Netwerktoegangscontrole (NAC)

11 maart 2022 | cyber Netwerktoegangscontrole (NAC)


U krijgt netwerktoegang als u de beveiligingscontroles in NAC doorstaat.

Beveilig uw bedrijf vandaag nog met CyberHoot!!!


Meld u aan

Netwerktoegangscontrole (NAC) is het weren van ongeautoriseerde apparaten (en hun gebruikers) uit uw privénetwerk. Organisaties die bepaalde apparaten, onbeheerd, toegang geven tot uw netwerk via netwerktoegangscontrole, maar alleen als deze apparaten voldoen aan de beveiligingscontroles van de organisatie. Deze controles kunnen het volgende omvatten:

  • Patchstatus
  • AV, EDRof anti-malware heden en functioneren
  • Verlenen of weigeren van toestemmingen (hulp bij zero-trust-model)
  • vereisen 2FA om NAC-beveiligingscontroles te doorstaan

Het steeds vaker toegestane gebruik van niet-bedrijfsapparaten voor toegang tot bedrijfsnetwerken vereist dat bedrijven speciale aandacht besteden aan netwerkbeveiliging, inclusief wie en wat er toegang heeft en waar en tot welke gegevens. Netwerkbeveiliging beschermt de functionaliteit van het netwerk en zorgt ervoor dat alleen geautoriseerde gebruikers en apparaten er toegang toe hebben, dat die apparaten veilig zijn en dat de gebruikers zijn wie ze zeggen dat ze zijn. 

Een voordeel van netwerktoegangscontrole is dat Gebruikers kunnen worden verplicht zich te authenticeren via multi-factor authenticatie, wat veel veiliger is dan het identificeren van gebruikers op basis van IP-adressen of gebruikersnaam-wachtwoordcombinaties. Veilige netwerktoegangscontrole biedt ook extra beschermingsniveaus rond afzonderlijke delen van het netwerk nadat een gebruiker toegang heeft verkregen, waardoor applicatiebeveiliging. Sommige oplossingen voor netwerktoegangscontrole kunnen compatibele beveiligingsmaatregelen omvatten, zoals encryptie en verbeterde zichtbaarheid van het netwerk. 

Wat betekent dit voor een MKB-bedrijf?

Als het beveiligingsbeleid van een organisatie een van de volgende omstandigheden toestaat, moeten ze goed nadenken over netwerktoegangscontrole om de cyberbeveiliging van hun organisatie te verbeteren:

Breng uw eigen apparaat mee (BYOD): Elke organisatie die medewerkers toestaat hun eigen apparaten te gebruiken of bedrijfsapparaten mee naar huis te nemen, moet verder kijken dan de firewall om de netwerkbeveiliging te waarborgen. Elk apparaat creëert een kwetsbaarheid waardoor cybercriminelen traditionele beveiligingsmaatregelen kunnen omzeilen. 

Netwerktoegang voor niet-werknemers: Sommige organisaties moeten toegang verlenen aan mensen of apparaten die zich buiten de organisatie bevinden en niet aan dezelfde beveiligingsmaatregelen onderworpen zijn. Leveranciers, bezoekers en contractanten hebben mogelijk allemaal van tijd tot tijd toegang tot het bedrijfsnetwerk nodig, maar niet tot alle onderdelen van het netwerk en niet elke dag.

Gebruik van IoT-apparaten: De Internet of Things (IoT) heeft geleid tot een wildgroei aan apparaten die mogelijk onopgemerkt blijven door traditionele beveiligingsmaatregelen. Ze bevinden zich vaak buiten het fysieke bedrijfsgebouw, maar zijn nog steeds verbonden met het bedrijfsnetwerk. Cybercriminelen kunnen deze over het hoofd geziene apparaten gemakkelijk misbruiken om toegang te krijgen tot het hart van het netwerk zonder adequate netwerktoegangscontrole. Netwerktoegangscontrole is een belangrijk aspect van edge-beveiligingsoplossingen. 

Aanvullende aanbevelingen voor cyberbeveiliging

Daarnaast helpen de onderstaande aanbevelingen u en uw bedrijf om veilig te blijven tegen de verschillende bedreigingen waarmee u dagelijks te maken kunt krijgen. Alle hieronder genoemde suggesties kunt u verkrijgen door de vCISO-programmaontwikkelingsdiensten van CyberHoot in te huren.

  1. Beheer medewerkers met beleid en procedures. U hebt minimaal een wachtwoordbeleid, een beleid voor acceptabel gebruik, een beleid voor informatieverwerking en een schriftelijk informatiebeveiligingsprogramma (WISP) nodig.
  2. Train medewerkers in het herkennen en vermijden van gevaarlijke situaties phishing-aanvallenImplementeer een Learning Management-systeem zoals CyberHoot om medewerkers de vaardigheden te leren die ze nodig hebben om zelfverzekerder, productiever en veiliger te zijn.
  3. Test medewerkers met phishingaanvallen om te oefenen. Met de phishingtests van CyberHoot kunnen bedrijven medewerkers testen met geloofwaardige phishingaanvallen en degenen die falen een training in phishing geven.
  4. Implementeer kritieke cyberbeveiligingstechnologie, waaronder two-factor authenticatie op alle kritieke accounts. Schakel spamfiltering in voor e-mail, valideer back-ups, implementeer DNS-beveiliging, antivirusen anti-malware op al uw eindpunten.
  5. In het moderne tijdperk van thuiswerken moet u ervoor zorgen dat u de persoonlijke apparaten die verbinding maken met uw netwerk goed beheert. Controleer de beveiliging ervan (patchen, antivirus, DNS-beveiliging, etc.) of verbied het gebruik ervan volledig.
  6. Als u de afgelopen twee jaar geen risicobeoordeling door een derde partij heeft laten uitvoeren, is het nu tijd om er een te laten uitvoeren. Het opzetten van een risicomanagementkader binnen uw organisatie is cruciaal om uw meest ernstige risico's aan te pakken met de beperkte tijd en middelen die u ter beschikking hebt.
  7. Sluit een cyberverzekering af om u te beschermen in een catastrofale situatie. Cyberverzekeringen zijn niet anders dan auto-, brand-, overstromings- of levensverzekeringen. Ze zijn er wanneer u ze het hardst nodig hebt.

Al deze aanbevelingen zijn ingebouwd in het product CyberHoot of in de vCISO-services van CyberHoot. Met CyberHoot kunt u uw medewerkers aansturen, trainen, beoordelen en testen. Bezoek CyberHoot.com en meld u vandaag nog aan voor onze diensten. Blijf op zijn minst leren door u in te schrijven voor onze maandelijkse Cybersecurity nieuwsbrieven om op de hoogte te blijven van de nieuwste cybersecurityupdates.

Bekijk deze korte video van 4 minuten voor meer informatie over netwerktoegangsbeheer:

Bronnen: 

VMWare

TechTarget

Gerelateerde termen:

Netwerkinterfacekaart (NIC)

Wide Area Netwerk (WAN)

CyberHoot heeft nog een aantal andere bronnen beschikbaar. Hieronder vind je links naar al onze bronnen, je kunt ze gerust bekijken wanneer je maar wilt: 

Let op: Als u zich wilt abonneren op onze nieuwsbrief, klikt u op een van de bovenstaande links (behalve infographics) en voert u uw e-mailadres in aan de rechterkant van de pagina. Klik vervolgens op 'Stuur mij nieuwsbrieven'.

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer
Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Ransomware: een AI-model dat zonder enige moeite is gebouwd.

Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...

Lees meer
CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot wordt volledig wachtwoordloos: native ondersteuning voor Passkey is nu beschikbaar voor beheerders.

CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...

Lees meer