Не уверен, что 802.1X — это панацея. Часто всё просто «для галочки», потому что нормально настроить сложно, а контролировать потом ещё сложнее. Если кто-то лажает с конфигом или обходами — весь смысл улетучивается, а потом все удивляются, почему безопасность «на бумаге», а в реальности – дыры.
Тоже считаю, что 802.1X часто просто галочка для отчёта, реально мало кто заморачивается полным правильным настроем и поддержкой. Свитчи как будто проверили, а потом всё равно порт остаётся открытым, и вся защита валится. Если нет дисциплины и контроля — то никакой фишки не будет, просто формальность.
Раньше, когда не было этих целых 802.1X-заморочек, подключался и всё. Сейчас вроде есть проверка, но если настройку халтурить — технологии отваливаются и опять у нас «открытые двери». В итоге весь этот ритуал часто для отчёта, а не для реальной защиты. Было проще, зато честно.
Вся беда с 802.1X в том, что её нормально настроить и поддерживать — редкость. Часто админы экономят время и получают профит только на бумаге, а в реальности — всё открыто и ломается на раз-два. Поэтому и выходит, что эта система больше для галочки, чем для реальной охраны. Если не вкладываться и не следить — толку мало.