Netwerktoegangscontrole (NAC) is het weren van ongeautoriseerde apparaten (en hun gebruikers) uit uw privénetwerk. Organisaties die bepaalde apparaten, onbeheerd, toegang geven tot uw netwerk via netwerktoegangscontrole, maar alleen als deze apparaten voldoen aan de beveiligingscontroles van de organisatie. Deze controles kunnen het volgende omvatten:
Het steeds vaker toegestane gebruik van niet-bedrijfsapparaten voor toegang tot bedrijfsnetwerken vereist dat bedrijven speciale aandacht besteden aan netwerkbeveiliging, inclusief wie en wat er toegang heeft en waar en tot welke gegevens. Netwerkbeveiliging beschermt de functionaliteit van het netwerk en zorgt ervoor dat alleen geautoriseerde gebruikers en apparaten er toegang toe hebben, dat die apparaten veilig zijn en dat de gebruikers zijn wie ze zeggen dat ze zijn.
Een voordeel van netwerktoegangscontrole is dat Gebruikers kunnen worden verplicht zich te authenticeren via multi-factor authenticatie, wat veel veiliger is dan het identificeren van gebruikers op basis van IP-adressen of gebruikersnaam-wachtwoordcombinaties. Veilige netwerktoegangscontrole biedt ook extra beschermingsniveaus rond afzonderlijke delen van het netwerk nadat een gebruiker toegang heeft verkregen, waardoor applicatiebeveiliging. Sommige oplossingen voor netwerktoegangscontrole kunnen compatibele beveiligingsmaatregelen omvatten, zoals encryptie en verbeterde zichtbaarheid van het netwerk.
Als het beveiligingsbeleid van een organisatie een van de volgende omstandigheden toestaat, moeten ze goed nadenken over netwerktoegangscontrole om de cyberbeveiliging van hun organisatie te verbeteren:
Breng uw eigen apparaat mee (BYOD): Elke organisatie die medewerkers toestaat hun eigen apparaten te gebruiken of bedrijfsapparaten mee naar huis te nemen, moet verder kijken dan de firewall om de netwerkbeveiliging te waarborgen. Elk apparaat creëert een kwetsbaarheid waardoor cybercriminelen traditionele beveiligingsmaatregelen kunnen omzeilen.
Netwerktoegang voor niet-werknemers: Sommige organisaties moeten toegang verlenen aan mensen of apparaten die zich buiten de organisatie bevinden en niet aan dezelfde beveiligingsmaatregelen onderworpen zijn. Leveranciers, bezoekers en contractanten hebben mogelijk allemaal van tijd tot tijd toegang tot het bedrijfsnetwerk nodig, maar niet tot alle onderdelen van het netwerk en niet elke dag.
Gebruik van IoT-apparaten: De Internet of Things (IoT) heeft geleid tot een wildgroei aan apparaten die mogelijk onopgemerkt blijven door traditionele beveiligingsmaatregelen. Ze bevinden zich vaak buiten het fysieke bedrijfsgebouw, maar zijn nog steeds verbonden met het bedrijfsnetwerk. Cybercriminelen kunnen deze over het hoofd geziene apparaten gemakkelijk misbruiken om toegang te krijgen tot het hart van het netwerk zonder adequate netwerktoegangscontrole. Netwerktoegangscontrole is een belangrijk aspect van edge-beveiligingsoplossingen.
Daarnaast helpen de onderstaande aanbevelingen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-programmaontwikkelingsdiensten van CyberHoot in te huren.
Al deze aanbevelingen zijn ingebouwd in het product CyberHoot of in de vCISO-services van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.
Bronnen:
Gerelateerde termen:
CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt:
Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meer
Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...
Lees meer
CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
