Návrh Školení
Zavedení do Cisco ISE
- Pochopení řízení přístupu k síti (NAC)
- Přehled Cisco ISE
- Rolce Cisco ISE v bezpečnosti sítě
Implementace Cisco ISE
- Režimy nasazení
- Požadavky na hardwarové a softwarové prostředky
- Počáteční konfigurace a nastavení
- Integrace s síťovými zařízeními
Ověřování pomocí Cisco ISE
- Metody ověřování a protokoly
- Konfigurace 802.1X ověřování
- Přeskočení MAC ověřování (MAB)
- Webové ověřování
- EAP-TLS a certifikátem založené ověřování
Autorizace a řízení přístupu
- Rolové řízení přístupu (RBAC)
- Zásady a soubory zásad
- Profilace v praxi
- Autorizační pravidla a podmínky
- Seznamy řízení přístupu (ACLs)
Profilování sítě
- Profilace zařízení a atributy
- Vytváření profilovacích zásad
- Dynamické přiřazování VLAN
- Profilovací zprávy a řídicí panely
Komplexní kontrola koncových zařízení a hodnocení stavu
- Konfigurace zásad stavu
- Korrekční akce
- Moduly pro splnění požadavků
- Sledování splnění požadavků
Použití hostského přístupu s Cisco ISE
- Hostské služby a portály
- Zásady hostského přístupu
- Přizpůsobení hostských portálů
- Samoobslužná správa hostských uživatelů
Vysoká dostupnost a redundantní systémy
- Režimy nasazení Cisco ISE pro vysokou dostupnost
- Zotavení po selhání a násobení zatížení
- Zálohování a obnovení
Sledování a reportování
- Protokolování a prohlížeč událostí
- Reálné sledování
- Vytváření zpráv a vlastních reportů
- Varování a notifikace
Sporadické poruchy Cisco ISE
- Nástroje a techniky pro odstraňování problémů
- Běžné problémy a jejich řešení
- Ladění a protokolování
Doporučené postupy a bezpečnostní uvažování
- Ztvrdnutí Cisco ISE pro lepší bezpečnost
- Splnění požadavků a regulační uvažování
- Optimalizace škálovatelnosti a výkonu
Integrace s jinými řešeními Cisco Security
- Integrace s Cisco ASA
- Integrace s Cisco AnyConnect VPN
- Integrace s Cisco Stealthwatch
Aktualizace a údržba Cisco ISE
- Software updates
- Zásady správy oprav
- Doporučené postupy pro běžnou údržbu
Shrnutí a další kroky
Požadavky
- Základní znalost sítových konceptů a základních prvků bezpečnosti
Cílová skupina
- Správci sítě
- IT bezpečnostní specialisté
Reference (4)
Zkušenosti školitele a interakce
Michael Angelo - Metropolitan Bank and Trust Company
Kurz - Cisco CCNA Syllabus in 5 Days
Přeloženo strojem
Information about new application and updates from cisco
Muhammad Al-Hafidzi - Unit4 Business Software Holding B.V.
Kurz - Cisco ASA/Pix Operation
dobrá znalost technické problematiky, velmi podrobné vysvětlení témat
Marcin Brzozowski - Asseco Business Solutions S.A.
Kurz - Deploying a Cisco SD-WAN
Přeloženo strojem
Hands on and setup were nicely done and practical knowledge thoroughly imparted. Trainer was really helpful throughout.