Kostenloser Leitfaden zur NAC-Planung

Network Access Control erfordert Teamwork in allen Projektphasen

Seite: 2/2

Firma zum Thema

NAC-Anforderungen mithilfe von 15 Fragen festlegen

Um zunächst nur die wichtigsten und effektivsten Maßnahmen umzusetzen, sollte vor Projektbeginn ein klares Anforderungsprofil entwickelt werden. Deshalb nennt der Comco-Leitfaden 15 Fragen, die bei der Umsetzung von NAC-Projekten helfen können:

  • Gibt es Regelungen, die den Zugriff auf das Netzwerk für Mitarbeiter, Unternehmensgäste und Freiberufler definieren?
  • Ist eine Erkennung und Lokalisierung von Geräten auf Basis der MAC-Authentifizierung möglich und erforderlich?
  • Besteht die Notwendigkeit einer Benutzerauthentifizierung beim Netzwerkzugang – etwa mittels des Standards 802.1x – und ist sie realisierbar?
  • Dürfen Benutzer auf alle Ressourcen zugreifen oder muss über VLAN-Steuerung eine logische Trennung erfolgen?
  • Sind dafür die Möglichkeiten in der Infrastruktur bereits gegeben?
  • Ist eine Überwachung der Software-Stände und deren Aktualität auf den Endsystemen erforderlich?
  • Gibt es hierfür ein Patchmanagement und ist dafür ein Quarantänenetz vorgesehen?
  • Welche Voraussetzungen gelten für Gäste und Mitarbeiter anderer Unternehmen etwa durch ein Gastnetz?
  • Bedarf es einer Überwachung des Gastnetzes?
  • Soll auch für Gäste eine Überprüfung und Patchmanagement zur Verfügung gestellt werden?
  • Werden im Unternehmen zeitliche Zugangsbeschränkungen praktiziert?
  • Gibt es Regelungen hinsichtlich „Quality of Service“ für Benutzer?
  • Bestehen Verfahrensweisen zur Analyse des Benutzerverhaltens im Verdachtsfall (sFlow/netFlow)?
  • Werden Methoden und Techniken eingesetzt, die bei einem Netzwerkzugang spezielle Gerätetypen (z.B. Router, VoIP, WLAN) automatisch erkennen?
  • Nutzt das Unternehmen Lösungen, die auch solche Infrastrukturangriffe und Konfigurationsänderungen bei Infrastrukturkomponenten erkennen, die nicht detailliert genug in den einzelnen NAC-Prozessen definiert sind?

„Im Regelfall sind die Aspekte aufgrund der firmeneigenen Erfordernisse und Infrastruktur-Bedingungen allerdings noch wesentlich umfangreicher“, betont Zawatzky-Stromberg. Dies zeige, wie wichtig eine präzise konzeptionelle Vorplanung sei.

(ID:2021562)