Mis on võrgu juurdepääsu kontroll?

Võrgujuurdepääsu kontroll või NAC on üks strateegiatest, mida kasutatakse privaat- või omandiõigusega võrguga seotud turvaprotokollide täiustamiseks. See saavutatakse piirangute seadmisega juurdepääsule erinevatele võrgus saadaolevatele programmidele ja funktsioonidele. Mis tahes võrgus olevale andmebaasile, tarkvarale või funktsioonile juurdepääsu võimaldamiseks vajalike volituste loomine jääb võrguadministraatori või muude isikute kontrolli alla, kellele administraator on andnud sellise haldustaseme.

Võrgujuurdepääsu kontrolli saavutamiseks on mitu levinud viisi. Kõige tavalisem lähenemisviis on seadistada iga võrgus kehtiva kasutaja autentimise protsess. Seda saab saavutada lihtsustatud kasutajanime ja parooli kombinatsiooni kasutamisega või hõlmata vajalikke täiendavaid lubasid, näiteks testküsimust või sisselogimismandaatidega seotud pildi õiget tuvastamist.

Tavaliselt määrab administraator mandaatide struktuuri, kuigi kasutajatele võidakse anda või mitte anda õigus aeg-ajalt paroole muuta. See võrgu juurdepääsu kontrolli tase (mida nimetatakse ka NAC-ks) on tavaliselt võrgu turvalisuse tagamise põhitööriist. Siiski on see harva ainus turvameede, mida kasutatakse.

Lisaks sisselogimismandaatide ja protseduuride seadistamisele hõlmab võrgu juurdepääsu kontroll tavaliselt ka iga kasutajaga seotud õiguste ja privileegide määramist. Näiteks on müüjatel tõenäoliselt juurdepääsuõigused üldisele müügiandmebaasile, kuid nad on piiratud teabega, millele pääseb juurde ja mida saab vaadata ka võrgujuurdepääsuserveris või NAS-is asuvas raamatupidamistarkvaraprogrammis. Õigused määratakse tavaliselt iga kasutaja töö või ametikoha perimeetrite alusel. Administraatorid võivad aga vajadusel anda kasutajatele täiendavaid õigusi ja privileege.

Muud tööriistad aitavad neid põhilisi võrgu juurdepääsukontrolli protokolle üldiselt täiustada. Tulemüüri lisamine võib aidata minimeerida väljastpoolt võrku tulevaid ründeid. Samamoodi võivad nuhkvaratuvastusprogrammid ja viirusetõrjetarkvara olla suureks abiks, kui kasutajad kasutavad regulaarselt Interneti-juurdepääsu.

Kuigi võrguadministraator saab osta ja laadida üksikuid tööriistu, mis aitavad võrgule juurdepääsu juhtimisel, pakuvad mitmed müüjad nüüd tarkvarapakette, mis sisaldavad laias valikus erinevaid võrgu juurdepääsu juhtimise funktsioone ja valikuid. Mitmed paketid võimaldavad administraatoril valida saadaolevate valikute hulgast, võimaldades kohandada vajalikku võrguturbe tüüpi ja taset.