Netzwerkzugriffskontrolle
摘要
Wir behandeln Network Access Control (NAC) Lösungen getrennt von den Firewall-, DNS- und Load Balancer-Lösungen, die wir in Kap. 6 aus zwei Gründen abgedeckt haben: Erstens, um den Anbietern Anerkennung zu zollen – NAC-Lösungen stellen frühe (und andauernde) Versuche dar, einige der Prinzipien von Zero Trust zu erreichen – insbesondere die Fähigkeit, identitätszentrierte Zugriffsrichtlinien auf Netzwerkebene durchzusetzen. Zweitens, NAC-Implementierungen werden im Allgemeinen beeinträchtigt, wenn Organisationen eine moderne Zero Trust-Architektur einsetzen – der Wert und die Bedeutung von NAC (als etablierte Kategorie) werden abnehmen, ersetzt durch die effektivere Fähigkeit von Zero Trust, als eine umfassendere und leistungsfähigere Netzwerkzugriffskontrolllösung zu dienen.