Çözüm13 Ağustos 20264 dk okuma870 kelime

NAC (Network Access Control) Nedir? Ağ Erişim Kontrolü Çözümü

NAC (ağ erişim kontrolü) nedir, nasıl çalışır? 802.1x ve captive portal, RADIUS, LDAP/Active Directory ve 2FA ile SignLogger'ın marka bağımsız NAC çözümü.

#NAC#network access control#ağ erişim kontrolü#802.1x#RADIUS#LDAP#Active Directory#2FA

NAC (Network Access Control) Nedir? Ağ Erişim Kontrolü Çözümü

NAC (Network Access Control / Ağ Erişim Kontrolü), ağınıza kimin, hangi cihazla ve hangi yetkiyle bağlanacağını belirleyen merkezî bir erişim denetim sistemidir. İki temel soruyu yanıtlar: kimlik doğrulama (“bu kişi veya cihaz gerçekten iddia ettiği kişi mi?”) ve yetkilendirme (“doğrulandı, peki hangi ağa, hangi VLAN’a, hangi kurallarla erişebilir?”). SignLogger’ın NAC çözümü, arka planda endüstri standardı RADIUS protokolü ve bir politika motoruyla çalışır; tek bir kullanıcı havuzundan iki büyük senaryoyu aynı anda yönetir: kurumsal kablolu/kablosuz ağ için 802.1x ve misafir erişimi için captive portal (hotspot). Marka bağımsız olduğu için mevcut firewall, switch ve access point’lerinizle RADIUS üzerinden entegre olur; donanımınızı değiştirmeden ağ erişimini merkezden kontrol etmenizi sağlar. Kimin ne zaman bağlandığını kayıt altına alır, kuralları gruplar üzerinden uygular ve şüpheli erişimleri izler.

NAC ne işe yarar?

Kontrolsüz bir ağ, hem güvenlik hem uyumluluk riski taşır. NAC bu riski merkezî kurallarla yönetir:

  • Kimlik doğrulama: Ağa bağlanmak isteyen her kullanıcı veya cihaz, erişim açılmadan önce doğrulanır (yerel parola, LDAP/Active Directory, MAC veya ikinci faktör).
  • Yetkilendirme: Doğrulanan kullanıcı, ait olduğu gruba tanımlı politikaya göre yetkilendirilir; örneğin belirli bir VLAN’a atanır ya da erişimi süre ve eşzamanlı oturum sayısıyla sınırlanır.
  • Görünürlük ve kayıt: Kimin, hangi cihazla, ne zaman bağlandığı loglanır; yönetimsel değişiklikler denetim günlüğüne yazılır.
  • Segmentasyon: Misafir ağı kurumsal ağdan ayrılır; yetkisiz cihazlar ağa dahil olamaz.

NAC nasıl çalışır?

Bir kullanıcı ya da cihaz ağa bağlanmak istediğinde istek önce ağ cihazına (firewall, switch veya access point) ulaşır. Ağ cihazı bu isteği RADIUS ile SignLogger’a iletir. SignLogger önce kimliği doğrular (yerel parola veya LDAP/AD), gerekiyorsa ikinci faktörü (TOTP, SMS, e-posta) sorar, hesabın aktif ve süresinin geçerli olduğunu kontrol eder, kullanıcının grup üyeliğini çözer ve bu gruba bağlı politikaları değerlendirir. Sonuçta ya “kabul” (isteğe bağlı VLAN, süre limiti gibi ek kurallarla) ya da “ret” kararı üretilip ağ cihazına döner. Bu akışın beş temel kavramı vardır: istemci (NAS) isteği gönderen ağ cihazınız, kullanıcı (kimlik) doğrulanacak hesap, grup politikaların bağlandığı küme, politika (kural) koşul-aksiyon mantığı ve politika motoru her istekte kararı üreten çekirdek.

802.1x ve captive portal: tek çözüm, iki senaryo

SignLogger NAC, aynı kullanıcı havuzundan iki farklı ihtiyacı karşılar:

  • 802.1x (kurumsal ağ): Personel ve yönetilen cihazlar, switch veya access point üzerinden EAP ile doğrulanarak kurumsal kablolu/kablosuz ağa güvenle bağlanır; kural motoru VLAN ataması gibi aksiyonlarla erişimi yönetir.
  • Captive portal (misafir Wi-Fi): Misafirler bir karşılama sayfasından SMS doğrulaması, sponsor onayı veya kullanıcı-parola ile giriş yapar. Ayrıntı için Hotspot ve Captive Portal çözümü sayfasına bakın.

NAC hangi kimlik doğrulama yöntemlerini destekler?

Amaç, her erişimi doğrulanabilir bir kimliğe bağlamaktır. SignLogger NAC birden çok yöntemi tek platformda birleştirir:

  • Yerel hesap: Üründe tutulan kullanıcı adı ve parola.
  • LDAP / Active Directory: Mevcut dizin sunucunuzdaki kullanıcılar doğrulanır ve gruplar otomatik senkronize edilir; parola üründe tutulmaz.
  • İki faktörlü doğrulama (2FA): TOTP, SMS veya e-posta ile ikinci faktör; kod sorulabilen etkileşimli girişlerde (yönetici, VPN, portal) çalışır.
  • MAC tabanlı tanıma: Kullanıcı adı giremeyen yazıcı, kamera ve IoT cihazları için — düşük güvenli olduğundan yönetilen cihazlarda 802.1x tercih edilir.

SignLogger NAC çözümü ne sunar?

  • Marka bağımsız entegrasyon: FortiGate, Palo Alto, Sophos, SonicWall, WatchGuard, Zyxel, Aruba, Ruckus ve Cisco/Meraki dahil yaygın markalarla RADIUS üzerinden çalışır.
  • Kural sihirbazı ve politika motoru: Koşul-aksiyon kurallarını (VLAN, süre, eşzamanlı oturum, giriş türü bağlamı) sihirbazla kolayca kurarsınız.
  • Dizin entegrasyonu: LDAP/Active Directory ile kullanıcı ve grup senkronizasyonu; 802.1x’te AD parola doğrulaması için alana katılım.
  • Güvenlik: Kaba kuvvet koruması, iki faktörlü doğrulama ve tüm yönetimsel olayların denetim günlüğü.
  • İzleme: Oturum açma logları ve MAC anomali (spoofing) tespiti ile şüpheli erişimin görünürlüğü.
  • Çok kiracılı yapı: Her yönetici yalnızca yetkili olduğu alanı görür; rol bazlı yetkilendirme.

Kurulumun ve tüm ekranların ayrıntılı anlatımı için SignLogger NAC Yönetimi Kullanıcı Kılavuzu’na göz atabilirsiniz.

NAC hangi kurumlar için gereklidir?

Misafir ve personel ağını aynı anda yöneten hemen her kurum NAC’tan yararlanır: oteller ve tatil köyleri, hastaneler, AVM’ler, plaza ve iş merkezleri, okullar ve yurtlar, üretim tesisleri ve kamu kurumları. Kullanıcı ve cihaz sayısı arttıkça manuel erişim yönetimi yetersiz kalır; merkezî bir NAC hem güvenliği hem operasyonel kolaylığı sağlar.

Sıkça Sorulan Sorular

NAC (ağ erişim kontrolü) kısaca nedir?

NAC, ağa kimin ve hangi cihazın, hangi yetkiyle bağlanacağını merkezden belirleyen erişim denetim sistemidir. Kimlik doğrulama ve yetkilendirmeyi birlikte yapar; SignLogger NAC bunu RADIUS ve bir politika motoruyla sağlar.

NAC neden gereklidir?

Kontrolsüz ağ erişimi güvenlik ve uyum riskidir. NAC, yetkisiz cihazları dışarıda tutar, kullanıcıları doğrular, erişimi gruplara göre yetkilendirir ve kimin ne zaman bağlandığını kayıt altına alır.

802.1x ile captive portal arasındaki fark nedir?

802.1x kurumsal kablolu/kablosuz ağa personel ve yönetilen cihaz erişimi için EAP ile çalışır; captive portal ise misafir Wi-Fi girişini karşılama sayfasıyla doğrular. SignLogger NAC ikisini tek platformda, tek kullanıcı havuzundan yönetir.

802.1x’te neden 2FA sorulmuyor?

Bu tasarlanmış davranıştır. 802.1x/EAP akışında kullanıcıya konuşmanın ortasında kod sorulamaz, bu yüzden ikinci faktör atlanır. 2FA; yönetici girişi, VPN ve captive portal gibi etkileşimli akışlarda çalışır.

SignLogger NAC mevcut ağ cihazlarımla çalışır mı?

Evet. Çözüm marka bağımsızdır ve RADIUS üzerinden FortiGate, Palo Alto, SonicWall, WatchGuard, Zyxel, Aruba, Ruckus, Cisco/Meraki ve benzeri cihazlarla entegre olur; donanımınızı değiştirmenize gerek yoktur.

NAC, Active Directory / LDAP ile entegre olur mu?

Evet. Kullanıcı ve gruplar dizinden otomatik senkronize edilir, parola üründe tutulmaz. 802.1x’te AD parolasının doğrulanabilmesi için sunucunun alana katılmış olması gerekir.

Son güncelleme: 21 Ağustos 2026

SignLogger bu çözümü kurumunuz için nasıl uyguluyor, görün

Ücretsiz demo isteyin