NAC
Network Access Control
NAC(ネットワークアクセス制御)とは
ひとことで
ネットワークへ接続しようとする端末を認証し、OSのパッチ状況などを検査(検疫)してから接続を許可する仕組み。
たとえると
ビルの入館ゲートにある「健康チェック付きの受付」です。社員証で本人を確認するだけでなく、体調(端末の状態)も確認し、問題があれば別室(隔離されたネットワーク)で待ってもらいます。
現場ではこう使う
長期出張から戻った社員が、ノートPCを社内LANに接続しました。NACはユーザーを認証したうえで、OSの更新やウイルス対策ソフトの定義ファイルが古いことを検出し、更新用のサーバーにしかアクセスできない隔離用のネットワークに振り分けました。更新を済ませると、通常の社内ネットワークに接続できるようになりました。
試験のポイント
EXAM POINT「接続前に端末の状態を検査」「ポスチャ(健全性)チェック」「検疫・隔離ネットワーク」ならNAC。端末にエージェント(常駐ソフト)を入れる方式と入れないエージェントレス方式、常駐型と接続時だけ動いて消える一時的なエージェントの違いが問われます。ポート単位で接続を認証する802.1Xは、NACを実現する手段としてよく組み合わせて使われます。
混同しやすい用語との違い
- 802.1Xネットワークの入口で接続を認証する規格。端末の健全性の検査まではしない
- ファイアウォール通信を許可・拒否する。接続してくる端末の状態は検査しない