Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Network Access Control is geen doel maar een middel

03 juni 2008 - 14:194 minuten leestijdOpinieCloud & Infrastructuur
Jan-Paul Oosterom
Jan-Paul Oosterom

De laptop brengt veel voordelen met zich mee. Werknemers zijn flexibel in het indelen van hun werktijd en niet meer gebonden aan hun werkplek.Er worden wel andere beveiligingen aan het bedrijfsnetwerk gesteld. Inloggen vanuit een externe locatie vraagt om gedegen netwerktoegangcontrole. Network Access Control (NAC) is echter een middel, geen doel, stelt Jan-Paul Oosterom.

Werknemers die met hun laptop regelmatig inloggen op andere netwerken, maken de it-infrastructuur van het eigen bedrijf ook kwetsbaar. De reizende laptop loopt meer risico geïnfecteerd te worden met malware dan de computer die altijd binnen de bedrijfsmuren blijft en gebruik maakt van het eigen netwerk. Het is daarom essentieel dat de besturingssystemen en antivirussoftware van deze reizende laptops altijd volledig up-to-date zijn. Virussen en trojans maken over het algemeen gebruik van zwakheden in software en besturingssystemen en daardoor zijn systemen met achterstallig onderhoud het gevoeligst voor aanvallen van malware.

In quarantaine

Gelukkig is er een oplossing voor bedrijven om dit risico te beperken. Als een laptop toegang vraagt tot het bedrijfsnetwerk, regelt Network Access Control (NAC) dat deze eerst in quarantaine wordt gezet, op een vlan (virtueel lan). Op dat moment kan geen contact worden gemaakt met de servers en systemen van het bedrijfsnetwerk. Ondertussen controleert het NAC-systeem of de computer helemaal up-to-date is.

Bedrijven kunnen in Network Access Control zelf aangeven aan welke eisen de computer moet voldoen: bijvoorbeeld dat updates wel een week mogen achterlopen, maar geen twee weken. Voldoet een gebruiker aan alle voorwaarden, dan krijgt hij toegang tot het bedrijfsnetwerk. Als een gebruiker niet aan alle eisen kan voldoen, dan regelt NAC dat de noodzakelijke updates meteen kunnen worden gedownload.

Voorwaarden

Aan het gebruik van Network Access Control zijn echter wel voorwaarden verbonden. Zo kan de controle alleen worden uitgevoerd als de gebruiker beschikt over de benodigde NAC-software (client). Het spreekt voor zich dat de meeste gastgebruikers deze software niet hebben geïnstalleerd. Wel kunnen ze deze dan downloaden, zodat de controle toch kan worden uitgevoerd.

Het komt regelmatig voor dat bedrijven NAC alleen willen toepassen om gastgebruikers te controleren. In eerste instantie is NAC echter vooral bedoeld voor de controle op eigen systemen. Het is lastig om gebruikers van buitenaf te dwingen om de benodigde software te installeren.

Daar komt nog bij dat er veel apparaten zijn die wel toegang kunnen vragen tot het bedrijfsnetwerk, maar waarbij niet de mogelijkheid bestaat om een client te installeren – zoals printers, multi-functionals en telefoons. NAC is dus niet toepasbaar op die systemen of apparaten. De controle is zelfs te omzeilen: Hoe controleer je bijvoorbeeld dat een apparaat dat is aangemeld als printer ook echt een printer is?

Pre-admission controle

Bedrijven die NAC willen gebruiken, moeten zich ook goed realiseren dat NAC een pre-admission controle is. Als een apparaat eenmaal toegang heeft tot het bedrijfsnetwerk, dan biedt NAC geen controle meer.

Ze moeten zich ook afvragen of ze de controle in een keer willen laten gelden over alle gebruikers. Voor je de controle gaat invoeren voor alle systemen binnen een bedrijf moet je zeker weten dat NAC ook echt doet wat je ervan verwacht.

Het is voor bedrijven die NAC willen toepassen belangrijk om eerst na te gaan op welke systemen en segmenten zij het willen toepassen. Zijn er systemen of segmenten waar een verhoogd risico bestaat dat problemen het netwerk binnenkomen, dan kan de NAC oplossing hier gedurende een pilot fase worden ingezet.

 

 

Conclusie

NAC is een bruikbare en effectieve tool, maar bezint eer ge begint. Voor de implementatie van NAC moeten bedrijven zich vier belangrijke vragen stellen: hoe kun je NAC toepassen, wat zijn de uitzonderingen, wat wil je ermee bereiken en welke security-toepassingen moet je nog toevoegen om daar te komen?

Hoe zinvol NAC ook is, het is geen doel op zich. Het is een middel om controle te hebben op wie toegang krijgt tot je bedrijfsnetwerk. Het biedt een grotere zekerheid dat het systeem waarmee de gebruiker verbinding maakt, geen malware of andere bedreigingen meeneemt het netwerk op.

Jan-Paul Oosterom, Security Consultant, AXIANS

Meer over

AutorisatieLaptopsNetwerkbeheerNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    AI-tool die hyper-gepersonaliseerde cultuurpodcasts maakt voor het Rotterdams Philharmonisch Orkest (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Overheid

    Kort: Kabinet trekt stekker uit NDS-raad, breedbandmarkt groeit door (en meer)

    datacenter groei
    Cloud & Infrastructuur

    Digitale omzet Unica blijft stijgen

    cloud zonder geheugen
    Cloud & Infrastructuur

    DNB stapt in ‘Lidl-cloud’

    Innovatie & Transformatie

    Dassault Systèmes en Omron vangen digital twin én fabriek in één keten

    Cloud & Infrastructuur

    ‘Punt-nl’ viert 40-jarig jubileum

    Cloud & Infrastructuur

    Datacenter-bedrijf Goodman eist MW-aansluiting van TenneT

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs