マルテクテクBETA Security+
NAC
Network Access Control

NAC(ネットワークアクセス制御)とは

ひとことで

ネットワークへ接続しようとする端末を認証し、OSのパッチ状況などを検査(検疫)してから接続を許可する仕組み。

たとえると

ビルの入館ゲートにある「健康チェック付きの受付」です。社員証で本人を確認するだけでなく、体調(端末の状態)も確認し、問題があれば別室(隔離されたネットワーク)で待ってもらいます。

現場ではこう使う

長期出張から戻った社員が、ノートPCを社内LANに接続しました。NACはユーザーを認証したうえで、OSの更新やウイルス対策ソフトの定義ファイルが古いことを検出し、更新用のサーバーにしかアクセスできない隔離用のネットワークに振り分けました。更新を済ませると、通常の社内ネットワークに接続できるようになりました。

試験のポイント

EXAM POINT「接続前に端末の状態を検査」「ポスチャ(健全性)チェック」「検疫・隔離ネットワーク」ならNAC。端末にエージェント(常駐ソフト)を入れる方式と入れないエージェントレス方式、常駐型と接続時だけ動いて消える一時的なエージェントの違いが問われます。ポート単位で接続を認証する802.1Xは、NACを実現する手段としてよく組み合わせて使われます。

混同しやすい用語との違い

  • 802.1Xネットワークの入口で接続を認証する規格。端末の健全性の検査まではしない
  • ファイアウォール通信を許可・拒否する。接続してくる端末の状態は検査しない

関連用語

NAC が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める