- עמוד הבית
- שירותים
- פתרונות אבטחת מידע מתקדמים
- Network Access Control – פתרון בקרת גישה רשתית
Network Access Control – פתרון בקרת גישה רשתית
מוכנים להכיר את הדור החדש של פתרונות ה Network Access Control?
במפת האיומים המודרנית נראות רשתית של נקודות הקצה הארגוניות היא קריטית. כל מכשיר והתקן ברשת יכול להיות מקור להתקפה אפשרית ועל כן מהווה נקודת ציון שצריך לזהות, לנטר ולאבטח.
פתרון NAC Network access control מודרני מאפשר נראות מלאה שמצמצמת את התקפות הסייבר באופן משמעותי.
ארגונים מתמודדים כיום עם רמה הולכת וגוברת של התקפות סייבר ובפרט של תוכנות זדוניות. הרשת הארגונית כבר לא יושבת בתוך ארבעה קירות מאובטחים; היא משתרעת על פני כל מקום בו מצויים המשתמשים, כמו גם כל מקום שאליו עוברים הנתונים.
Network access control הוא שוק הצומח במהירות. בשנת 2017 ההכנסות צמחו ב -23.7% ל -942.3 מיליון דולר. האנליסטים פרוסט וסאליבן מדווחים על צפי לשיעור צמיחה שנתי של 16.9% משנת 2017 עד 2022.
הניידות, הדיגיטציה והאינטרנט של הדברים (IoT) משנים את האופן בו אנו חיים ועובדים. התוצאה היא שרשתות התקשורת מתרחבות וכפועל יוצא, עולה המורכבות של ניהול משאבים ופתרונות האבטחה השונים. שיעור הצמיחה הגבוה וגודלו של שוק ה- NAC דורש פיתוח ויישום פתרון מודרני שיענה על צרכים של תצורת הרשתות המודרנית. נדרש ביסוס עמדת מנהיגות בשוק ה Network access control עם חברה שמסוגלת לחשוב מחוץ לקופסא.
אבטחת רשתות עם פתרון Network Access Control
בקרת גישה לרשת (NAC Network access control) היא הגנה בסיסית באבטחת רשתות. הנחת היסוד של בקרת הגישה לרשת, היא עקרון האבטחה שניתן לספק למשתמשי קצה / נקודות קצה גישה מבוססת-מדיניות לחלקים שונים ברשת ובמידה ויש אינדיקציה לסכנה (Indication of Compromise, IOC) או חשיפה לפגיעויות תתבצע חסימה, הסגר או ניתוב מחדש. עם זאת, הרשתות בארגונים התרחבו זה מכבר מעבר לנקודות הקצה ה"מסורתיות" של שרתים, מחשבים אישיים או שולחנות עבודה וירטואליים (VDI) והתפתחו בנוסף לעבר עבודה עם טאבלטים, סמארטפונים והתקני IoT ו- OT.
מגמות ה IoT וה BYOD (Bring your own device) מהוות וקטורי איום פוטנציאליים שארגונים צריכים להתנהל מולם. לפי האנליסטית Frost & Sullivan עד שנת 2023 יהיו 45.4 מיליארד התקנים מחוברים בכל העולם, רובם התקני IoT. מגמת הצמיחה המהירה של IoT מהווה אתגר רציני לרשתות הארגוניות מכיוון שאלו לרוב אינן תואמות תקן 802.1X .
לא רק כמות המכשירים, אלא גם המגוון של מערכות הפעלה וסוגי ההתקנים מציב אתגר. ברוב מכשירי ה IoT אין אפשרות להטמיע סוכן, לכן נדרשת טכנולוגיית אבטחה ללא סוכן. ככל שכמות ומגוון המכשירים ומערכות ההפעלה גדלות, כך פוחתת יכולתו של הארגון לראות ולשלוט במכשירים ובהתקנים.
מה נדרש מארגונים כדי להתגבר על האתגר?
- ארגונים צריכים לפתח נראות בכל טביעת הרגל של מערכות ה- IT הארגוניות: קמפוס, מרכז נתונים, ענן פרטי, ענן ציבורי ורשתות ה OT.
- כמו כן יש לתמוך בפרוטוקולים אחרים בנוסף ל- 802.1X.
ארגונים מתמודדים עם עוד ועוד אתגרים ככל שמערכות ה- IT וה- OT הופכות להיות אחודות. בעבר רשתות ה- OT היו מבודדות, אך כיום הן עוברות מטמורפוזה מהירה ל IIoT (Industrial Internet of Things) והן כבר אינן מופרדות פיזית מרשתות ה IT. כתוצאה מכך האיומים נעים באופן פלואידי וחופשי בין ממד הסייבר לממד הפיזי. לצד הקושי הזה, קיים הקושי הנובע מכך שקשה להחיל patch על מרבית מהתקני ה OT.
ארגונים מעבירים את עומסי העבודה לענן, בין אם ציבורי, ענן פרטי או ענן היברידי והתמיכה הופכת להיות נחוצה עבור פלטפורמות כמו AWS, Azure וכן פלטפורמות מחשוב ענן אחרות. מנהלי רשת חייבים להתמודד עם מיקומי מרובים של ההתקנים ונקודות הגישה.
הניהול של הרשתות הארגוניות בדרך כלל מבוזר מכיוון שהן מצויות בדרך כלל סביבה הטרוגנית, בעלת ספקים מרובים.

הדור הבא של פתרונות NAC – Network access control
בעוד Network access control הוא כלי אבטחה רב עוצמה, פתרונות ה NAC המסורתיים התבססו עד כה על טכנולוגיה מורכבת מאוד וקשה ליישום. שלא כמו הדור הקודם של NAC, שהיה פולשני ומגביל, ספקי NAC כיום חייבים להתמקד בהקלת הפריסה והניהול ובאספקת נראות מלאה לכל נקודות הקצה ברשתות המתרחבות של מערכי ה IT בארגונים.
תפיסות מוטעות על פתרון NAC |
מאפייני הדור הבא במערכות NAC |
|
|
מורכבות הפריסה והניהול של מערכות ה Network access control המסורתיות, בשילוב עם מחסור חמור במומחי אבטחה מקצועיים ומיומנים, גורמים לכך שארגוני IT זקוקים לכלי אבטחה טובים יותר ומערכות אוטומציה, על מנת להתגבר על המגבלות בשטח.
רמת המומחיות הנדרשת ממהנדס רשת היא גבוהה מאוד ובעוד ארגונים השקיעו בטכנולוגיות אבטחה רבות ומגוונות, שיפור האורקסטרציה והאינטגרציה של מגוון פתרונות האבטחה כמו למשל פלטפורמות NGFW, מערכות SIEM לניהול אירועי אבטחה או אפליקציות למודיעין איומים, יגבירו באופן טבעי את יעילות פתרון ה Network access control ויצדיקו את ההשקעה בפלטפורמה מסוג זה.
כדאי להתרחק ממדיניות לא גמישה של או מתן הרשאה או מניעה
- מערכת מודרנית מבוססת בקרות גמישות, המושתתת על הקשר בין משתמשים ומכשירים ועל אוטומציה חכמה של הקשרים לוגיים של הכניסות השונות לרשת
- כדי לספק חווית משתמש וגבוהה ומינימום הפרעה לארגון, הפתרון חייב להשתלב גם עם מערכות IT אחרות
- אוטומציה חכמה ושילוב מערכות בקרה ארגוניות אחרות מצמצם את חלון הפגיעות על ידי בקרות ופעולות
