Network Access Control (NAC) kelimelerinin kısaltmasıdır. NAC kurumların internet altyapılarına diğer internet ağlarının girmemesi veya kontrollü bir şekilde alınması için oluşturulan teknolojidir.
Son kullanıcı güvenliği teknolojilerini, kullanıcı ya da sistem otantikasyonunu ve ağ güvenliği politikalarının uygulanmasını birleştirmeye yönelik bir teknolojidir.
NAC; sistemdeki her kullanıcının erişebileceği verileri yetkilendiren, kullanıcıların rolleri çerçevesinde düzenleme ve sınırlandırma, ağ güvenlik denetlemesi yapan ve kullanıcı sistem güvenliğini sağlayan bir teknolojidir.
Kurumlar kendi aralarında internet kullanım politikalarını değiştirmek ve kontrol altında tutmak istediğinde Symantec, Juniper, McAfee, Bradford Networks, Cisco, Nortel, Trend Micro, Checkpoint, SonicWall, Identity Engines Inc, ForeScout Technologies, Impulse Point, Napera Networks, NetClarity, Rohati Systems, TippingPoint gibi sistemlerin yazılım ve / veya fiziksel cihazlarından yararlanırlar. Böylece A kurumu B kurumunun intenretine A kurumunun izin verdiği kadar müdahil olabilir .
Aşağıda farklı isterlere göre farklı cihazlar ve yazılımlar kullanılarak tasarlanmış NAC diyagramları paylaşılmıştır.
NAC kurgusu kurumun BT uzmanları tarafından kurum yöneticilerinin talimatlarına göre tasarlanır ve kurulur. Bir işletmenin hassas operasyonları için ciddi NAC kontrolleri gerekirken önem derecesi düşük operasyonlar için daha sade ve maliyetsiz NAC sistemi kurulabilir.