Controllo di accesso alla rete (NAC, Network Access Control) è un termine standard industriale utilizzato per descrivere metodi e strumenti che consentono di accedere alle risorse di rete solo a utenti, applicazioni e dispositivi selezionati. NAC è considerato un importante elemento di sicurezza in quanto può stabilire dinamicamente l'accesso alla rete in base a un numero di fattori controllati dall'amministratore.
Il
diagramma di controllo dell'accesso evidenzia i componenti di una soluzione di controllo dell'accesso. Prima di tutto, risorse e accesso devono essere forniti a utenti autenticati per assegnare loro l'accesso appropriato per svolgere il loro lavoro senza estendere l'accesso non necessario. L'organizzazione può inoltre decidere di estendere l'accesso guest che consenta agli utenti di raggiungere Internet e le risorse esterne senza compromettere la sicurezza. Molte organizzazioni desiderano inoltre un controllo dello stato dell'endpoint prima di consentire agli utenti di accedere alla rete e a malware potenzialmente presente. Se tali utenti affidabili dovessero avere un problema, sarà possibile indirizzarli verso una rete di rimedio per risolvere il problema. Infine, la soluzione deve avere un componente di gestione, reporting e verifica per assicurare la conformità e il funzionamento appropriato.