DEV Community

Feyza Nur Dandal
Feyza Nur Dandal

Posted on

802.1X ve MAB: Laptop ile Yazıcı Aynı Şekilde Neden Doğrulanmaz?

Bir şirkette hem çalışan laptopları hem de yazıcılar aynı ağa bağlanır.

Peki neden hepsi aynı doğrulama yöntemini kullanmaz?

Bu sorunun cevabı 802.1X ve MAB teknolojilerinde yatıyor.


802.1X Nedir?

802.1X, kullanıcı veya cihazın kimliğini doğrulamak için kullanılan standart bir ağ erişim kontrol mekanizmasıdır.

Bir çalışan bilgisayarı düşünelim.

Kullanıcı giriş yapabilir.

Şifre girebilir.

Sertifika kullanabilir.

Yani cihaz kimliğini güçlü bir şekilde kanıtlayabilir.

Bu nedenle çalışan bilgisayarlarında genellikle 802.1X tercih edilir.


MAB (MAC Authentication Bypass)

Şimdi bir yazıcı düşünelim.

Yazıcının;

  • Kullanıcı adı yok.
  • Şifresi yok.
  • Giriş ekranı yok.

Dolayısıyla 802.1X kullanamaz.

Bu durumda Switch cihazın MAC adresini kullanarak doğrulama sürecini başlatır.

Bu yönteme MAC Authentication Bypass denir.


MAB Güvenli mi?

MAB oldukça pratik bir çözümdür.

Ancak tek başına güçlü bir güvenlik yöntemi değildir.

Çünkü MAC adresleri taklit edilebilir (MAC Spoofing).

Bu nedenle modern NAC ürünleri yalnızca MAC adresine güvenmez.

Bunun yerine;

  • Device Profiling
  • Policy Engine
  • Güvenlik kuralları
  • Davranış analizi

gibi ek mekanizmalar kullanılır.


Hangisi Daha İyi?

Mümkün olduğunca kullanıcı cihazlarında 802.1X tercih edilir.

MAB ise daha çok;

  • Yazıcılar
  • IP Kameralar
  • IP Telefonlar
  • Barkod okuyucular
  • IoT cihazları

gibi kullanıcı etkileşimi olmayan cihazlarda kullanılır.


Sonuç

802.1X ve MAB rakip teknolojiler değildir.

Aksine birbirini tamamlayan iki farklı kimlik doğrulama yöntemidir.

Kurumsal ağlarda doğru cihaz için doğru yöntemi seçmek hem güvenlik hem de kullanıcı deneyimi açısından büyük önem taşır.

Top comments (0)