Aberdeen Group: jak włączyć NAC do ochrony sieci

Najnowsze badania Aberdeen Group zawierają wskazówki, wedle których powinny się kierować przedsiębiorstwa decydujący się na wykorzystanie NAC (Network Access Control) do ochrony swojej sieci. Na czele listy znalazło się zalecenie rozpoznania, czy wdrożenie NAC wymagać będzie nowego wyposażenia sprzętowego lub znaczących zmian w architekturze sieci.

Powody są oczywiste: te dwa czynniki mają największy wpływ na koszty i złożoność projektu NAC. W zakresie sprzętu to zarówno dodatkowe urządzenia, które trzeba włączyć do infrastruktury sieciowej, a także możliwa konieczność wymiany przełączników na obsługujące NAC. Ponadto niektóre schematy NAC wymagają rekonfiguracji istniejących przełączników i routerów w celu dostosowania ich do wymagań NAC.

Poza kosztami rekonfiguracji sprzętu, potencjalny użytkownik powinien ocenić jak czasochłonne i pracochłonne będą bieżące operacje zarządzania regułami bezpieczeństwa związanymi z NAC. Przekłada się to bowiem bezpośrednio na obsadę i obciążenie działu IT.

Według zaleceń Aberdeen Group, przedsiębiorstwa powinny testować rozwiązania NAC z perspektywy użytkownika końcowego, w celu określenia w jakim zakresie zmieni się charakter jego doświadczeń i przyzwyczajeń wynikających z dotychczasowego stylu pracy. Znaczące zmiany mogą wpływać na efektywność pracy użytkowników końcowych, tak więc jednym z celów projektu powinno być minimalizacja zmian, z punktu widzenia pracowników, wnoszonych przez NAC.

Jeżeli wdrożenie NAC ma również oznaczać wychwytywanie informacji wymaganych przez różne regulacje prawne lub wymuszenie ochrony danych zgodnej z takimi regulacjami, to użytkownik powinien przełożyć to na wymagania dotyczące produktu NAC, ponieważ niektóre z nich mogą lepiej spełniać wymogi dotyczące ochrony danych (np. danych osobowych).

I być może najważniejsze: od samego początku należy zapewnić sobie ścisłą współpracę zarówno na szczeblu zarządzana, jak i poszczególnych grup użytkowników w przedsiębiorstwie, w całym procesie wdrażania NAC.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200