oder die eigenen Endgeräte in den Betriebsräumen zu nutzen. An diesem Punkt kann die Netzwerksicherheit nur noch durch NAC gewährleistet werden: Jedes fremde Endgerät kann zu einer Schwachstelle in der Cybersicherheit werden.

Ähnliches gilt, wenn ein Unternehmen externen Anwendern wie Besuchern, Dienstleistern oder Geschäftspartnern den Zugriff auf ihr Netzwerk erlauben. Sie können NAC-Lösungen dann nutzen, um zu gewährleisten, dass alle Geräte den Sicherheitsrichtlinien entsprechen. Zudem kann das NAC eingesetzt werden, um den externen Anwendern Zugriffsrechte einzuräumen, die sich von den Zugriffsrechten der Belegschaft unterscheiden.

Zuletzt befinden sich immer mehr Geräte im sogenannten Internet of Things, können sich also online mit anderen Geräten verbinden. Das gilt vor allem im Gesundheitswesen und in der Fertigung. Solche Geräte stellen mögliche Einstiegspunkte für Cyberkriminelle dar, sodass auch hier das NAC zum Einsatz kommen kann. Es definiert beispielsweise unterschiedliche Profile und Zugriffsrichtlinien für bestimmte Gerätekategorien und überprüft deren Sicherheit für das Netzwerk.

Aufgaben und Wirkungsweisen von NAC-Lösungen

NAC-Lösungen haben zwei grundsätzliche Aufgaben. Einerseits handelt es sich dabei um die Herstellung eines kompletten Überblicks über alle Endgeräte im Netzwerk. Nur mithilfe einer solchen Übersicht kann das Eindringen unerwünschter oder fremder Geräte ins Netzwerk ausgeschlossen werden. Andererseits ist das NAC dafür verantwortlich, sicherzustellen, dass zugriffsberechtigte Geräte die Sicherheitsrichtlinien des Netzwerks einhalten.

Die Schutzwirkung des Network Access Control erfolgt aus dem Netzwerk heraus. Das bedeutet, die Sicherheitslösung prüft ein Endgerät zunächst auf seine Richtlinienkonformität. Sollte es die Prüfung nicht bestehen, weil beispielsweise Patches fehlen oder Virenscanner nicht aktuell genug sind, kann das NAC das Gerät unter Quarantäne stellen. Dort wird es vom NAC mit Updates versorgt, bis die Richtlinienkonformität wiederhergestellt ist.

(ID:49542214)

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung