ในการควบคุมอุปกรณ์ต่างๆ เพื่อที่จะสามารถเชื่อมต่อใช้งานระบบเครือข่ายได้นั้นอุปกรณ์ดังกล่าวจะต้องถูกตรวจสอบสถานภาพว่าเป็นไปตามกฏเกณฑ์หรือนโยบายตามที่ผู้บริหารไอทีได้กำหนดไว้หรือไม่ โดยปกติแล้วอย่างแรกที่จะถูกตรวจสอบคือ ส่วนที่เป็นลักษณะเฉพาะหรือข้อมูลที่ไม่ซ้ำกันของอุปกรณ์ IT นั่นคือ MAC address รองลงมาก็อาจจะเป็น IP address, hostname, OS เป็นต้น ขึ้นกับว่าทาง นโยบายของแต่ละที่ว่าจะตรวจสอบอะไรบ้างเพื่อให้สามารถจะแยกได้ว่าอุปกรณ์นั้นๆ เป็นอุปกรณ์ที่มีสิทธิเข้าใช้งานระบบเครือข่ายได้หรือไม่ เมื่อตรวจสอบคุณสมบัติของอุปกรณ์เหล่านั้นแล้วก็อาจจะเพิ่มเงื่อนไขการตรวจสอบอื่นๆ ได้อีก เช่น ตรวจสอบผู้ใช้งานที่เป็นตัวบุคคลว่าใครที่กำลังใช้งานอุปกรณ์ดังกล่าว เพื่อตรวจสอบว่าบุคคลดังกล่าวมีสิทธิเข้าใช้งานได้หรือไม่
จากวิธีการตรวจสอบการเข้าใช้งานเครือข่ายข้างต้นจะเห็นว่าเป็นวิธีการตรวจสอบที่ไม่ได้สลับซับซ้อนมากนักซึ่งหลายๆ องค์กรก็นำไปใช้กำหนดนโยบาย NAC แต่สำหรับองค์กรที่ให้ความสำคัญกับเรื่องความปลอดภัยมากขึ้นไปอีกมักจะทำการตรวจสอบเพิ่มเติม โดยส่วนใหญ่แล้วจะตรวจสอบเชิงลึกลงไปยังระดับซอฟแวร์ที่ติดตั้งอยู่บนอุปกรณ์ที่ผู้ใช้งานกำลังใช้อยู่ด้วย เช่น ตรวจสอบสถานะของซอฟแวร์แอนตี้ไวรัส แอนตี้สปายแวร์ ไฟร์วอล ว่าเป็นไปตามที่องค์กรกำหนดหรือไม่ ผมจะตัวอย่างเพื่อให้เห็นภาพ เช่น องค์กรได้จัดซื้อแอนตี้ไวรัสยี่ห้อหนึ่งโดยบังคับว่าอุปกรณ์ทุกเครื่องจะต้องติดตั้งแอนตี้ไวรัสตัวนี้เท่านั้นและตรวจสอบด้วยอีกว่ามีการอัพเดทฐานข้อมูลไวรัสอย่างสม่ำเสมอเท่านั้นจึงจะถือว่าผ่านเกณฑ์ตามนโยบายที่องค์กรกำหนด วิธีการนี้จะเรียกว่า posture checking หรือ assessment
ทั้งนี้การทำงานของ NAC ก็เพื่อให้มั่นใจว่าระบบเครือข่ายยังคงทำงานได้ราบรื่นปราศจากการถูกรบกวนจากผู้ไม่หวังดีไม่ว่าจะโดยตั้งใจหรือไม่ตั้งใจก็ตาม ที่สำคัญเราควรหมั่นตรวจสอบอุปกรณ์ของเราให้ปลอดภัยอยู่เสมอ เช่น แอนตี้ไวรัสยังคงอัพเดทฐานข้อมูลล่าสุด เป็นต้น อีกข้อหนึ่งคือหลีกเลี่ยงการติดตั้งหรือใช้งานโปรแกรมเถื่อนเพราะคุณอาจจะได้ของแถมมาโดยไม่รู้ตัวก็เป็นไป