Network Access Control проверяет устройство/пользователя перед допуском в LAN/Wi‑Fi: аутентификация, иногда posture (патчи, диск encryption). Снижает риск «воткнул кабель — в сети» и гостевых/BYOD угроз.
Разбор
- Требует PKI/учёток и поддержки endpoint.
- Fail-open vs fail-closed — бизнес-решение.
- Гостевой портал отдельно.
- Интеграция с MDM для posture.
Итог
NAC = AuthN/posture на порту/Wi‑Fi до доступа в сегмент.