Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do Cisco ISE

  • Zrozumienie kontroli dostępu do sieci (NAC)
  • Przegląd Cisco ISE
  • Rola Cisco ISE w bezpieczeństwie sieciowym

Wdrażanie Cisco ISE

  • Tryby wdrażania
  • Wymagania sprzętowe i programowe
  • Wstępna konfiguracja i setup
  • Integracja z urządzeniami sieciowymi

Uwierzytelnianie w Cisco ISE

  • Metody i protokoły uwierzytelniania
  • Konfigurowanie uwierzytelniania 802.1X
  • Uwierzytelnianie z pominięciem MAC (MAB)
  • Uwierzytelnianie przez stronę internetową
  • Uwierzytelnianie oparte na certyfikatach i EAP-TLS

Autoryzacja i kontrola dostępu

  • Kontrola dostępu oparta na rolach (RBAC)
  • Polityki i zestawy polityk
  • Profile egzekwowania
  • Reguły i warunki autoryzacji
  • Listy kontroli dostępu (ACL)

Profilowanie sieci

  • Profilowanie urządzeń i atrybuty
  • Tworzenie polityk profilowania
  • Dynamiczne przypisywanie VLAN
  • Raporty i pulpity nawigacyjne profilowania

Zgodność punktów końcowych i ocena postawy

  • Konfigurowanie polityk postawy
  • Działania naprawcze
  • Moduły zgodności
  • Monitorowanie zgodności

Korzystanie z dostępu gościa w Cisco ISE

  • Usługi i portale dla gości
  • Polityki dostępu dla gości
  • Dostosowywanie portali dla gości
  • Samodzielne zarządzanie gośćmi

Wysoka dostępność i redundancja

  • Tryby wdrażania ISE dla wysokiej dostępności
  • Przełączanie awaryjne i równoważenie obciążenia
  • Kopia zapasowa i przywracanie

Monitorowanie i raportowanie

  • Rejestrowanie i podgląd zdarzeń
  • Monitorowanie w czasie rzeczywistym
  • Raportowanie i generowanie niestandardowych raportów
  • Alerty i powiadomienia

Rozwiązywanie problemów z Cisco ISE

  • Narzędzia i techniki rozwiązywania problemów
  • Typowe problemy i rozwiązania
  • Debugowanie i rejestrowanie

Najlepsze praktyki i zagadnienia bezpieczeństwa

  • Zabezpieczanie Cisco ISE
  • Zagadnienia dotyczące zgodności i regulacji
  • Optymalizacja skalowalności i wydajności

Integracja z innymi rozwiązaniami bezpieczeństwa Cisco

  • Integracja z Cisco ASA
  • Integracja z Cisco AnyConnect VPN
  • Integracja z Cisco Stealthwatch

Aktualizacje i konserwacja Cisco ISE

  • Aktualizacje oprogramowania
  • Zarządzanie łatkami
  • Najlepsze praktyki dotyczące bieżącej konserwacji

Podsumowanie i kolejne kroki

Wymagania

  • Podstawowa znajomość pojęć sieciowych i podstaw bezpieczeństwa

Grupa docelowa

  • Administratorzy sieci
  • Specjaliści ds. bezpieczeństwa IT
 28 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie