בקרת גישה לרשת IEEE 802.1X

בקרת גישה מבוססת פורטים לרשתות ארגוניות

מהו IEEE 802.1X?

בקרת גישה לרשת 802.1X היא מסגרת מבוססת פורטים לרשתות מקומיות – קוויות ואלחוטיות. התקן מגדיר שלושה תפקידים: מתחבר המבקש גישה, מאמת השולט בפורט ושרת אימות שבודק את האישורים. תעבורת EAPOL נושאת את תקשורת האימות בין המתחבר למאמת.

לפני אישור, הפורט המבוקר מגביל תעבורה רגילה ומאפשר רק את חילופי האימות. מתג או נקודת גישה משמשים בדרך כלל כמאמת, ו RADIUS מקשר לעיתים קרובות לשרת האימות. עם זאת, RADIUS אינו כל ארכיטקטורת 802.1X; שיטת האימות, הוכחת הזהות ומדיניות ההרשאה נשארות החלטות יישום.

למה משמש IEEE 802.1X?

ארגונים משתמשים ב IEEE 802.1X בפורטי מתגים וברשתות WPA2-Enterprise או WPA3-Enterprise כדי לאמת משתמש או התקן לפני מתן גישה. מערכת NAC יכולה להשתמש ב802.1X להקצאת תפקיד, לסגמנטציה, לאימות מחדש ולמדיניות דינמית כאשר התשתית תומכת בכך.

אולי יעניין אותך

חוק הגנת הפרטיות
המסגרת המשפטית להגנה על מידע אישי בישראל
חוק הגנת הפרטיות מסדיר את ניהול המידע האישי בישראל. הוא מחייב ארגונים ליישם בקרות ואבטחה מתאימה.
זמן השבתה מרבי נסבל (MTD – Maximum Tolerable Downtime)
הפרעת שירות מקסימלית מקובלת
MTD מגדיר כמה זמן מערכות יכולות להיות לא זמינות. למדו כיצד זה תומך בתכנון המשכיות עסקית.
תקן ISO/IEC 15288 (Systems Security Engineering)
שילוב אבטחה במחזורי החיים של המערכת
SSE integrates security into system lifecycles. למדו כיצד זה משפר את החוסן והעיצוב.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.