Die meisten Unternehmen und Behörden schützen die äussere Grenze ihres Netzwerks (Perimeter) inzwischen largely gut. Doch vielen fehlt immer noch eine Netzwerkzugangskontrolle (Network Access Control, NAC) for your intranet. This means that attackers have free access to the internal network as soon as they get physical access. Der Betrieb eines NAC-Produkts ist jedoch complex. Therefore, Hersteller wie Juniper, Aruba, Arista, Portnox und SecureW2 mittlerweile NAC als Dienst aus der Public Cloud an, was die Hürden nürnen soll. Der Artikel erklärt die Architektur und beschreibt den Nutzen, aber auch die Schwarchiegen und Risiken von NAC as a service.

The IEEE 802.1X network control standard has been around for 20 years. Nechöch zögern viele Unternehmen und Behörden, solche Systeme einzufren, weil das Installieren und Verwalten komplex ist und auch die Clientsysteme anzupassen sind. In addition, many IoT components offer not a single Supplicant (Client-Agent) for classic 802.1X authentication. In addition, even the Variant vor IEEE 802.1X-2010 can be easily attacked.