Das Modul Natek NAC ist eine in vielen großen Anwendungen bewährte, von 802.1 X unabhängige agentless-Lösung, die unterschiedliche Methoden zur Vermeidung des unautorisierten Netzwerkzugriffs bietet. Es ist für die Geräteerkennung und Zugriffssteuerung mit Routern, Switches und Firewalls integrierbar, und durch die Möglichkeit von Verfahren wie ARP-Poisoning oder TCP-Reset können Unternehmen und Organisationen NAC-Lösungen unabhängig von der Netzwerkinfrastruktur bereitstellen. Diese Lösung erfordert keine Installation von Software auf den Benutzercomputern, und auch Sniffer-Software oder eine Port-Spiegelung sind nicht erforderlich. Da Natek NAC nur einen minimalen Eingriff in Unternehmensnetzwerke erfordert, ist die Lösung sehr einfach implementierbar.
Natek NAC unterstützt Windows-, Linux- und Mac-Betriebssysteme, und sobald ein neuer Computer auf das Netzwerk zugreift, wird eine Geräte-Identifikation und Analysen mittels WMI, RPC, SNMP oder SSH durchgeführt. Dieser Prozess bietet Organisationen die Möglichkeit, ihren Bestand von IT-Geräten zu verwalten, wobei die Bestandsinformationen in Echtzeit bereitgestellt werden. Natek NAC ist mit Lösungen für das Mobile Device Management (MDM) integrierbar und verbessert die Verwaltung mobiler Geräte in der gesamten Infrastruktur.
Die Netzwerk-Zugriffskontrolle NAC ist für maximal verteilte Architekturen konzipiert, wie beispielsweise bei der Turkish Telecom mit 3.000 Standorten und über 50.000 Endgeräten. Dazu besteht NAC aus drei Komponenten: Server, Detektor und Captive Portal. Der Server (virtuell oder Hardware) ist für die Kommunikation mit den Netzwerkteilnehmern zuständig und speichert alle relevanten Daten in einer SQL-Datenbank, was die individuelle Erstellung und freie Gestaltung von Dashboards durch den Administrator auf erstaunlich einfache Weise ermöglicht. Der Detektor ist ein Dienst für die Suche und Klassifizierung aller Geräte im Netzwerk. Das mit dem Produkt bereitgestellte Captive-Portal legt für externe Geräte fest, wer für wie lange in welche Bereiche des Netzwerks eingeloggt sein darf.