انتقل إلى المحتوى الرئيسي
عيون التقنية

التحكّم في الوصول إلى الشبكة (NAC)

التحكّم في الأجهزة والمستخدمين المسموح لهم بالاتصال بشبكاتكم السلكية واللاسلكية وعن بُعد، ووضع كل منهم تلقائيًا في قطاع الشبكة المناسب.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

كل من يستطيع توصيل كابل بمقبس في الجدار أو الانضمام إلى الشبكة اللاسلكية يبدأ من داخل محيطكم. وكثيرًا ما تشترك الطابعات والكاميرات وحواسيب الزوار في شبكة واحدة مع الخوادم.

نساعدكم على تحديد من وما يحق له الاتصال، وفحص الأجهزة قبل انضمامها، ووضع كل جهاز في مكانه، دون أن نمنع الموظفين من العمل.

ما الذي تحصلون عليه

  • اتصال الأجهزة المعروفة والمعتمدة وحدها بالشبكة
  • عزل أجهزة الضيوف والمتعاقدين وإنترنت الأشياء عن الأنظمة الحرجة
  • تقييد الأجهزة غير الممتثلة أو توجيهها إلى شبكة للمعالجة
  • قائمة حيّة بما هو متصل، بحسب الموقع والنوع

نطاق التغطية

  • مصادقة 802.1X للشبكات السلكية واللاسلكية
  • تصنيف الأجهزة، كالطابعات والكاميرات وأجهزة إنترنت الأشياء والتقنيات التشغيلية (OT)
  • بوابات وصول للضيوف والمتعاقدين
  • فحوص سلامة الجهاز والإسناد التلقائي إلى قطاع الشبكة
  • التكامل مع دليل الهوية وإدارة الأجهزة المحمولة وجدران الحماية
  • المراقبة والتقارير

منهجية العمل

  1. الاكتشاف

    نحصر من وما يتصل بالشبكة اليوم، بما فيها الأجهزة التي لا تدعم 802.1X.

  2. التصميم

    نصمّم المصادقة وقطاعات الشبكة والسياسات بحسب نوع الجهاز والمستخدم.

  3. المراقبة أولًا

    نعمل في وضع المراقبة لنرى الأثر قبل حجب أي شيء.

  4. الإنفاذ والتسليم

    ننفّذ الإنفاذ على مراحل، ونوثّق السياسات، وندرّب فريق الشبكة.

المخرجات

  • تصميم الوصول إلى الشبكة ومصفوفة السياسات
  • منصة NAC مهيّأة
  • خطة إنفاذ مرحلية
  • التوثيق وتدريب مديري النظام

أسئلة شائعة

هل ستحجب NAC الأجهزة التي لا تستطيع المصادقة؟

ليس على نحو مفاجئ. نصنّفها أولًا ونحدد لكل نوع منها مسارًا واضحًا، مثل قواعد قائمة على عنوان MAC مع وصول مقيّد.

هل تعمل NAC مع المحوّلات الحالية لدينا؟

غالبًا نعم، إذا كانت تدعم المعايير المطلوبة. نتحقق من ذلك أثناء الاكتشاف.

  • جدار الحماية من الجيل التالي (NGFW)

    جدران حماية من الجيل التالي تتحكم في الحركة بحسب التطبيق والمستخدم والمحتوى، مع مجموعة قواعد نظيفة وموثّقة.

    وظيفة إطار NIST CSF: الحماية
  • التقسيم الدقيق للشبكة (Micro-Segmentation)

    قواعد دقيقة بين الخوادم والتطبيقات تمنع المتسلل من الانتقال من نظام مخترق إلى آخر.

    وظيفة إطار NIST CSF: الحماية
  • امتثال نقاط النهاية

    فحوص مستمرة تتأكد من أن كل حاسوب محمول وحاسوب مكتبي وخادم يستوفي خط الأساس الأمني لديكم، مع رصد الأجهزة غير الممتثلة وإصلاحها أو إبعادها عن الأنظمة الحساسة.

    وظيفة إطار NIST CSF: التحديد وظيفة إطار NIST CSF: الحماية