Commencez à utiliser NAC (Network Access Control) dès aujourd’hui.
L’année dernière, NAC (Network Access Control) promettait une profusion de fonctions aptes à sécuriser votre réseau de l’intérieur (« NAC : aspects techniques », Janvier 2007, www.itpro.fr club abonnés). En commençant par l’humble port Ethernet, NAC n’autorise personne à se brancher sans fournir au préalable un ID et mot de passe utilisateur autorisés (ou tout autre référence d’accès).
Soyez un Ninja NAC
En commençant par l’humble port Ethernet, NAC n’autorise personne à se brancher sans fournir au préalable un ID et mot de passe utilisateur autorisés (ou tout autre référence d’accès). Mais ce n’est que le début. NAC peut aussi effectuer des contrôles d’intégrité d’appareil, comme l’état des antivirus et des pare-feu, le niveau de patch du système d’exploitation et l’historique. Si nécessaire, NAC peut même réparer une unité (par exemple en installant les derniers patch OS) avant la connexion. Et, une fois connecté, NAC peut imposer des règles d’accès qui encadrent les déambulations des utilisateurs sur votre LAN. Cela, c’était l’année dernière.
Aujourd’hui, les fournisseurs étaient supposés s’accorder sur un ensemble de fonctions NAC standard et livrer des fonctionnalités NAC rentables. Hélas, il n’en a pas été ainsi. Force est de constater que les fournisseurs ont produit une série de produits NAC propriétaires à la fois complexes et coûteux à déployer. A tel point que, face à la difficulté de mise en oeuvre, peu d’utilisateurs ont adopté NAC. Pourtant, ce n’est pas une fatalité.
L’aspect le plus important de NAC – authentifier les utilisateurs quand ils se branchent à un port Ethernet – est déjà un processus standardisé et bien compris. Ce que l’on appelle communément le « NAC basique » ne demande aucun logiciel spécifique à un fournisseur ni une mise à jour coûteuse et laborieuse de votre infrastructure réseau. Si vous laissez de côté les spectaculaires processus de post-authentification de NAC, vous pouvez immédiatement jouir d’un Ethernet sécurisé, même en attendant que des fournisseurs ne fassent le tri des fonctions avancées.
En apprenant le minimum des composantes requises pour le NAC basique et en les organisant méthodiquement dans votre réseau existant, vous pouvez tester et déployer NAC sans même remplir un bon de commande. Dans le plus pur style Ninja. Une poignée de directives simples suffisent pour que NAC n’impressionne pas vos utilisateurs et assure le maximum de protection du réseau, avec un minimum de perturbations.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
- Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
- IA agentique dans le delivery : sortir du bruit, entrer en production
- IA au travail : productivité en hausse, lien humain en recul
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
