Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtProbleme & LösungenIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Academy
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Academy
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Jede freie Netzwerkdose in Ihrem Haus ist ein offenes Tor ins produktive LAN

Ein Kabel in die Dose im Besprechungsraum, und das fremde Notebook hängt im internen Netz. COD kontrolliert den Zugang per 802.1x und MAC-Authentifizierung, lässt Gäste nur im definierten Zeitfenster ins Netz und bringt die dazugehörige PKI gleich mit. Mandantenfähig, on-premise, Multi-Vendor ohne Hersteller-Lock-in.

Live-Demo anfragenDatenblatt ansehen

Jede freie Netzwerkdose in Ihrem Haus ist ein offenes Tor ins produktive LAN

NAC-Dashboard in COD: Heartbeat-Status für Clients und VLANs, der Verlauf von Clients, Verbindungen und Ports über die letzten 30 Tage sowie Verbindungs-Statistiken mit Tageswerten und Peak-Tag.

Kennen Sie das?

Freie Dosen und vergessene Port-Freigaben

Der Schmerz: In vielen Netzen genügt ein Kabel in die Dose, und das fremde Gerät ist im LAN. Für Gäste und Dienstleister wird ad hoc ein Port freigeschaltet, und die Freigabe zurückzunehmen denkt hinterher niemand.

Die Folge: Unautorisierte Geräte im internen Netz, dauerhaft offene Freigaben und im NIS2- oder ISO-27001-Audit ein naheliegendes Finding zur fehlenden Zugangskontrolle.

So löst COD das: Das NAC-Modul setzt 802.1x- und MAC-Authentifizierung mit VLAN-basierter Zugriffskontrolle um: Geräte werden VLAN-Gruppen zugeordnet, Ports ereignisabhängig automatisch ins passende VLAN geschaltet. Zeitbasierte Freigaben lassen Gäste und temporäre Mitarbeiter nur im definierten Fenster ins Netz. Die Freigabe läuft von selbst ab, statt vergessen zu werden. Multi-Vendor, ohne Lock-in.

Zertifikate für 802.1x: OpenSSL-Handarbeit und Laufzeiten in Excel

Der Schmerz: Zertifikatsbasierte Netzanmeldung scheitert selten am RADIUS, sondern an der PKI drumherum: CA und Client-Zertifikate per OpenSSL erzeugt, Laufzeiten in Excel verfolgt, Sperrlisten manuell gepflegt, wenn überhaupt.

Die Folge: Ein unbemerkt abgelaufenes Server-Zertifikat legt die Anmeldungen im ganzen Netz lahm, und nicht gesperrte Zertifikate verlorener Geräte behalten Zugang. Im Audit ist das ein fehlendes Zertifikats-Lebenszyklus-Management.

So löst COD das: COD bringt eine vollwertige eigene Certificate Authority mit: CAs (RSA, ECDSA, EdDSA) erstellen und prüfen, Leaf-Zertifikate mit SANs ausstellen, CRLs generieren, als PKCS#12 exportieren, Bestände per CSV importieren. Server-Zertifikate werden automatisch zu FreeRADIUS ausgerollt, neue CAs selbst erkannt. Ein externes PKI-Werkzeug ist nicht nötig.

RADIUS-Betrieb per SSH, und nur einer traut sich ran

Der Schmerz: FreeRADIUS läuft, aber die Pflege passiert auf der Kommandozeile: Konfig editieren, Dienst per SSH neu starten, Logs mit tail verfolgen. Jeder neue Switch als NAS-Gerät bedeutet Handarbeit plus manuellen Neustart, und das Wissen hängt an einer Person.

Die Folge: Handarbeit am zentralen Zugangsdienst ist eine Fehlerquelle mit Hebelwirkung. Ein Tippfehler, und Netzanmeldungen schlagen flächendeckend fehl. Im Vertretungsfall wird der Server zur Blackbox.

So löst COD das: COD holt die FreeRADIUS-Steuerung in den Browser: Start, Stop und Restart im UI, mit Live-Status, Uptime und optionalem Log-Streaming. Neue NAS-Geräte lösen den Service-Neustart automatisch aus, ganz ohne SSH. Die Zugangskontrolle ist hochverfügbar aufgebaut.

Warum COD, nicht nur ein Feature

NAC ist bei COD kein isolierter RADIUS-Aufsatz, sondern arbeitet auf derselben lebenden Asset-Basis wie Ihr Betrieb, inklusive eigener PKI, statt eine externe CA anflanschen zu müssen. Multi-Vendor ohne Hersteller-Lock-in, mandantenfähig und vollständig on-premise: Die Zugangsdaten und Zertifikate bleiben in Ihrer Hand, nicht in einer Cloud-Blackbox.

Häufige Fragen

Unterstützt COD-NAC nur 802.1x oder auch Geräte ohne Supplicant?

Beides. Neben 802.1x deckt die MAC-Authentifizierung Geräte ab, die selbst kein 802.1x sprechen, etwa Drucker oder OT-Komponenten.

Brauche ich eine separate PKI-Lösung für die Zertifikate?

Nein. COD bringt eine eigene Certificate Authority mit: CAs und Leaf-Zertifikate erstellen, CRLs generieren, PKCS#12 exportieren, Bestände per CSV importieren. Server-Zertifikate werden automatisch zu FreeRADIUS ausgerollt.

Wie bekommen Gäste zeitlich begrenzten Zugang?

Über zeitbasierte Freigaben: Gäste und temporäre Mitarbeiter kommen nur im definierten Zeitfenster ins Netz, danach läuft die Freigabe von selbst ab.

Alle Fragen im FAQ ansehen →

NAC live erleben

Fragen Sie eine Live-Demo an und sehen Sie das NAC- und PKI-Modul in Ihrer Umgebung, oder laden Sie das Datenblatt mit allen Funktionen kompakt auf einer Seite herunter.

Live-Demo anfragenDatenblatt ansehen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen