Návrh Školení

Zavedení do Cisco ISE

  • Pochopení řízení přístupu k síti (NAC)
  • Přehled Cisco ISE
  • Rolce Cisco ISE v bezpečnosti sítě

Implementace Cisco ISE

  • Režimy nasazení
  • Požadavky na hardwarové a softwarové prostředky
  • Počáteční konfigurace a nastavení
  • Integrace s síťovými zařízeními

Ověřování pomocí Cisco ISE

  • Metody ověřování a protokoly
  • Konfigurace 802.1X ověřování
  • Přeskočení MAC ověřování (MAB)
  • Webové ověřování
  • EAP-TLS a certifikátem založené ověřování

Autorizace a řízení přístupu

  • Rolové řízení přístupu (RBAC)
  • Zásady a soubory zásad
  • Profilace v praxi
  • Autorizační pravidla a podmínky
  • Seznamy řízení přístupu (ACLs)

Profilování sítě

  • Profilace zařízení a atributy
  • Vytváření profilovacích zásad
  • Dynamické přiřazování VLAN
  • Profilovací zprávy a řídicí panely

Komplexní kontrola koncových zařízení a hodnocení stavu

  • Konfigurace zásad stavu
  • Korrekční akce
  • Moduly pro splnění požadavků
  • Sledování splnění požadavků

Použití hostského přístupu s Cisco ISE

  • Hostské služby a portály
  • Zásady hostského přístupu
  • Přizpůsobení hostských portálů
  • Samoobslužná správa hostských uživatelů

Vysoká dostupnost a redundantní systémy

  • Režimy nasazení Cisco ISE pro vysokou dostupnost
  • Zotavení po selhání a násobení zatížení
  • Zálohování a obnovení

Sledování a reportování

  • Protokolování a prohlížeč událostí
  • Reálné sledování
  • Vytváření zpráv a vlastních reportů
  • Varování a notifikace

Sporadické poruchy Cisco ISE

  • Nástroje a techniky pro odstraňování problémů
  • Běžné problémy a jejich řešení
  • Ladění a protokolování

Doporučené postupy a bezpečnostní uvažování

  • Ztvrdnutí Cisco ISE pro lepší bezpečnost
  • Splnění požadavků a regulační uvažování
  • Optimalizace škálovatelnosti a výkonu

Integrace s jinými řešeními Cisco Security

  • Integrace s Cisco ASA
  • Integrace s Cisco AnyConnect VPN
  • Integrace s Cisco Stealthwatch

Aktualizace a údržba Cisco ISE

  • Software updates
  • Zásady správy oprav
  • Doporučené postupy pro běžnou údržbu

Shrnutí a další kroky

Požadavky

  • Základní znalost sítových konceptů a základních prvků bezpečnosti

Cílová skupina

  • Správci sítě
  • IT bezpečnostní specialisté
 28 hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie