{"id":20529,"date":"2024-05-29T12:40:20","date_gmt":"2024-05-29T10:40:20","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?page_id=20529"},"modified":"2025-01-16T15:28:58","modified_gmt":"2025-01-16T14:28:58","slug":"network-access-enforcement","status":"publish","type":"page","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/network-access-enforcement\/","title":{"rendered":"Network Access Enforcement"},"content":{"rendered":"<h2><strong>Network Access Enforcement (Durchsetzung des Netzwerkzugriffs)<\/strong><\/h2>\n<h3>Verbesserung der Netzwerksicherheit durch Netzwerkzugangskontrolle<\/h3>\n<p>Die Sicherung Ihres Netzwerkperimeters ist in der heutigen Bedrohungslandschaft nur die halbe Miete. B\u00f6swillige Akteure greifen zunehmend Schwachstellen in Ihrem Netzwerk an, h\u00e4ufig \u00fcber kompromittierte Ger\u00e4te. Hier kommt Network Access Enforcement (NAE) von WatchGuard ins Spiel, das als leistungsstarker Gatekeeper fungiert und sicherstellt, dass nur konforme Ger\u00e4te auf Ihr Netzwerk und interne Ressourcen zugreifen k\u00f6nnen. Bevor eine Verbindung erlaubt wird, m\u00fcssen bestimmte Sicherheitsanforderungen erf\u00fcllt sein. Zum Beispiel kann der Administrator festlegen, dass Endger\u00e4te durch ein WatchGuard Endpoint Security-Produkt gesch\u00fctzt sein m\u00fcssen. Dieser zus\u00e4tzliche Schutzmechanismus stellt sicher, dass nur gesch\u00fctzte Ger\u00e4te Zugriff auf das Netzwerk erhalten.<\/p>\n<p>Au\u00dferdem k\u00f6nnen Sie den Zugriff auf VPNs und andere Fernzugriffsdienste steuern, indem Sie Sicherheitsanforderungen f\u00fcr Endpoints durchsetzen, bevor diese eine Verbindung herstellen k\u00f6nnen. Durch die Aktivierung von NAE auf WatchGuard Access Points und den Einsatz einer WatchGuard Endpoint-Sicherheitsl\u00f6sung k\u00f6nnen Sie beispielsweise verlangen, dass auf den Endpoints aktuelle Sicherheitssoftware installiert ist, dass sie frei von Malware sind und dass ihre Konfigurationen den Unternehmensrichtlinien entsprechen, bevor sie eine Verbindung zu einem Access Point herstellen k\u00f6nnen.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2025\/01\/network-access-enforcement1.jpg\" alt=\"Network Access Enforcement\" \/><\/p>\n<p>Laut dem Verizon Data Breach Investigations Report 2023 waren 38 % der Datensicherheitsverletzungen im Jahr 2022 auf kompromittierte Anmeldeinformationen zur\u00fcckzuf\u00fchren, selbst wenn eine Multifaktor-Authentifizierung genutzt wurde. Angesichts der Herausforderungen bei der Absicherung ihrer Netzwerke finden Unternehmen in der Netzwerkzugangskontrolle (Network Access Enforcement) eine effektive L\u00f6sung. Diese Ma\u00dfnahme sch\u00fctzt vor unbefugtem Zugriff, reduziert das Risiko von Datensicherheitsverletzungen, gew\u00e4hrleistet die Compliance und optimiert die Netzwerkleistung.<\/p>\n<h3>Vorteile von Network Access Enforcement<\/h3>\n<h4>Nahtlose Integration<\/h4>\n<p>W\u00e4hrend sich die Wettbewerber weitgehend auf separate Endpoint- oder Netzwerksicherheitsl\u00f6sungen konzentrieren, l\u00e4sst sich die NAE-L\u00f6sung von WatchGuard nahtlos in WatchGuard Firebox-, WLAN- und Endpoint-Sicherheitsl\u00f6sungen integrieren und erm\u00f6glicht so eine umfassende Netzwerkzugangskontrolle als Teil der WatchGuard Unified Security Platform-Architektur.<\/p>\n<h4>Erh\u00f6hte Sicherheit<\/h4>\n<p>Die Netzwerkzugangskontrolle (Network Access Enforcement) fungiert als zus\u00e4tzliche Sicherheitsebene, die vertrauliche Daten und wichtige Netzwerkressourcen sch\u00fctzt. Durch die Durchsetzung strenger Sicherheitsrichtlinien verhindert sie unbefugten Zugriff und reduziert damit zudem das Risiko von Malware-Infektionen und Datenschutzverletzungen.<\/p>\n<h4>Gew\u00e4hrleistung der Compliance<\/h4>\n<p>Die Einhaltung der Compliance wird vereinfacht, indem strenge Sicherheitsrichtlinien durchgesetzt werden k\u00f6nnen und eine reibungslose Anpassung an branchenspezifische Anforderungen wie im Gesundheits- oder Finanzwesen erm\u00f6glicht. So unterst\u00fctzt Network Access Enforcement Unternehmen dabei, kontinuierlich gesetzliche Anforderungen und Standards zu erf\u00fcllen.<\/p>\n<h4>Optimierte Netzwerkleistung<\/h4>\n<p>Network Access Enforcement verbessert nicht nur die Sicherheit, sondern optimiert auch die Netzwerkleistung, indem sie unautorisierten Ger\u00e4ten den Zugriff auf Ressourcen verwehrt. Dies f\u00fchrt zu einem effizienteren Betrieb und gew\u00e4hrleistet einen problemlosen Zugang f\u00fcr berechtigte Benutzer, w\u00e4hrend nicht autorisierte Ger\u00e4te abgeschirmt werden.<\/p>\n<h3>Funktionsweise der Netzwerkzugangskontrolle<\/h3>\n<p>Network Access Enforcement erzwingt bestimmte Sicherheitsrichtlinien f\u00fcr Ger\u00e4te, die versuchen, eine Verbindung zu Ihrem Netzwerk herzustellen, unabh\u00e4ngig vom Standort. Das bedeutet, dass Ger\u00e4te vordefinierte Sicherheitsstandards erf\u00fcllen m\u00fcssen, wie zum Beispiel:<\/p>\n<ul>\n<li>Aktiver Virenschutz vorhanden<\/li>\n<li>Frei von Malware-Infektionen<\/li>\n<li>Bestimmtes Patch-Level des Betriebssystems vorhanden<\/li>\n<li>Tools wie WatchGuard Endpoint Security in Betrieb<\/li>\n<\/ul>\n<p>Zugriff wird ausschlie\u00dflich Ger\u00e4ten gew\u00e4hrt, die den festgelegten Richtlinien entsprechen. Nicht konforme Ger\u00e4te dagegen werden blockiert, um eine Gef\u00e4hrdung des Netzwerks zu verhindern.<\/p>\n<div style=\"clear: left;\">\n<h3>Lizensierung\/Voraussetzung<\/h3>\n<p><span style=\"font-size: inherit;\">Um Network Access Enforcement nutzen zu k\u00f6nnen ist eine WatchGuard Firebox mit Total Security Suite (Fireware 12.9. oder h\u00f6her) sowie eine WatchGuard Endpoint Variante Voraussetzung (EDR Core, EPP, EDR, EPDR, Advanced EPDR) erforderlich.<br \/>\n<u>Hinweis:<\/u> In der Total Security Suite ist EDR Core bereits enthalten. Network Access Enforcement f\u00fcr VPN-Zugriffe ist aktuell in Verbindung mit folgenden Protokollen m\u00f6glich: IKEv2, SSLVPN, L2TP \u2013 nicht jedoch mit IPSEC\/IKEv1!<br \/>\n<\/span><\/p>\n<p>Bei WatchGuard Wi-Fi 6 Access Points mit einer entsprechenden Lizenz (Standard Wi-Fi oder USP Wi-Fi Management) ist das Feature Network Access Enforcement (NAE) bereits enthalten.<\/p>\n<p>Als Client-Betriebssystem werden Windows, macOS und Android unterst\u00fctzt.<\/p>\n<\/div>\n<div style=\"clear: left;\">\n<h3>Downloads:<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/05\/Feature_Brief_Network_Access_Enforcement.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">Kurzbeschreibung Network Access Enforcement (deutsch)<\/a><\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2024\/06\/eBook-Network-Access-Control-Enforcement.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">eBook &#8211; Network Access Control &amp; Enforcement<\/a><\/li>\n<\/ul>\n<h3>Weiterf\u00fchrende Links:<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2023\/11\/howto-wlan-network-access-enforcement\/\" target=\"_blank\" rel=\"noopener noreferrer\">HOWTO: WLAN Network Access Enforcement<\/a> (Blog)<\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2022\/06\/howto-absichern-des-mobile-vpn-zugriffs-via-network-access-enforcement\/\" target=\"_blank\" rel=\"noopener noreferrer\">HOWTO: Absichern des Mobile-VPN-Zugriffs via Network Access Enforcement<\/a> (Blog)<\/li>\n<li><a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2024\/02\/bestpractices-live-netzwerkzugriffe-steuern-mit-network-access-enforcement\/\" target=\"_blank\" rel=\"noopener noreferrer\">BestPractices.live \u2013 Netzwerkzugriffe steuern mit Network Access Enforcement<\/a> (Webinaraufzeichnung)<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1473\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/emblem-rechts.gif\" alt=\"emblem-rechts\" width=\"48\" height=\"48\" \/>Zur \u00dcbersicht <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/\" target=\"_blank\" rel=\"noopener\">WatchGuard Security Services und Suites<\/a> \/\u00a0<a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/produktinfos\/wlan-suites\/\" target=\"_blank\" rel=\"noopener\">WatchGuard WLAN Suites<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Network Access Enforcement (Durchsetzung des Netzwerkzugriffs) Verbesserung der Netzwerksicherheit durch Netzwerkzugangskontrolle Die Sicherung Ihres Netzwerkperimeters ist in der heutigen Bedrohungslandschaft nur die halbe Miete. B\u00f6swillige Akteure greifen zunehmend Schwachstellen in Ihrem Netzwerk an, h\u00e4ufig \u00fcber kompromittierte Ger\u00e4te. Hier kommt Network Access Enforcement (NAE) von WatchGuard ins Spiel, das als leistungsstarker Gatekeeper fungiert und sicherstellt, dass nur konforme Ger\u00e4te auf Ihr Netzwerk und interne Ressourcen zugreifen &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/produktinfos\/watchguard-security-services-und-suites\/network-access-enforcement\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">Network Access Enforcement<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"parent":73,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-20529","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/20529"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=20529"}],"version-history":[{"count":31,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/20529\/revisions"}],"predecessor-version":[{"id":26652,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/20529\/revisions\/26652"}],"up":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/pages\/73"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=20529"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}