Ağ Erişim Kontrolü (NAC)

11 Mart 2022 | Cybrary Ağ Erişim Kontrolü (NAC)


NAC'de güvenlik kontrollerini geçerseniz Ağ Erişimi izni verilir.

İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Ağ Erişim Kontrolü (NAC) Yetkisiz cihazları (ve kullanıcılarını) özel ağınızdan uzak tutma eylemidir. Belirli yönetilmeyen cihazlara ağ erişim kontrolü aracılığıyla ağınıza erişim izni veren kuruluşlar, yalnızca bu cihazların kurumsal güvenlik uyumluluk kontrollerini karşılaması koşuluyla bu erişime izin verir. Bu kontroller şunları içerebilir:

Şirket ağlarına erişen şirket dışı cihazların kullanımının giderek yaygınlaşması, işletmelerin ağ güvenliğine, kimin ve neye, nerede ve hangi verilere erişebileceğine özel önem vermelerini gerektirir. Ağ güvenliği, ağın işlevselliğini korur ve yalnızca yetkili kullanıcı ve cihazların ağa erişebilmesini, bu cihazların temiz olmasını ve kullanıcıların kendilerini tanıttıkları kişi olmalarını sağlar. 

Ağ erişim kontrollerinin bir avantajı şudur: kullanıcıların çok faktörlü kimlik doğrulaması yoluyla kimlik doğrulaması yapması gerekebilirBu, kullanıcıları IP adreslerine veya kullanıcı adı ve parola kombinasyonlarına göre tanımlamaktan çok daha güvenlidir. Güvenli ağ erişim kontrolü ayrıca, bir kullanıcı erişim sağladıktan sonra ağın ayrı bölümleri etrafında ek koruma seviyeleri sağlayarak uygulama güvenliği. Bazı ağ erişim kontrol çözümleri, şifreleme ve artırılmış ağ görünürlüğü gibi uyumlu güvenlik kontrollerini içerebilir. 

Bu bir KOBİ için ne anlama geliyor?

Bir kuruluşun güvenlik politikası aşağıdaki durumlardan herhangi birine izin veriyorsa, kuruluşun siber güvenliğini iyileştirmek için ağ erişim kontrolü hakkında dikkatlice düşünmeleri gerekir:

Kendi Cihazınızı Getirin (BYOD): Çalışanlarının kendi cihazlarını kullanmalarına veya kurumsal cihazları eve götürmelerine izin veren her kuruluşun, ağ güvenliğini sağlamak için güvenlik duvarının ötesinde düşünmesi gerekir. Her cihaz, siber suçluların geleneksel güvenlik kontrollerini aşmasını mümkün kılabilecek bir güvenlik açığı oluşturur. 

Çalışan olmayanlar için ağ erişimi: Bazı kuruluşların, kuruluş dışındaki ve aynı güvenlik kontrollerine tabi olmayan kişilere veya cihazlara erişim izni vermesi gerekir. Tedarikçiler, ziyaretçiler ve yükleniciler zaman zaman kurumsal ağa erişime ihtiyaç duyabilir, ancak ağın tüm bölümlerine ve her gün erişime ihtiyaç duymazlar.

IoT cihazlarının kullanımı: MKS Şeylerin Internet (IOT) Geleneksel güvenlik kontrollerinin radarından kaçabilen, genellikle fiziksel şirket binasının dışında bulunan ancak yine de şirket ağına bağlı cihazların yaygınlaşmasına yol açmıştır. Siber suçlular, yeterli ağ erişim kontrolleri olmadan ağın kalbine ulaşmak için bu gözden kaçan cihazları kolayca kullanabilirler. Ağ erişim kontrolü, uç güvenlik çözümlerinin önemli bir unsurudur. 

Ek Siber Güvenlik Önerileri

Ayrıca aşağıdaki öneriler, sizin ve işletmenizin günlük hayatta karşılaşabileceğiniz çeşitli tehditlere karşı güvende kalmasına yardımcı olacaktır. Aşağıda listelenen önerilerin hepsi CyberHoot'un vCISO Program geliştirme hizmetlerini kiralayarak elde edilebilir.

  1. Çalışanlarınızı politikalar ve prosedürlerle yönetin. En azından bir parola politikasına, kabul edilebilir kullanım politikasına, bilgi işleme politikasına ve yazılı bir bilgi güvenliği programına (WISP) ihtiyacınız var.
  2. Çalışanlara, bu tür durumları nasıl tespit edecekleri ve bunlardan nasıl kaçınacakları konusunda eğitim verin kimlik avı saldırılarıÇalışanlarınıza daha özgüvenli, üretken ve güvende olmaları için ihtiyaç duydukları becerileri öğretmek amacıyla CyberHoot gibi bir Öğrenme Yönetim sistemi benimseyin.
  3. Çalışanlarınızı kimlik avı saldırılarıyla test edin ve pratik yapın. CyberHoot'un kimlik avı testleri, işletmelerin çalışanlarını inandırıcı kimlik avı saldırılarıyla test etmelerine ve başarısız olanları telafi edici kimlik avı eğitimlerine dahil etmelerine olanak tanır.
  4. Kritik siber güvenlik teknolojilerini devreye alın: iki faktörlü kimlik doğrulama tüm kritik hesaplarda. E-posta SPAM filtrelemesini etkinleştirin, yedeklemeleri doğrulayın, DNS korumasını dağıtın, antivirüsve tüm uç noktalarınızda kötü amaçlı yazılımlara karşı koruma.
  5. Evden çalışma döneminin yaşandığı bu modern dönemde, ağınıza bağlanan kişisel cihazlarınızı yönetirken güvenliklerini doğruladığınızdan (yama, virüsten koruma, DNS korumaları, vb.) veya kullanımlarını tamamen yasakladığınızdan emin olun.
  6. Son 2 yıldır üçüncü bir tarafça risk değerlendirmesi yaptırmadıysanız, hemen yaptırmalısınız. Kuruluşunuzda bir risk yönetimi çerçevesi oluşturmak, sınırlı zamanınız ve paranızla en büyük risklerinizi ele almak için kritik öneme sahiptir.
  7. Felaket gibi bir durumda sizi korumak için Siber Sigorta satın alın. Siber Sigorta, Araba, Yangın, Sel veya Hayat sigortasından farklı değildir. En çok ihtiyaç duyduğunuz anda yanınızdadır.

Tüm bu öneriler, CyberHoot ürününe veya CyberHoot'un vCISO Hizmetlerine entegre edilmiştir. CyberHoot ile çalışanlarınızı yönetebilir, eğitebilir, değerlendirebilir ve test edebilirsiniz. Ziyaret edin CyberHoot.com ve bugün hizmetlerimize kaydolun. En azından aylık programımıza kaydolarak öğrenmeye devam edin. Siber güvenlik bültenleri Güncel siber güvenlik güncellemelerinden haberdar olmak için.

Ağ Erişim Kontrolü hakkında daha fazla bilgi edinmek için bu kısa 4 dakikalık videoyu izleyin:

kaynaklar: 

VMWare

Teknik Hedef

İlgili terimler:

Ağ Arayüz Kartı (NIC)

Geniş Alan Ağı (WAN)

CyberHoot'un kullanımınıza sunabileceği başka kaynakları da var. Aşağıda tüm kaynaklarımızın bağlantıları bulunmaktadır; dilediğiniz zaman göz atabilirsiniz: 

Not: Bültenimize abone olmak istiyorsanız, yukarıdaki herhangi bir bağlantıyı (infografikler hariç) ziyaret edin ve sayfanın sağ tarafına e-posta adresinizi girin ve 'Bana Haber Bültenleri Gönderin'.

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...

Daha fazla
CyberHoot Tamamen Şifresiz Hale Geliyor: Yöneticiler İçin Yerel Parola Desteği Geliyor

CyberHoot Tamamen Şifresiz Hale Geliyor: Yöneticiler İçin Yerel Parola Desteği Geliyor

CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...

Daha fazla
Kendi Kalenize Gol Atmayın: 2026 Dünya Kupası Dolandırıcılıklarını Zekice Atlatın

Kendi Kalenize Gol Atmayın: 2026 Dünya Kupası Dolandırıcılıklarını Zekice Atlatın

2026 FIFA Dünya Kupası, 11 Haziran'da Amerika Birleşik Devletleri, Kanada ve Meksika'da başladı. Altı milyon taraftar...

Daha fazla