Schița de curs

Introducere la Cisco ISE

  • Înțelegerea controlului accesului rețea (NAC)
  • Prezentare generală a Cisco ISE
  • Rolea Cisco ISE în securitatea rețelei

Implementarea Cisco ISE

  • Mode de implementare
  • Cerințe hardware și software
  • Configurarea inițială și setarea în funcțiune
  • Integrarea cu dispozitivele rețelei

Autentificare cu Cisco ISE

  • Metode de autentificare și protocoale
  • Configurarea autentificării 802.1X
  • Autentificarea MAC bypass (MAB)
  • Autentificare web
  • EAP-TLS și autentificare bazată pe certificate

Autorizare și control al accesului

  • Controlul de acces bazat pe roluri (RBAC)
  • Politici și seturi de politici
  • Profiluri de aplicare a politicilor
  • Reguli de autorizare și condiții
  • Liste de control al accesului (ACLs)

Profilarea rețelei

  • Profilarea dispozitivelor și atributele lor
  • Crearea politicilor de profilare
  • Atribuirea VLAN dinamică
  • Rapoarte și tablouri de bord pentru profilare

Conformitatea dispozitivelor și evaluarea posturii

  • Configurarea politicilor de postură
  • Acțiuni de remediere
  • Module de conformitate
  • Monitorizarea conformității

Utilizarea accesului pentru oaspeți cu Cisco ISE

  • Servicii și porți ale oaspeților
  • Politici de acces pentru oaspeți
  • Personalizarea porților oaspeților
  • Gestionare auto-administrată a oaspeților

Disponibilitate înaltă și redundanță

  • Mode de implementare ISE pentru disponibilitate înaltă
  • Toleranță la eșec și echilibrarea sarcinii
  • Backup și restaurare

Monitorizare și raportare

  • Jurnalizare și vizualizator de evenimente
  • Monitorizare în timp real
  • Rapoarte și generarea de rapoarte personalizate
  • Alerți și notificări

Soluționarea problemelor cu Cisco ISE

  • Unelte și tehnici de soluționare a problemelor
  • Probleme comune și soluții
  • Depanare și jurnalizare

Cel mai bune practici și considerente de securitate

  • Siguranța consolidată a Cisco ISE
  • Conformitatea și considerente regulate
  • Scalabilitatea și optimizarea performanței

Integrare cu alte soluții de securitate Cisco

  • Integrarea cu Cisco ASA
  • Integrarea cu Cisco AnyConnect VPN
  • Integrarea cu Cisco Stealthwatch

Upgrade-uri și întreținerea Cisco ISE

  • Upgrade-uri de software
  • Gestionarea patch-urilor
  • Cel mai bune practici de întreținere continuă

Synthesă și următoarele pași

Cerințe

  • Înțelegere de bază a conceptelor rețelei și fundamentelor securității

Audiență

  • Administratori de rețea
  • Profesionaliști IT de securitate
 28 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite