AnchorNAC
Ağınızdaki her cihazı tanıyın.
802.1X, politika motoru, cihaz envanteri, posture değerlendirme ve BYOD ile tam kapsamlı ağ erişim kontrolü — dahili misafir portalı ve kurumsal/misafir ağ ayrımı ile.
Öne çıkan özellikler
802.1X + RadSec
TEAP/TLS + RADIUS, dinamik VLAN ataması. RadSec (RFC 6614) ile şifreli RADIUS taşıma.
Politika motoru + simülasyon
YAML kural tabanlı, açıklanabilir erişim kararları. Dağıtım öncesi what-if simülasyonu.
Envanter, profilleme & sapma tespiti
OUI + DHCP + HTTP parmak izi ve p0f pasif OS tespiti. Donanım profili sapmasında uyarı.
Posture + otomatik düzeltme
Linux (LUKS, UFW, clamd), Windows (BitLocker, Defender, firewall), macOS (FileVault, Gatekeeper). İmzalı betik ile otomatik düzeltme.
Misafir portalı & izolasyon
Dahili captive portal (SMS, WhatsApp, sponsor, SAML) ile tam kurumsal/misafir VLAN ayrımı.
BYOD + Intune
PKI/SCEP sertifika dağıtımı (iOS MDM, Android DPP QR, macOS). Microsoft Intune uyumluluk sorgusu.
TACACS+ (RFC 8907)
Komut seviyesinde yetkilendirme, enable auth ve ağ cihazı yönetici erişiminde tam denetim izi.
Dynamic ACL
FortiGate, Sophos, SonicWall ve Palo Alto'ya vendor API üzerinden kullanıcı/rol bazlı firewall kuralı gönderimi.
Nasıl çalışır
Kimlik → politika → segment → erişim
- 1
Kimlik doğrula
Kurumsal cihazlar 802.1X ile; misafirler captive portal (SMS, sponsor, kupon) ile.
- 2
Politika uygula
YAML politika motoru karar verir: kurumsal VLAN, misafir VLAN veya karantina.
- 3
Posture kontrol
Kurumsal cihazlarda şifreleme ve yama denetlenir; misafirler izole edilir.
- 4
Segmentle & bağla
Dinamik VLAN her cihazı uygun ağa yönlendirir — tam misafir/kurumsal ayrımı.
5651
İki uyumluluk modu
Correlation modu
Firewall syslog + NAC oturum tablosu = zenginleştirilmiş erişim kaydı.
Inline modu
Edge N100 kutu trafiği köprüler; hedefi (HTTP Host, TLS SNI, DNS) doğrudan yakalar.
Çok markalı ağ desteği
Yol haritası: Sophos · SonicWall · Palo Alto · UniFi
Paketler
AnchorNAC Enterprise
★~500 endpoint
Çok şubeli, çok markalı orta-büyük ağlar.
- Bulut yönetimli N100 edge
- Tam NAC + misafir portal
- Posture + Intune + Dynamic ACL
- 5651 Inline + günlük TSA
AnchorNAC Sovereign
Sınırsız
Kamu, askeri, air-gap ağlar.
- Tamamen yerinde (on-prem)
- Air-gap + yerel TSA
- Çevrimdışı süreklilik
- Yüksek erişilebilirlik
Edge donanımı
Edge N100 appliance
Intel N100, fansız, 2×GbE, 16 GB RAM, 1 TB NVMe SSD. Sertleştirilmiş Linux: LUKS + dm-verity + RAUC A/B OTA, cosign imzalı güncellemeler.
Zero Touch Provisioning
Takın, enrollment token girin — edge kendini yapılandırır ve bulutla eşitlenir. Manuel kurulum yok.
Çevrimdışı süreklilik
İnternet koparsa RADIUS 4 saate kadar yerelde çalışmaya devam eder. On-prem: tam süreklilik.
Ağınızı kontrol altına alın
Hangi paketin size uygun olduğunu birlikte belirleyelim. Kısa bir demo ile başlayın.