Zkuste nás kontaktovat

Návrh Školení

Úvod do systému Cisco ISE

  • Principy kontroly přístupu k síti (NAC)
  • Přehled systému Cisco ISE
  • Role systému Cisco ISE v zabezpečení sítě

Nasazení systému Cisco ISE

  • Možnosti nasazení
  • Požadavky na hardware a software
  • Počáteční konfigurace a nastavení
  • Integrace s síťovými zařízeními

Autentizace pomocí systému Cisco ISE

  • Metody a protokoly autentizace
  • Konfigurace autentizace 802.1X
  • Obcházení MAC autentizace (MAB)
  • Webová autentizace
  • Autentizace pomocí protokolu EAP-TLS a certifikátů

Autorizace a kontrola přístupu

  • Řízení přístupu na základě rolí (RBAC)
  • Politiky a jejich sady
  • Profily vynucení pravidel bezpečnosti
  • Pravidla a podmínky autorizace
  • Sítě ovládacího přístupu (ACL)

Profilování zařízení v síti

  • Identifikace a popis vlastností jednotlivých zařízení
  • Tvorba pravidel pro profilování
  • Dynamické přiřazování VLAN
  • Generování reportů a tvorba dashboardů pro analýzu dat o zařízeních

Sledování souladu a kontrola stavu koncových zařízení

  • Nastavení pravidel pro kontrolu stavu zařízení
  • Nápravná opatření po zjištění odchylek
  • Moduly pro ověřování dodržování předpisů<\/li>
  • Sledování souladu s interními i vnějšími normami

Použití funkcí hostovského přístupu v systému Cisco ISE

  • Hostovské služby a portály pro rejestraci uživatelů
  • Pravidla definující podmínky hostovského přístupu
  • Personalizace hostovských portálů dle potřeb organizace
  • Samoobslužná správa uživatelských účtů pro hosty

Vysoká dostupnost a redundance systému<

  • Nasazení variant umožňujících vysokou dostupnost systému ISE<
  • Funkce převzetí služeb při selhání a vyvažování zátěže<
  • Zálohování a obnova dat

Sledování provozu a tvorba reportů<

  • Ukládání protokolů a zobrazování událostí<
  • Monitoring v reálném čase<
  • Tvorba speciálních reportů dle potřeb klienta<
  • Nastavování upozornění a oznámení o problémech<

Ledger řešení problémů v systému Cisco ISE<

  • Nástroje a techniky pro diagnostiku chyb<
  • Běžné potíže a jejich řešení<
  • Použití ladících mechanismů a protokolování aktivit<

Osvědčené postupy a bezpečnostní aspekty<

  • Zesilování zabezpečení systému Cisco ISE<
  • Plnění předpisů a dodržování regulací<
  • Dostupnost mechanismů pro škálovatelnost a optimalizaci výkonu<

Integrace s dalšími bezpečnostními řešeními od společnosti Cisco<

  • Spojení systému ISE s firewally typu Cisco ASA<
  • Připojení k síťovým virtuálním privátním sítím (VPN) Cisco AnyConnect<
  • Spolupráce s nástroji pro detekci hrozeb typu Cisco Stealthwatch<

Aktualizace a údržba systému Cisco ISE<

  • Nasazování nových verzí softwaru<
  • Správa opravovacích balíčků a aktualizací bezpečnosti<
  • Doporučené postupy pro dlouhodobou údržbu systému<

Shrnutí kurzu a další kroky<

Požadavky

  • Základní znalosti síťových konceptů a principů zabezpečení

Cílová skupina

  • Síťoví administrátoři
  • Odborníci na IT bezpečnost
 28 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie