План на курса

Введение в Cisco ISE

  • Разбиране на Network Access Control (NAC)
  • Обзор на Cisco ISE
  • Роля на Cisco ISE в сигурността на мрежата

Имплементация на Cisco ISE

  • Режими на развертане
  • Изисквания за оборудване и софтуер
  • Начална конфигурация и настройка
  • Интеграция с устройства на мрежата

Аутентификация с Cisco ISE

  • Методи и протоколи за аутентификация
  • Конфигуриране на аутентификация 802.1X
  • MAC аутентификация без прекъсване (MAB)
  • Уеб аутентификация
  • EAP-TLS и сертификатна аутентификация

Авторизация и контрол на достъп

  • Контрол на достъп на база роля (RBAC)
  • Политики и набори от политики
  • Профили за изпълнение
  • Правила и условия за авторизация
  • Списъци за контрол на достъпа (ACLs)

Профилиране на мрежата

  • Профилиране на устройства и атрибути
  • Създаване на политики за профилиране
  • Динамично назначаване на VLAN
  • Отчети и табла за профилиране

Комплайнс и оценка на състоянието на крайните точки

  • Конфигуриране на политики за състоянието
  • Действия за поправяне
  • Модули за комплайнс
  • Мониторинг на комплайнс

Използване на гост достъп с Cisco ISE

  • Гост услуги и портали
  • Политики за гост достъп
  • Персонализиране на гост портали
  • Самообслужване на управление на гости

Висока достъпност и избыточност

  • Режими на развертане на ISE за висока достъпност
  • Прекъсване и балансиране на натоварване
  • Резервно копие и възстановяване

Мониторинг и отчетност

  • Дневници и прегледач на събития
  • Реално време мониторинг
  • Отчетност и генериране на персонализирани отчета
  • Сигнали и уведомления

Диагностика на Cisco ISE

  • Инструменти и техники за диагностика
  • Често срещани проблеми и решения
  • Отстраняване на грешки и дневници

Най-добри практики и сигурностни разсъждения

  • Укрепване на сигурността на Cisco ISE
  • Разсъждения за комплайнс и регулаторни изисквания
  • Мащабиране и оптимизация на производителността

Интеграция с други решения за сигурност на Cisco

  • Интеграция с Cisco ASA
  • Интеграция с Cisco AnyConnect VPN
  • Интеграция с Cisco Stealthwatch

Обновявания и поддръжка на Cisco ISE

  • Обновявания на софтуера
  • Управление на заплати
  • Най-добри практики за продължаваща поддръжка

Резюме и следващи стъпки

Изисквания

  • Основни знания за концепции на мрежовите технологии и основи на сигурността

Целева аудитория

  • Администратори на мрежи
  • Професионалисти в областта на ИТ сигурността
 28 часа

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории