Acteurs commerciaux du NAC
Cisco System
Cisco network admission control (NAC) exploite au maximum l'infrastructure réseau pour limiter les dégâts occasionnés par les virus et les vers. Le principal atout de Cisco se trouve dans l'IOS (Internet Operating Sytem). Grâce à Cisco, l'entreprise peut fournir aux unités d'extrémité comme les PC et les serveurs, un accès réseau qui respecte scrupuleusement les politiques de sécurité en place. Le dispositif de Cisco met en scène 3 acteurs :
- un serveur chargé de la politique de sécurité du réseau Cisco Secure ACS (Access Control Server).
- un protocole de contrôle sur le point d'accès au réseau (PA Wifi, routeur, Switch...).
- un trust agent sur le poste de l'utilisateur (petite application).
NetClarity NACWalls
Les appareils de NetClarity « NACwalls » fournissent une évaluation des systèmes d'extrémité. Cela garantit la conformité aux politiques de sécurité tout en bloquant les tentatives malveillantes d'accéder au réseau. Les appareils « NACwalls »peuvent augmenter la qualité de l'audit et des rapports de conformité et de réduire le temps, les efforts et les frais à cet égard. Ils fournissent en temps réel de contrôle interne d'accès au réseau avec les emails ou les téléphones portables.
Microsoft : Network Access Protection
Network Access Protection se compose d’un serveur NPS (Network Policy Server), qui est un serveur RADIUS, des SHV (System Health Validator) chargés de communiquer avec les SHA (System Health Agent) pour évaluer le système d'extrémité et un serveur PDP (Policy Decision Point) qui définit la politique de sécurité à accorder pour chaque machine.
Du coté client on trouve un agent NAP qui se charge de fournir un bilan de santé de la machine.
On peut lui ajouter différents plugins SHA qui regardent chacun un aspect spécifique du système d'extrémité (antivirus, parefeu, registre, etc).
McAfee NAC
La solution McAfee NAC protège les sociétés contre les risques en contrôlant l'accès à leurs réseaux par leurs employés, invités et sous-traitants, en tout temps et depuis tout point. McAfee NAC apporte:
- Un accès accordé uniquement aux machines exemptes d'infections,
- Une gestion et un respect des politiques de sécurité grâce à « McAfee Policy Enforcer»